Backtrack 3: nuevas herramientas de seguridad VoIP

La conocida distribución con herramientas de testeo de seguridad Backtrack, ofrece nuevas herramientas para hacer análisis de seguridad en entornos VoIP, en la nueva versión (Backtrack 3).

Así lo anunciaban el el blog de SIPVicious, cabe decir que su set de herramientas se ha incluido también en la distribución.

Herramientas en el directorio /pentest:

  • SIPVicious
  • Voiper - herramienta SIP para identificar problemas en productos SIP y SDP.
  • Sipbomber - herramienta de pruebas SIP con casos de prueba que se ejecutan sobre software / dispositivos SIP
  • SIP Rogue - permite ataques "man in the middle" (MITM) a nivel de aplicación en dispositivos SIP.

En el $PATH tenemos:

  • VoIP Hopper - permite "saltar" entre VLANS.
  • VOIPONG - sniffer VoIP - grabará todas las llamadas "que vea"
  • sipdump / sipcrack - un crackeador de contraseñas offline para la autenticación digest usada por SIP