0meneos

Cisco ha publicado un aviso de seguridad que admite la existencia de una vulnerabilidad en 11 modelos de su gama de teléfonos Cisco Unified IP Phone 7900, y en todo teléfono de la marca que soporte una característica denominada Extension Support, que consiste en que los usuarios pueden configurar un teléfono de otro puesto con los datos de su propia extensión de forma temporal.

Aunque Cisco lo clasifica como una alerta de nivel 4.0, es decir de relativo poco nivel, ya se han hecho demostraciones de como se podria emplear con fines poco honrados: en la ToorCon9, conferencia de hacking que tuvo lugar en San Diego dos de los asistentes se colaron en la red corporativa del hotel usando un teléfono Cisco, pudiendo acceder a información reservada, además de grabar llamadas.


Leave a Reply