Pesquisa da consultoria iSec Partners indica que os protocolos H.323 e Inter Asterisk eXchange (IAX) estão sendo usados para invadir sistemas. Comportamento beneficia protocolo SIP, que recebeu vários testes de segurança, segundo especialista
Uma pesquisa realizada pela consultoria iSec Partners indicou que os protocolos H.323 e Inter Asterisk eXchange (IAX) – muito populares na tecnologia de voz sobre IP – estão sendo usados por crackers para invadir sistemas alheios.
Durante uma conferência realizada nos Estados Unidos, Himanshu Dwivedi, sócio de iSec, comentou que, enquanto o SIP (Session Initiation Protocol) teve diversos estudos realizados sobre o tema segurança, os outros dois não tiveram tanta atenção.
Segundo o especialista, estes protocolos permitem ataques do tipo “man in the middle”, onde um criminoso digital consegue ouvir, modificar e adulterar as mensagens sem que as partes saibam. “Uma senha, que utiliza normalmente quatro ou cinco dígitos em uma extensão de telefone, é fraca”, destacou o executivo.

