Μια τέτοια προσπάθεια ανακαλύφθηκε πρόσφατα από τους ερευνητές του NSS Labs.
Το εργαλείο SIPVicious είναι σχεδιασμένο για τον έλεγχο συστημάτων SIP (Session Initiation Protocol) που βασίζονται σε VoIP, με σκοπό την βελτίωσή τους σε θέματα ασφάλειας.
Το γεγονός αυτό εκμεταλλεύονται απατεώνες στο διαδίκτυο και το χρησιμοποιούν για να … παραβιάσουν τυχόν ευπαθείς VoIP servers, με σκοπό να προκαλέσουν μη εξουσιοδοτημένες κλήσεις σε αριθμούς premium ή για την παρακολούθηση κλήσεων.
Όλα αρχίζουν όταν ο χρήστης επισκέπτεται ένα παραβιασμένο site το οποίο περιλαμβάνει κακόβουλο κώδικα iFrame και τον κατευθύνει σε άλλον ιστοχώρο όπου και πραγματοποιείται η παραβίαση.
secnews.gr , ΕΔΩ πολλά … για ψαγμένους αναγνώστες , el.wikipedia.org





Δεν υπάρχουν σχόλια :
Δημοσίευση σχολίου