Mobile-Menu

Mängel bei UC-Servern, -Anwendungen und -Netzen

UC-Integration und -Sicherheit: Die Quadratur des Kreises?, Teil 3

Seite: 12/12

Anbieter zum Thema

Sicherheitsmängel bei Cisco

Es muss angemerkt werden, dass auch bei anderen Herstellern von UC-Lösungen das Thema Sicherheit eher stiefmütterlich behandelt wird. So wurden im ComConsult-Labor als Nebenprodukt anderer Analysen beispielsweise folgende Mängel bei der Produktpalette von Cisco festgestellt:

  • Bei Extension Mobility sind die PINs (bis Version 6.x des Cisco Unified Communications Manager, CUCM) während der Übertragung nicht verschlüsselt.
  • Rufjournale sind auf den Telefonen gespeichert und für jeden mit Zugang zum Endgerät einsehbar.
  • Der Zugang zu Sprachnachrichten über das Telefon wird zwar per PIN authentisiert – diese werden jedoch unverschlüsselt über das Netz übertragen.

Erfreulicherweise sticht Microsoft in punkto Sicherheit nach ersten Untersuchungen positiv heraus. Die UC-Produkte Office Communications Server 2007 (OCS) und Exchange 2007 verschlüsseln alle Kommunikation per Default. Die nicht standardkonforme Umsetzung von Protokollen sowie ein proprietärer Audio-Codec tun auch ihr übrigens, um Angreifern das Leben schwer zu machen (was allerdings durchaus ironisch zu verstehen ist).

Die Autoren:

David Ferrest, Dr. Simon Hoff und Dr. Michael Wallbaum arbeiten als Berater bei der Comconsult Beratung und Planung GmbH, Aachen.

Artikelfiles und Artikellinks

(ID:2014769)