Premium

Získejte všechny články mimořádně
jen za 49 Kč/3 měsíce

Staronový bezpečnostní problém ohrožuje internetovou telefonii

Útoky hackerů podle oficiální zprávy hrozí mnoha směrovačům, síťovým přepínačům, softwaru i telefonům využívajícím standard H.323.

Bezpečnostní audit provedený britskou vládní institucí odhalil vážné bezpečnostní chyby v hardwarových a softwarových produktech umožňujících internetovou technologii s využitím standardu H.323. Útočník může způsobit zmrznutí software nebo dokonce získat nad zařízením kontrolu. Chybou jsou zasaženy produkty mnoha renomovaných firem, další společnosti zatím zjišťují napadnutelnost svých výrobků. Velmi podobný problém ohrožoval implementace protokolu SNMP pro správu sítí již předloni, někteří výrobci se však zřejmě nepoučili. Útoky podle oficiální zprávy hrozí mnoha směrovačům, síťovým přepínačům, softwaru i telefonům využívajícím H.323

Již v roce 2002 byl odhalen problém v implementaci standardu ASN.1 (Abstract Syntax Notation One, Abstraktní popis syntaxe číslo jedna). V tomto standardu se definuje jakási gramatika pro přenos strulkturovaných dat pomocí jedniček a nul, využívá se v kryptografii mimo jiné u protokolů SSL, S/MIME a SET a pro zápis digitálních certifikátů, v bezdrátových adaptérech standardu ZigBee, v signalizaci na ISDN, u adresářového protokolu LDAP i u protokolu SNMP pro správu počítačových sítí. Kvůli chybě v softwarové knihovně pro ASN.1 objevené Skupinou bezpečnostního programování na univezitě ve finském městě Oulu byla již loni ohrožena zařízení využívající protokol SNMP, dodavatelé tehdy přislíbili nápravu. Zdálo se, že další bezpečnostní problémy s ASN.1 zatím nehrozí.

Na ASN.1 je založen i standard H.323 pro internetovou telefonii, například firma RADVISION proto podle svého vyjádření přepsala software pro své produkty postavené na H.323 a tím je imunizovala. Britská vládní organizace NISCC (National Infrastructure Security Co-ordination Centre, Národní koordinační středisko bezpečnosti infrastruktury) přesto provedla dlouhodobý audit telekomunikačních produktů využívajících standard H.323. Audit odhalil bezpečnostní problémy u mnoha produktů. Nejpikantnějším objevem byla chyba v Microsoft ISA Serveru, která umožňovala útočníkovi prostřednictvím útoku na H.323 zmocnit se kontroly serveru. Účelem serveru je přitom zabezpečení počítačových sítí.

Jedním z nejpostiženějších výrobců byla společnost Cisco, podle jejíž zprávy mohou speciálně upravené pakety protokolu H.255.0 a zprávy protokolu Q.931 přenášené přes TCP zbůsobit zamrznutí či restart software IOS, CallManager, Conference Connection, ISN, softwarové telefonní ústředny BTS 10200, internetového telefonu Cisco 7905 a analogových telefonních adaptérů řady ATA 18x, pokud používají H.323. Společnost Cisco dává ovšem v internetové telefonii před standardem H.323 přednost signalizačnímu protokolu SIP a vlastnímu Skinny Protocolu, které současnými problémy ohroženy nejsou. To je jedním z důvodů, proč je seznam produktů Cisca, které nemají problémy, mnohem delší.

Microsoft již vydal pro chybu v ISA Serveru záplatu. Aplikovat by ji mělo mnoho zákazníků, ISA Server je také součástí produktu Small Business Server 2000 a 2003. také Cisco publikovalo podrobný přehled bezpečných verzí software. Další výrobci začali zevrubně kontrolovat svůj software, kromě Microsoftu a Cisca je již jasné, že bezpečnostními problémy s H.323 trpí software firem Avaya, Nortel Networks a Tandberg. Bezpečný by měl být software firem Apple, Cyberguard, eSoft, Hitachi, Juniper, Objective Systems, OSS Nokalva, RADVISION, Red Hat, Symantec, uniGone a operační systém NetBSD.

