Через Voip-телефы Cisco можно прослушивать
Не все знают, что практически все телефоны имеющие спикерфон и подключенные к АТС можно удаленно прослушивать, активировав так называемый «полицейский режим».
На конференции Amphion Forum несколько дней назад студент с кафедры систем для определения вторжений Колумбийского университета Ang Cui прочитал доклад (Презентация — советую посмотреть) на тему эксплуатации уязвимостей в ядре CNU (Cisco Native Unix) в IP-телефонах Cisco 7975G, 7971G-GE, 7970G, 7965G, 7962G, 7961G, 7961G-GE, 7945G, 7942G, 7941G, 7941G-GE, 7931G, 7911G, 7906, 7971G-GE, 7970G, 7961G, 7961G-GE, 7941G, 7941G-GE и 7906.
Ку говорит, что данный интерфейс не имеет должной системы проверки вводных параметров, из-за чего память ядра программного обеспечения можно довольно легко модифицировать из обычного пользовательского пространства и выполнить произвольный код в программной оболочке.
В ряде случаев данная манипуляция позволяет злоумышленнику стать root-пользователем и получить контроль над цифровым процессором телефона, его экраном и клавишами вызова. Сам Ку показал на конференции Ampion Forum, проходившей в Университете Колумбии в США, код, позволявший удаленно подключиться по IP-сети к микрофону и динамику телефона, что позволяло в реальном времени слушать переговоры пользователей Voip-телефонов.
Уязвимость в IP-телефонах обнаружил в процессе работы над учебным проектом Gunman v2, в рамках которого они внедрили апдейт прошивки для сетевого принтера HP в обычный документ. После обработки такого документа эксплойт проникал в прошивку и мог распространять вредоносный код на компьютеры в локальной сети. По словам исследователя, сейчас большинство сетевых устройств — таких как принтеры и IP-телефоны — имеют уязвимости и представляют угрозу для безопасности локальной сети.
Компания Cisco была предварительно уведомлена об уязвимости и ещё 2 ноября выпустила соответствующий патч для некоторых моделей телефонов.
Для других моделей — в частности, 7971G-GE, 7970G, 7961G, 7961G-GE, 7941G, 7941G-GE и 7906 — патчей не выпущено, поскольку телефоны сняты с производства. Владельцам таких аппаратов рекомендуется купить более новую модель.
Possibly Related Posts:
- Ставка только на Линукс — это ошибка
- В эфире Antimalware Live эксперты обсудят безопасную разработку
- II Всероссийская научная школа-семинар «Современные тенденции развития методов и технологий защиты информации»
- Кибербезопасность умных городов: вызовы, проблемы, решения
- XVI Международный форум по международной информационной безопасности
Эксперт сообщества Геннадий Аносов
Рубрика: Новости. Метки: Cisco, Cisco Native Unix, Cisco Systems, CNU, HP, Voip, полицейский режим. Вы можете следить за отзывами через RSS 2.0. Вы можете оставить отзыв, или трекбек со своего сайта.