Sistemas de videoconferencia - Pruebas de seguridad

7

¿Alguien tiene experiencia en probar sistemas de VC basados en RDSI?

¿Qué enfoque tomaste, las herramientas utilizadas? ¿Cómo te acercaste a fuzzing el protocolo?

¿En qué recursos leyó antes de las pruebas?

    
pregunta David Stubley 21.12.2010 - 08:59
fuente

2 respuestas

3

He tenido una exposición limitada a esto, pero las principales rutas de ataque que encontré exitosamente en Video y VOIP siempre han sido mal configuradas en las puertas de enlace H.323; puede ser muy difícil configurar H.323 y los protocolos asociados correctamente. Como cada vendedor parece implementar las cosas de manera diferente. Symantec tenía una lista útil de 20 reglas en este documento - vale la pena echarle un vistazo.

    
respondido por el Rory Alsop 22.12.2010 - 00:02
fuente
3

Más importante que confundir la implementación, es si la conversación en sí es segura. La mayoría de las implementaciones de VOIP no cifran la conversación. Capture una sesión de llamada con tcpdump o wireshark y ejecute la captura a través de Cain & Capaz de ver si puedes extraer un flujo de audio.

    
respondido por el bahamat 02.01.2011 - 21:55
fuente

Lea otras preguntas en las etiquetas