Anbieter zum Thema
Sicherheitsmängel bei Cisco
Es muss angemerkt werden, dass auch bei anderen Herstellern von UC-Lösungen das Thema Sicherheit eher stiefmütterlich behandelt wird. So wurden im ComConsult-Labor als Nebenprodukt anderer Analysen beispielsweise folgende Mängel bei der Produktpalette von Cisco festgestellt:
- Bei Extension Mobility sind die PINs (bis Version 6.x des Cisco Unified Communications Manager, CUCM) während der Übertragung nicht verschlüsselt.
- Rufjournale sind auf den Telefonen gespeichert und für jeden mit Zugang zum Endgerät einsehbar.
- Der Zugang zu Sprachnachrichten über das Telefon wird zwar per PIN authentisiert – diese werden jedoch unverschlüsselt über das Netz übertragen.
Erfreulicherweise sticht Microsoft in punkto Sicherheit nach ersten Untersuchungen positiv heraus. Die UC-Produkte Office Communications Server 2007 (OCS) und Exchange 2007 verschlüsseln alle Kommunikation per Default. Die nicht standardkonforme Umsetzung von Protokollen sowie ein proprietärer Audio-Codec tun auch ihr übrigens, um Angreifern das Leben schwer zu machen (was allerdings durchaus ironisch zu verstehen ist).
Die Autoren:
David Ferrest, Dr. Simon Hoff und Dr. Michael Wallbaum arbeiten als Berater bei der Comconsult Beratung und Planung GmbH, Aachen.
Artikelfiles und Artikellinks
(ID:2014769)