Popular router abierto a VoIP hijacking

En Voip Providers List podíamos leer:

"Los principales miembros del equipo ethical hacking outfit de GNUCitizen han encontrado un serio bug de seguridad en el BT Home Hub que podría permitir a los atacantes entablar con una identidad robada y otros tipos de fraude secuestrando las llamadas encaminadas por Internet.

La vulnerabilidad permite a un atacante iniciar llamadas VoIP en la máquina del usuario. Desde la perspectiva del usuario final, parecería que la víctima está recibiendo la llamada de un número falsificado especificado por el atacante.
Los atacantes en el otro extremo podrían entonces engatusar a la víctima usando las credenciales de la cuenta o otra información sensible de la víctima personificando a un trabajador de un banco, un broker de la bolsa o alguna otra organización de confianza desde donde parece que se ha originado la llamada.

Adrian Pastor, uno de los hackers de GNUCitizen, escribió en un email: 'creemos que esto va a ser un tema caliente en el área del fraude en VoIP'"

Parece que los chicos han encontrado un grave agujero en el sistema BT Home Hub de British Telecom, que ofrece una gran cantidad de servicios y es uno de los más populares en el Reino Unido.

"Todo lo que se necesita es que el cliente de BT que utiliza VoIP visite un sitio con código malicioso."

En Octubre ya se encontraron fallos en el aparato fabricado por Thomson/Alcatel que permitían eavesdropping y caller spoofing entre otros ataques.

Comentarios

si, si

Yo siempre he pensado que los del equipo ethical hacking outfit de GNUCitizen son muy buenos, eh! Si, si, esto es un avance!