Múltiples vulnerabilitats en telèfons WiFi VoIP de diferents fabricants
Durant el passat CSI Computer Security Conference & Exhibition, Shawn Merdinger va presentar una sessió titulada VoIP WiFi Phone Handset Security Analysis on va fer públiques diverses vulnerabilitats en telèfons VoIP Wifi de múltiples fabricants, aquí teniu els models afectats i les vulnerabilitats publicades:
- Producte: Senao SI-680H VOIP WIFI Phone
- Vulnerabilitat: undocumented open port UDP/17185
- Producte:Zyxel P2000W Version 1 VOIP WIFI Phone
- Vulnerabilitat: undocumented port UDP/9090
- Vulnerabilitat: Phone uses hardcoded DNS servers
- Producte: UTStarcom F1000 VOIP WIFI Phone
- Producte: Hitachi IP5000 VOIP WIFI Phone
- Vulnerabilitat: handset hardcoded administrator password (0000)
- Vulnerabilitat: HTTP server vulnerabilities (Improper information disclosure & Web server default configuration does not require credentials to
authenticate) - Vulnerabilitat: SNMP daemon vulnerabilities
- Vulnerabilitat: undocumented port TCP/3390 Unidata Shell
- Producte: Cisco 7920 Wireless IP Phone
- Vulnerabilitat: Fixed SNMP Community Strings
- Vulnerabilitat: VxWorks Debugger Port (wdbrpc, 17185/udp)