qwertz.asdfgh
IPPF-Promi
- Mitglied seit
- 18 Feb 2011
- Beiträge
- 4,467
- Punkte für Reaktionen
- 65
- Punkte
- 48
Einverstanden, ganz so einfach ist es doch nicht wie ich mir das vorstellte, hatte natürlich an die Basic Authentifikation gedacht...
Trotzdem bin ich noch nicht von der "Sicherheit" überzeugt, auch bei einem langen und sicheren Passwort.
Ich halte also nach wie vor z.B. nur SIPS oder ein VPN als ausreichend sicher für die mobile Nutzung.
Trotzdem bin ich noch nicht von der "Sicherheit" überzeugt, auch bei einem langen und sicheren Passwort.
- Frage wäre z.B. schon einmal ob der NONCE bei der FritzBox sofort verfällt.
- Frage ist ob nicht doch die Basic-Authentifikation quasi durch ein MITM-Angriff "erzwungen" werden kann, auch wenn der SIP-Server (FritzBox) diese nicht zulässt (z.B. SIP-Client <-basic-> MITM <-digest-> SIP-Server)?
Ich halte also nach wie vor z.B. nur SIPS oder ein VPN als ausreichend sicher für die mobile Nutzung.