Vis nummer i IP-telefoner kan manipuleres

Artiklen blev oprindeligt publiceret den 8/7/2004

Med simple værktøjer kan en hacker sende falske oplysninger til en IP-telefon om hvilket nummer, han ringer fra.

Det skriver ex-hackeren Kevin Poulsen i en artikel på SecurityFocus. Poulsen har været i kontakt med hackere, der har demonstreret, at de er i stand til at manipulere IP-telefonernes vis nummer funktion.

Hackerne kan blandt andet vise et falsk nummer til den, de ringer op til eller se nummeret på den, der ringer til dem, selvom vedkommende har hemmeligt nummer.

I et traditionelt telefonsystem sender telefonselskabet, når opkaldet etableres, nummeret på den, der ringer.

Sammen med nummeret sendes information, om kunden ønsker, at nummeret skal være hemmeligt eller ej. Telefonselskabet, som modtager opkaldet, ved så hvem, der ringer op, men undlader at sende oplysningen videre, hvis nummeret er hemmeligt.

I IP-telefoni overtager brugerne dele af telefonselskabets funktioner. Det giver mulighed for at bruge lettilgængelige programmer til at manipulere de informationer, der sendes i forbindelse med et IP-telefonopkald.

Forfalskning af det viste nummer kan for eksempel bruges af hackere til at udgive sig for at være ansat i en virksomheds it-afdeling, og derved få nemmere ved at narre ansatte i virksomheden til at udlevere brugernavn og kodeord.

Links