Zoiperは、SIPパスワードをサーバーに保存しますが、このベースは失われましたか?

Zoiperロゴ

一見奇妙ですが、タイトルですが、別の結論を出すことはできません。



土曜日に、SIPNETは、アカウントがハッキングされ、「国際的に」活動があったという通知を送信しました。 問題は、アスタリスクのテレフォニーシステムのみが実際にSIPNETアカウントのパスワードを知っていることであり、推測することは不可能です。 しかし、結局のところ、彼は推測されませんでした。





この調査では、金曜日から土曜日までに実際に電話があり、合計費用はわずか2ドルであることが示されました。 特徴的に、これらの呼び出しはすべてZoiperプログラムの従業員のAndroidデバイスで構成されたアカウントを使用して行われました。 Zoiperで設定されたすべてのアカウントが試行されました。 最後のそのようなアカウントは約2〜3週間前に作成されたもので、Zoiperをインストール、試用、忘れてしまいました。

これらのアカウントのパスワードは、人が保存することを想定しておらず(プログラムに保存されている)、ランダムに生成されました。つまり、辞書による選択は除外されます。

これは、従業員が寝ていたモスクワ時間の1〜3時間の間に起こりました。



したがって、Zoiperがサーバー上のアカウントからパスワードを収集し、オープン(または可逆的に暗号化された)形式でそこに保存し、このデータベースを失ったということだけが想定されています。



ありがとうSIPNET



All Articles