Situace se stále vyvíjí, uživatelé zařízení a software souvisejícího s internetovou telefonií by měli sledovat zprávu britské vlády a varování CERT (Computer Emergency Response Team, Tým pro reakci na počítačové nebezpečí) na Carnegie Mellon University, které jsou průběžně aktualizovány, a v neposlední řadě informace od dodavatelů hardware i software.

Možná, že nakonec budeme vzpomínat v dobrém na staré telefony s rotačním číselníkem a na analogové telefonní ústředny.

  • Nejčtenější

Tento levný tarif T-Mobilu nemá díky ceně na českém trhu konkurenci

8. května 2024

U T-Mobilu jde již o jakousi tradici, že s příchodem nového měsíce obmění svou akviziční nabídku....

Továrny na iPhony zejí prázdnotou, Apple z nich utekl

7. května 2024

Čínské továrny Foxconnu, kde se ještě donedávna vyráběly iPhony, nyní připomínají „města duchů“....

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Kulturní ikona. Slavná nokia se po 25 letech vrací v novém provedení

10. května 2024  7:02

Zanedlouho se do prodeje dostane reinkarnace legendární nokie, která měla velký podíl na rozvoji...

Umělá inteligence na nových smartphonech od Huaweie svléká lidi

5. května 2024  7:02

Na poli smartphonů je současným trendem implementace umělé inteligence. Ta nabízí stále širší...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Cenově výhodný Pixel 8a má dobrou výbavu. Hned ho koupíte i v Česku

8. května 2024  7:02

Google představil svůj nový smartphone Pixel 8a. Je to pokračovatel výhodné série smartphonů, u...

Dobrý ve spoustě ohledů, ale připlatíte si. Test Motoroly Edge 50 Pro

12. května 2024

Nový model Edge 50 Pro od Motoroly pokračuje v budování zajímavé špičkové série telefonů. Není to...

Vypadá jako ohebný iPhone, ale stojí pět stovek. Tušíte, v čem je háček?

11. května 2024

Během našeho dlouhodobého průzkumu zajímavostí z čínských obchodů jsme narazili na další mobilovou...

Zákazníkům Vodafonu dřív propadne kredit, konkurence zvyky měnit nechce

11. května 2024

Premium Zákazníci Vodafonu využívající jeho předplacené služby se musí připravit na plánovanou změnu, o níž...

Kulturní ikona. Slavná nokia se po 25 letech vrací v novém provedení

10. května 2024  7:02

Zanedlouho se do prodeje dostane reinkarnace legendární nokie, která měla velký podíl na rozvoji...

Večerní parťák na koupací rituál: Vyhrajte balíček od sebamed Baby
Večerní parťák na koupací rituál: Vyhrajte balíček od sebamed Baby

Přebalit, vykoupat, umýt hlavu, pořádně promazat celé tělíčko... Skvělým parťákem pro takový večerní rituál je sebamed Baby. Sháníte-li jednoho...

Zpěvačka Tereza Kerndlová měla autonehodu. Poslala vzkaz ze záchranky

Tereza Kerndlová (37) a její manžel René Mayer (53) měli v úterý ráno autonehodu. Na mokré vozovce do nich zezadu...

Kamion před nehodou vůbec nebrzdil, moderní tahač by tragédii zabránil

Policie obvinila řidiče za smrtelnou nehodu na D1. Litevský kamioňák narazil do osobního auta a natlačil ho na tahač s...

První světová válka zničila část Francie natolik, že tu stále řádí smrt

Řídkým rozvolněným lesem pokrytá pahorkatina u francouzského Soissons, Compiégne, Lens či Cambrai přirozeně svádí k...

V 59 letech zemřela herečka Simona Postlerová, ještě v sobotu zkoušela

Zemřela divadelní a filmová herečka Simona Postlerová, bylo jí 59 let. Zprávu o úmrtí potvrdil nadační fond Dvojka...

NASA ukázala, co byste viděli před možná nejbolestivější smrtí ve vesmíru

Superpočítače lze využít ke zpracování zajímavých úloh. Vedle hledání nových molekul pro léky, předpovídání složitých...