En un Honeypot, ¿emular o recolectar?
Este es uno de los principales problemas con los que me he encontrado (un poco tarde por cierto) a la hora de crear un honeypot VoIP. Y el problema ya hecho que ahora llege a un punto muerto, la idea...
View ArticleVoIP Honeywall
Un honeywall se encarga de filtrar y analizar el tráfico de red y es una parte fundamental de una HoneyNet. Generalmente se trata de un servidor dedicado a dicha tarea pero también podría implementarse...
View ArticleAtaques VoIP
La finalidad de este artículo es exponer variedad de ataques comunes en el mundo de la VoIP. Para ello nos centraremos en uno de los protocolos más usados y extendidos para las sesiones en VoIP,...
View ArticleSIP Caller ID Injection Hack en la VoIP Users Conference
La VoIP Users Conference es una conferencia semanal abierta a todo el mundo donde cualquiera puede unirse a discusiones y charlas sobre el mundillo de la VoIP. En algunas charlas se discute sobre...
View Article¿Cuanto sabes de seguridad en VoIP?
Los que vais siguiendo este blog sabéis que hay dos cosas que me apasionan: la VoIP y los honeypots. Así que como seguidor del Proyecto Honeynet me he permitido el lujo de comunicaros los nuevos retos...
View ArticleVoIP Honey website revamped
Es para nosotros un gran placer anunciar que el proyecto VoIP Honey dispone de un nuevo sitio web. Nada especial, aunque no obstante es el punto central de toda la información disponible sobre el...
View ArticleHoneypot VoIP Artemisa
El proyecto Artemisa es un honeypot VoIP/SIP desarrollado en Python. Está diseñado para conectarse a un dominio VoIP de la empresa como backend de agente de usuario para detectar actividad maliciosa en...
View ArticleVoip hacking en Noruega
A través de Norwegian Honeynet Project me entero de la interesante noticia sobre VoIP hacking en Noruega.Así lo explican en el sitio web:"El ultimo mes de 'escaneos' parece valioso para los hackers. Un...
View ArticleHowto: Como ejecutar código arbitrario en Asterisk aprovechando el fallo en...
Existe un error de desbordamiento de memoria intermedia basado en pila en la función 'ast_uri_encode' de Asterisk. Esta función se encarga de filtrar los datos de un ID de llamada. Debido a un error en...
View ArticleThanks for all the fish
Trasteando con el AMI (Asterisk Manager Interface) he topado con este mensaje (que traducido al castellano vendría a ser algo así como "Gracias por todo el pescado"). Este mensaje aparece al finalizar...
View Article