You are here
Home > Novosti > Otkrivena nova ranjivost Cisco telefona

Otkrivena nova ranjivost Cisco telefona

Izvor: The Register
Datum objave novosti2012-12-13

Student Ang Cui sa sveučilišta Kolumbija demonstrirao je iskorištavanje ranjivosti u Cisco VoIP telefonu i prisluškivanje razgovora. Prema portalu Dark Reading, za iskorištavanje ranjivosti potrebni su veći zahvati na telefonu što uključuje rekonfiguraciju uređaja. Također je potrebna i veća sofisticiranost napadača nego za prijašnje ranjivosti Ciscovih telefona. Ranjivost pogađa 7900 seriju telefona i uzrokovana je nedovoljnom provjerom ulaznih podataka na “syscall” sučelje. Time je omogućena izmjena memorije jezgre i pokretanje proizvoljnog programskog koda u jezgri. Iskorištavanjem ranjivosti napadač može preuzeti kontrolu nad DSP procesorom. U demonstraciji je Cui pomoću vanjskog sklopa spojenog na mrežno sučelje telefona izmijenio softver što je dovelo do usmjeravanja mikrofona telefona na mrežu. Zatim je na svojem pametnom telefonu reproducirao preusmjereni softver.

Top
More in Novosti
Botnet klijent u Tor mreži

Na Security Street blogu je objavljeno da je otkriven botnet klijent, čiji se upravitelj skriva iza Tor mreže. Riječ je...

Close