Kontorstelefoner betraktas ofta som pålitliga enheter i företagsnätverk. Det förtroendet blir riskabelt när ett allvarligt fel uppstår. Grandstream VoIP-sårbarheten gör det möjligt för angripare att tyst övervaka samtal utan att störa normal funktion.

Vilka enheter som påverkas

Problemet påverkar flera modeller i GXP1600-serien som kör föråldrad firmware. Säkerhetsforskare klassar felet som kritiskt eftersom det möjliggör fjärrintrång med höga rättigheter.

Berörda modeller:

  • GXP1610
  • GXP1615
  • GXP1620
  • GXP1625
  • GXP1628
  • GXP1630

Telefonerna används brett av småföretag, hotell och kontor.

Hur attacken fungerar

Sårbarheten finns i ett webbgränssnitt för administration som är aktiverat som standard. Systemet kontrollerar inte korrekt längden på indata och accepterar obehöriga förfrågningar.

En angripare kan skicka en specialutformad begäran som orsakar en buffertöverskrivning. Detta gör det möjligt att köra kommandon som systemadministratör.

Efter intrånget kan angriparen:

  • Få root-behörighet
  • Hämta lagrade inloggningsuppgifter
  • Ändra konfigurationsinställningar
  • Omdirigera samtal via annan server

Enheten fortsätter fungera normalt medan den fjärrstyrs.

Risk för tyst avlyssning

När angripare ändrar SIP-konfigurationen dirigeras samtal genom deras egen infrastruktur. Anställda upplever konversationen som vanlig, men en tredje part kan lyssna i realtid.

Eftersom inget verkar fel kan organisationer förbli ovetande under lång tid.

Exponering i interna nätverk

Exponering mot internet ökar risken, men även interna system är sårbara. Angripare som redan tagit sig in i nätverket kan röra sig sidledes och kompromettera telefoner inifrån.

Röstenheter saknar ofta övervakning och blir därför attraktiva mål för övervakning.

Uppdatering och skydd

Tillverkaren har släppt uppdaterad firmware som åtgärdar problemet. Organisationer bör uppdatera berörda telefoner omedelbart.

Ytterligare åtgärder:

  • Begränsa åtkomst till administrationsgränssnitt
  • Segmentera röstnätverk
  • Övervaka konfigurationsändringar
  • Stäng av onödiga tjänster

Slutsats

Grandstream VoIP-sårbarheten kan förvandla betrodda kontorstelefoner till dolda avlyssningsverktyg. Angripare behöver inte störa tjänsten för att orsaka skada. Snabba uppdateringar och starkare nätverkskontroller krävs för att förhindra långvarig övervakning av företagskommunikation.


0 svar till ”Grandstream VoIP-sårbarhet möjliggör tyst avlyssning”