Tengo entendido que la autenticación durante un registro SIP se realiza a través de algún tipo de MD5 algoritmo de hashing conocido como HTTP Digest , y haciendo un tcpdump
del tráfico real, he notado que un cnonce
Se utiliza (nonce del cliente).
La forma comúnmente implementada por los proveedores de servicios y en el servidor y software cliente, incluyendo softphones como Groundwire por Acrobits en iOS , CSipSimple en Android y Bria por CounterPath en el escritorio, son SIP REGISTER
y las transacciones de autenticación relacionadas están sujetas a repetición . ¿O podrían serlo, según el tipo de autenticación HTTP Digest que utiliza el cliente?
De lo contrario, o además de esto, ¿qué tipo de otros ataques de Man in the Middle son posibles contra las credenciales de registro SIP?