VoipExperts

  • Aumentar tamanho da fonte
  • Tamanho da fonte padrão
  • Diminuir tamanho da fonte

FBI emite aviso sobre segurança no Asterisk

Avaliação do Usuário: / 1
PiorMelhor 
O centro de reclamações para crimes na Internet emitiu um aviso sobre fraude de identidade em telefonia. O problema estava relacionado a um bug corrigido em março deste ano AST-2008-003.
Este erro está relacionado ao parâmetro allowguest=yes do canal SIP. Um hacker poderia forjando o campo FROM poderia em tese ter acesso remoto sem senha. No entanto é incomum usar o parâmetro allowguest=yes, porque ele não é default nas versões mais recentes. “Trocando em miúdos”, se você está preocupado com esta vulnerabilidade você deve basicamente fazer duas coisas:


1. Atualize sua versão do Asterisk para no mínimo: 1.2.27 ou 1.4.20.


2. Mantenha “allowguest=no” e use um contexto com acesso limitado na seção [general] do arquivo sip.conf.


É uma boa prática nunca usar um contexto com acesso ilimitado na seção geral dos arquivos sip.conf e iax.conf. Mais informações no blog da Digium http://blogs.digium.com/

 

Estatísticas

Membros : 4749
Conteúdo : 222
Links da Web : 8
Visualizações de Conteúdo : 299555

Mais Ativos

#
Name
Points
1
Guilherme Loch Góes
13901
2
Administrator
4708
3
Paulo Leonardo Benatto
3151
4
Rodrigo Vronscki
2678
5
Renato dos Santos
1410

Usuários Online

Nós temos 34 visitantes online