Pierre Kerchner schrieb:
> sorry, falls meine Frage alter Käse ist.
IMO ist sie noch nicht aktuell genug ;)
> Wie aber sieht es mit dem Abören von SIP Sessions aus?
http://www.heise.de/security/artikel/59954
http://www.heise.de/security/news/meldung/36706
Ich hab da mal mit jemand von AVM per Mail drüber diskutiert, seine
"Argumente" waren nicht wirklich gut. Kurze Zeit später kam dann
dieser Artikel dazu:
http://www.avm.de/de/News/artikel/newsletter/voip sicherheit.html
Vielleicht sollte man denen mal sagen, dass RTP genauso wie POP3 und
SMTP auch auf TCP/IP aufsetzt. Und was an RTP sicherer sein soll als
an POP3/SMTP bleibt mir auch verborgen.
> Ich meine nicht unbedingt Inhalte mithören sondern eher Userid,
> Passwörter und Identitäten klauen.
Nachdem alles unverschlüsselt abläuft, geht das genauso gut wie das
Mithören.
> Es gibt ja schon SIPS (SIP über SSL).
Wird halt leider nur kaum eingesetzt, ich kenn nur Snom-Telefone.
CU Jan
--
WLAN-Links & Infos:
http://www.jan-scheckenbach.de/wireless/
Notebookkauf-Infos:
http://www.jan-scheckenbach.de/notebookkauf/