Hacker können Asterisk PBX missbrauchen

Asterisk PBX habe die Ökonomie des Phishing via VoIP (Voice over IP) verändert, sagte Shulman dem Branchendienst Internetnews. Vor Jahren hätten Hacker dafür noch ein kommerzielles System kaufen müssen.

Shulman zeigte in seiner Präsentation, welche Auswirkungen der Asterisk-Missbrauch hat – nicht jedoch, wie dieser genau funktioniert. So könnte ein Hacker einem Opfer – etwa einem Bankkunden – eine E-Mail schicken und diesen dazu auffordern, bei einer kostenfreien Service-Nummer anzurufen.

Der Kriminelle kann das Gespräch via Asterisk PBX entgegennehmen und vertrauliche Daten abfragen lassen. Asterisk PBX zeichnet die Daten auf, managt den Anruf und beendet die Verbindung wieder.

Die Open-Source-Software kann laut Shulman zudem als eine Art ‘man in the middle’ agieren. Dann leitet Asterisk PBX die Anrufe zu einem echten Kundentelefon weiter – bleibt aber online und zeichnet wiederum persönliche Informationen auf.

Der Experte machte Vorschläge, wie man mögliche Hackerangriffe via Asterisk PBX erschweren könnte. So sollten die Bankkunden dazu angehalten werden, nur die Service-Nummern anzurufen, die auf der Rückseite der Kreditkarte verzeichnet sind. Um Man-in-the-middle-Attacken auszuschließen, könnten die Call-Center-Mitarbeiter zudem nachfragen, welche Nummer der Anrufer gewählt habe, so der Experte.

Silicon-Redaktion

Recent Posts

Lückenlose Sicherheit ohne erhöhte Latenz

Komplexe Sicherheitsmaßnahmen können kritische Anwendungen verlangsamen. Wer dagegen den einfachen Zugang zu Anwendungen priorisiert, kann…

17 Stunden ago

Bitkom mit frischen Zahlen zum Online-Handel

Black Friday hin, Santa-Sale her - Online-Shopping gehört auch ohne Sonderverkäufe zum Alltag fast aller…

1 Tag ago

Zwischen Safety und Security: Balanceakt der Industriesicherheit

Die Vernetzung in der Industrie optimiert mit KI Prozesse und reduziert mit Predictive Maintenance ungeplante…

3 Tagen ago

KI-Reifegrad-Studie: Viele Unternehmen stehen noch am Anfang

Enterprise AI Maturity Index von ServiceNow: Im Durchschnitt erreichen Unternehmen nur einen KI-Reifegrad von 44…

3 Tagen ago

Das Wiederaufleben USB-basierter Angriffe

Wer auf Wechselmedien – wie USB-Laufwerke – angewiesen ist, muss wachsam bleiben, da diese Geräte…

3 Tagen ago

KI in Unternehmen – Die Zukunft der Digitalisierung

Das Thema künstliche Intelligenz wird immer relevanter. Diese Technologie hat Einfluss auf Arbeitsweisen, Politik und…

3 Tagen ago