Zoiperは、SIPパスワードをサーバーに保存しますが、このベースは失われましたか?

Zoiperロゴ
一見奇妙ですが、タイトルですが、別の結論を出すことはできません。

土曜日に、SIPNETは、アカウントがハッキングされ、「国際的に」活動があったという通知を送信しました。 問題は、アスタリスクのテレフォニーシステムのみが実際にSIPNETアカウントのパスワードを知っていることであり、推測することは不可能です。 しかし、結局のところ、彼は推測されませんでした。


この調査では、金曜日から土曜日までに実際に電話があり、合計費用はわずか2ドルであることが示されました。 特徴的に、これらの呼び出しはすべてZoiperプログラムの従業員のAndroidデバイスで構成されたアカウントを使用して行われました。 Zoiperで設定されたすべてのアカウントが試行されました。 最後のそのようなアカウントは約2〜3週間前に作成されたもので、Zoiperをインストール、試用、忘れてしまいました。
これらのアカウントのパスワードは、人が保存することを想定しておらず(プログラムに保存されている)、ランダムに生成されました。つまり、辞書による選択は除外されます。
これは、従業員が寝ていたモスクワ時間の1〜3時間の間に起こりました。

したがって、Zoiperがサーバー上のアカウントからパスワードを収集し、オープン(または可逆的に暗号化された)形式でそこに保存し、このデータベースを失ったということだけが想定されています。

ありがとうSIPNET

Source: https://habr.com/ru/post/J205298/


All Articles