<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Mi Brain-Training Personal &#187; IAX</title>
	<atom:link href="http://saghul.net/blog/tag/iax/feed/" rel="self" type="application/rss+xml" />
	<link>http://saghul.net/blog</link>
	<description>Para que no se me olviden las cosas...</description>
	<lastBuildDate>Mon, 06 Feb 2012 10:49:34 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Exploit de denegación de servicio remota que afecta a todas las versiones de Asterisk</title>
		<link>http://saghul.net/blog/2008/09/28/exploit-de-denegacion-de-servicio-remota-que-afecta-a-todas-las-versiones-de-asterisk/</link>
		<comments>http://saghul.net/blog/2008/09/28/exploit-de-denegacion-de-servicio-remota-que-afecta-a-todas-las-versiones-de-asterisk/#comments</comments>
		<pubDate>Sun, 28 Sep 2008 04:50:30 +0000</pubDate>
		<dc:creator>saghul</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[Asterisk]]></category>
		<category><![CDATA[DoS]]></category>
		<category><![CDATA[IAX]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[VoIP]]></category>

		<guid isPermaLink="false">http://saghul.net/blog/?p=764</guid>
		<description><![CDATA[Buceando por Internet, el otro día caí en esta interesante web: http://www.voip0day.com. Allí comentaban que hacía más de 30 días que habían notificado a Digium  una vulnerabilidad en IAX que podía dejar Asterisk inutilizado mediante un ataque de denegación de servicio. Hoy, Manwe y yo nos hemos puesto a probarlo, para comprobar si Asterisk se [...]]]></description>
			<content:encoded><![CDATA[<p>Buceando por Internet, el otro día caí en esta interesante web: <a href="http://www.voip0day.com" target="_blank">http://www.voip0day.com</a>. Allí comentaban que hacía más de 30 días que habían notificado a Digium  una vulnerabilidad en IAX que podía dejar Asterisk inutilizado mediante un <a href="http://es.wikipedia.org/wiki/Ataque_de_denegaci%C3%B3n_de_servicio" target="_blank">ataque de denegación de servicio</a>.</p>
<p>Hoy, Manwe y yo nos hemos puesto a probarlo, para comprobar si Asterisk se quedaba efectivamente fuera de combate. Las pruebas las hemos realizado sobre un Asterisk 1.4.21.1 (la versión que teníamos en los portátiles, cuando volvamos de las vacaciones probaremos más a fondo) pero los autores afirman que el exploit funciona con todas las versiones de Asterisk.</p>
<p>El funcionamiento es relativamente sencillo: el script comienza a mandar paquetes incorrectos a Asterisk y éste es incapaz de seguir procesando peticiones IAX, al quedarse completamente inutilizado. Al cesar el ataque Asterisk no se recupera, por lo que es necesario reiniciar el servicio.</p>
<p>El exploit lo podéis descargar <a href="http://www.securityscraper.com/pingpoke/iaxControlNewAuthmethods.txt" target="_blank">aquí</a> y para lanzarlo basta con ejecutar lo siguiente:</p>
<p><code>saghul@topux:~/apps/voip$ perl iaxControlNewAuthmethods.pl -h 10.10.10.3</code></p>
<p>siendo 10.10.0.3 la dirección IP de la víctima. Al lanzar el ataque veremos cómo se van enviando los paquetes:</p>
<p style="text-align: center;"><a href="http://saghul.net/blog/wp-content/uploads/2008/09/saghul-atacnado.png"><img class="size-medium wp-image-765 aligncenter" title="saghul-atacnado" src="http://saghul.net/blog/wp-content/uploads/2008/09/saghul-atacnado-300x180.png" alt="" width="300" height="180" /></a></p>
<p>Y en el servidor Asterisk, podemos visualizar todos los mensajes de error que hacen que Asterisk quede inutilizado.</p>
