image

Tool detecteert Anonymous tijdens conference call

vrijdag 17 februari 2012, 13:53 door Redactie, 3 reacties

Er is een gratis tool ontwikkeld die moet voorkomen dat leden van Anonymous conference calls afluisteren, zoals laatst bij de FBI en Scotland Yard gebeurde. Toen wist de internetbeweging een bijna 17 minuten durend overleg over Anonymous op te nemen. De aankondiging van de conference call werd via e-mail verstuurd en is waarschijnlijk ergens onderschept.

Ses Wang van Qualys Security Labs ontwikkelde een gratis open source tool die ongewenste binnendringers tijdens conference calls en videoconferenties buiten de deur moet houden. Het probleem is volgens Wang de 'Auto-answer’ optie. Daarmee is het mogelijk om inkomende gesprekken en verzoeken te accepteren, zonder dat hiervoor wordt gewaarschuwd. Standaard staat de optie in de meeste videoconferentie-oplossingen ingeschakeld, en zorgt ervoor dat een aanvaller stiekem kan 'meedoen'.

De ‘auto-detect.py’ tool die Wang ontwikkelde controleert of Auto-answer staat ingeschakeld. Om dit normaliter te controleren zou hiervoor een echt gesprek moeten worden opgezet. Dat zou volgens Wang voor veel ergernis kunnen zorgen. De auto-detect tool zorgt er dan ook voor dat de controle handmatig is uit te voeren.

Reacties (3)
17-02-2012, 14:10 door Anoniem
Lekker incompleet en nutteloos artikel dit.

van welke software of appliance controleerd de tool de Auto-answer ?

Van iedere PBX?
van een Asterisk box?
freepbx?
Cisco SPA phones misschien ? :P

Greetingz,
Jacco
17-02-2012, 14:35 door Mozes.Kriebel
de tool detecteert een ongeauthoriseerde deelnemer aan de coca, of iemand van Anonymous is (als je dat al zou kunnen weten) ziet de tool niet.
Tendentieuse kop weer...
18-02-2012, 19:07 door Anoniem
Optie 'waarschuwen bij accepteren deelnemer' inschakelen .. problem solved.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.