Snom Telefone als Sicherheitsrisiko

Pingpong

Neuer User
Mitglied seit
17 Sep 2006
Beiträge
176
Punkte für Reaktionen
0
Punkte
0
Nun ja, das ist doch schon Jahre bekannt und wir nutzen diese Sicherheitslücken auch. :rolleyes:

Heise schrieb:
Auch das für die Web-Oberfläche nötige Passwort stelle keine große Hürde dar, denn das voreingestellte Passwort der Telefone lautet schlicht 0000 und kann über eine Suche im Internet ausfindig gemacht werden.
Dazu muss man jetzt wohl nichts mehr zu sagen, oder? Heise rulez...
 
Ich sehe das (obwohl ich eigentlich relativ Sicherheitsbewusst bin) sehr entspannt. So ein Telefon steht ja normal nicht ungeschützt im Netz. Und... die Anruflisten ausspionieren kann ich auch, wenn ich direkt am Telefon bin. Aber... vielleicht soll das demnächst auch noch mit einem Passwort geschützt werden!?
 
:lach: Die Heisemeldungen werden immer besser...

Wie immer gilt, die beste Firewall/das beste Betriebssystem nützt nichts, wenn derjenige der es einstellt, nicht weiß was er tut...

Passwort am Telefon: oder man sperrt die einzelnen Einstellung ...

ja ja, so ein Snom ist eben kein 08/15 Spielzeug ;)

(Bevor jemand nachfragt: meine Snoms sind nicht via Internet erreichbar, Webzugriff geschützt, Einstellungen am Telefon ebenso, Flashapplet ebenso deaktiviert)
 
wenn man das telefon einrichtet kommt kein hinweis auf passwort, da dürften viele privatnutzer es einfach vergessen es überhaupt zu setzen.

hauptproblem ist aber: es gibt durch die wählfunktion einen anreiz, dass ein benutzer überhaupt in das telefon eingelogt ist. genau darum gehts ja bei dem "hack": der user ist im telefon eingelogt und ein javascript in einer webseite ausserhalb des netzes kann beliebiges zeug zum telefon schicken.

wenn das webinterface als reines admin-interface genutzt wird gibt es das problem nicht in diesem maße.
 
Zuletzt bearbeitet:
Da stimme ich dir zu und man sollte man sollte die Probleme natürlich nicht ignorieren.

Ich war halt fasziniert in welchem Ton und professioneller Art der Heise Artikel verfasst wurde :cool:

(von den gedruckten Heisemagazinen ist man halt anderes gewohnt...)
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.