Categories: MobileUnternehmen

Sicherheitslücke in VoIP-Clients enthüllt

Die Sicherheitslücke befindet sich in den VoIP-Clients verschiedener Hersteller. Die Namen der Hersteller wurden nicht genannt, weil sie noch keine Patches herausgebracht haben.

Bei einem Penetrationstest demonstrierte der Produktmanager von Sipera, Sachin Joglekar, dass es für Hacker möglich ist, einen Pufferüberlauf hervorzurufen. Dadurch kann ein kleines Skript auf den Laptop des Opfers geladen werden, das es dem Hacker dann ermöglicht, die Kontrolle über den Laptop zu übernehmen und Register einzusehen, sie zu löschen sowie Dateien und Daten zu stehlen.

“Ein kleiner Shell-Code wird in eine SIP-Nachricht eingefügt”, erläuterte Joglekar. “Sobald diese Nachricht beim Telefon eintrifft, wird der Shell-Code auf dem Laptop ausgeführt und der Angreifer kann eine Verbindung herstellen.” Joglekar hält dies für sehr bedenklich, weil die Sicherheitsunternehmen VoIP bisher nicht ernst nähmen. Bisher habe es keine Bedrohung für vertrauliche Daten in Softphones gegeben, betonte er.

Ein Analyst von Freeform Dynamics meinte allerdings, da die meisten Unternehmen noch kein VoIP hätten, halte er Angriffe auf Social Engineering für bedrohlicher. “Angestellte müssen vor sich selbst geschützt werden”, sagte er. “Ich behaupte nicht dass Löcher in VoIP- oder IM-Clients unwichtig sind, aber es gibt 500 verschiedene Wege, in einen fremden Laptop einzudringen.” Das dringlichere Problem sei, dass vertrauliche Daten aus den Büros herausgetragen würden, da immer mehr Unternehmen ihren Mitarbeitern erlaubten, von zu Hause aus zu arbeiten.

Joglekar erklärte dagegen, dass neue Kommunikationsformen wie VoIP und IM sich immer mehr ausbreiteten und die damit verbundenen Sicherheits- und Compliance-Probleme zunehmend in den Vordergrund träten. Der Virenschutzhersteller McAfee sagte, das Unternehmen würde sofort einen entsprechenden Schutz herstellen, wenn Hacker den beim Machbarkeitsbeweis vorgeführten Trick auch wirklich anwenden würden. Von Microsoft gibt es bisher keinen Kommentar zur Frage, warum die Tester die Windows-Firewall erfolgreich umgehen konnten.

Silicon-Redaktion

Recent Posts

Zukunft des digitalen Zwillings: Process Mining und KIZukunft des digitalen Zwillings: Process Mining und KI

Zukunft des digitalen Zwillings: Process Mining und KI

Der digitale Zwilling einer Organisation bildet reale Geschäftsprozesse virtuell ab und schafft die Grundlage für…

13 Stunden ago
ING setzt bei Kundenservice auf conversational und generative KIING setzt bei Kundenservice auf conversational und generative KI

ING setzt bei Kundenservice auf conversational und generative KI

Bestehenden Systeme im Kundenservice stießen an ihre Grenzen. Klassische Chatbots konnten einfache Fragen beantworten.

1 Tag ago
Wie EPS klassische Industrie neu denkt – und Marketing zur echten Führungsdisziplin machtWie EPS klassische Industrie neu denkt – und Marketing zur echten Führungsdisziplin macht

Wie EPS klassische Industrie neu denkt – und Marketing zur echten Führungsdisziplin macht

Kundennähe entsteht nicht per Knopfdruck – sie verlangt Haltung, Aufmerksamkeit und eine klare Strategie. Gerade…

1 Tag ago
Enkeltrick auf Milliardenniveau: KI-Sabotage im FinanzsektorEnkeltrick auf Milliardenniveau: KI-Sabotage im Finanzsektor

Enkeltrick auf Milliardenniveau: KI-Sabotage im Finanzsektor

KI wird zunehmend zum Ziel von Cyberangriffen durch Prompt Injections, warnt Christian Nern von KPMG.

2 Tagen ago
Isolierte Cloud für Regierungen und VerteidigungsorganisationenIsolierte Cloud für Regierungen und Verteidigungsorganisationen

Isolierte Cloud für Regierungen und Verteidigungsorganisationen

Oracle Cloud Isolated Regions sind sichere, vom Internet getrennte Cloud-Lösungen.

2 Tagen ago
Entwicklung des Quantencomputers stellt Risiko für Cybersicherheit darEntwicklung des Quantencomputers stellt Risiko für Cybersicherheit dar

Entwicklung des Quantencomputers stellt Risiko für Cybersicherheit dar

Nur Vier Prozent der Unternehmen verfügen über eine definierte Strategie für das Quantencomputing.

2 Tagen ago