<p style="text-align: center;"><a href="http://saghul.net/blog/wp-content/uploads/2008/09/iax.png"><img class="size-medium wp-image-766 aligncenter" title="iax" src="http://saghul.net/blog/wp-content/uploads/2008/09/iax-300x180.png" alt="" width="300" height="180" /></a></p>
<p>Cuidado con tener el puerto 4569 abierto; os vigilo <img src='http://saghul.net/blog/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://saghul.net/blog/2008/09/28/exploit-de-denegacion-de-servicio-remota-que-afecta-a-todas-las-versiones-de-asterisk/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>KIAX 2.0 released!</title>
		<link>http://saghul.net/blog/2008/07/26/kiax-20-released/</link>
		<comments>http://saghul.net/blog/2008/07/26/kiax-20-released/#comments</comments>
		<pubDate>Sat, 26 Jul 2008 16:52:38 +0000</pubDate>
		<dc:creator>saghul</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[Asterisk]]></category>
		<category><![CDATA[IAX]]></category>
		<category><![CDATA[VoIP]]></category>

		<guid isPermaLink="false">http://saghul.net/blog/?p=652</guid>
		<description><![CDATA[AAcaba de ser lanzada la segunda beta de la versión 2.0 de este softphone IAX para KDE. Se incluyen muchas mejoras, entre las que destacan el hecho de utilizar las librerías Qt4, estando así disponible para Windows y para MacOS X también. Características: Core bajo licencia LGPL, GUI bajo GPL. Estructura modular, separando la señalización, [...]]]></description>
			<content:encoded><![CDATA[<p>AAcaba de ser lanzada la segunda beta de la versión 2.0 de este softphone IAX para KDE. Se incluyen muchas mejoras, entre las que destacan el hecho de utilizar las librerías Qt4, estando así disponible para Windows y para MacOS X también. Características:</p>
<ul>
<li>Core bajo licencia LGPL, GUI bajo GPL.</li>
<li>Estructura modular, separando la señalización, almacenamiento y aspectos visuales.</li>
<li>Core ligero y modular.</li>
<li>Código preparado para GCC4.</li>
<li>Misma base de código para Windows, GNU/Linux y MacOS.</li>
<li>SQLite como backend de almacenamiento.</li>
<li>Qt4.4 para la interfaz de usuario.</li>
<li>Integración con WebKit.</li>
<li>Interfaz sencilla de utilizar.</li>
<li>Completamente personalizable.</li>
<li>Posibilidad de configuración remota.</li>
<li>Integración sencilla con proveedores de servicios (vía JSON).</li>
<li>Soporte para múltiples proveedores de servicio.</li>
<li>Soporte para varias llamadas simultáneas.</li>
<li>Soporte de proxy failover para el registro.</li>
<li>Búsqueda de contactos y registros del CDR.</li>
<li>Codecs: G711, iLBC, GSM, Speex.</li>
<li>Filtro de reducción de ruido.</li>
<li>Soporte i18n.</li>
</ul>
<p>Como se puede observar, ha mejorado mucho, y aunque IAX no sea el protocolo adecuado para un softphone (IAX se diseñó para unir servidores Asterisk), puede ser una buena opción en algunas situaciones.</p>
<p style="text-align: center;"><a href="http://saghul.net/blog/wp-content/uploads/2008/07/kiax2screenshot1.jpg"><img class="size-medium wp-image-653 aligncenter" title="kiax2screenshot1" src="http://saghul.net/blog/wp-content/uploads/2008/07/kiax2screenshot1-300x227.jpg" alt="" width="300" height="227" /></a></p>
<p>Podéis consultar más detalles y descargarlo desde <a href="http://www.forschung-direkt.eu/projects/kiax2/" target="_blank">su web oficial.</a></p>
<p>Vía <a href="http://snapvoip.blogspot.com/2008/07/kiax-softphone-20-for-asterisk-released.html" target="_blank">VoIP IP Telephony</a></p>
]]></content:encoded>
			<wfw:commentRss>http://saghul.net/blog/2008/07/26/kiax-20-released/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

