Terjed a Voice over IP, de nem veszélyek nélkül

Hûvös Imre, 2004. január 17. 10:11
Olcsósága és gyorsasága miatt egyre több telefonáló használja a VoIP-t. Az utóbbi időben azonban, éppen mert a vállalati kommunikációban is tömegesen jelenik meg, kezdik rajta felfedezni a biztonsági réseket.

Réseket találnak mind a szoftverben, mind a hardverben, amelyek az ITU H.323 szabványát használják. A rendszerkiakadásokkal járók mellett olyan hibákat is találtak, amelyek egy Microsoft szervernél lehetővé teszik támadó behatolását. Valószínűleg több cég terméke is lehet érintett, de eddig csak a Cisco és a Microsoft adott ki hibajavító foltozásokat.

Az egyik Microsoft javítás a Microsoft Internet Security and Acceleration Server 2000-ét érinti, amely a Small Business Server 2000 és 2003 része. Ugyancsak javításra szorult a Microsoft Data Access Component szoftver a Windows 2000-ben és XP-ben, valamint a Microsoft's SQL Server 2000 és a Windows Server 2003. Ezeknél a behatoló akkor tudja átvenni a rendszerirányítást, ha a támadó komputert SQL szervernek álcázza.

A hibákat először az Egyesült Királyság Internet felügyelője a National Infrastructure Security Coordination Centre fedezte fel, amelynek feladata a kritikus kommunikációs csatornák vizsgálata az országban.