AAPP | Noticias | 30 MAY 2014

Detectados fallos graves en un software de grabación de llamadas usado por cuerpos de seguridad

Las organizaciones que usan el Nice Recording eXpress deberían mantenerlo apagado hasta que este totalmente reparado, según ha dicho la empresa SEC Consultant.
seguridad y privacidad
Jeremy Kirk, IDG News Service

Uno de los fallos detectados en la herramienta de grabación, usada algunos cuerpos de policía podría dejar que los hackers roben las grabaciones de audio de manera remota, por lo que la consultora recomienda no usar el software hasta que esté arreglado.

 

Las vulnerabilidades encontradas en el software Nice Recording eXpress son al menos cinco, aunque algunas de ellas ya han sido parcheadas. El software ha sido vendido a call centers y agencias de seguridad.


Si las empresas no pueden dejar de usarlo hasta que se arreglen los fallos, la consultora de seguridad recomienda actualizar a la última versión 6.5 PL7. El producto también es conocido como Cybertech xPress and Cybertech Myracle, ya que en su momento Nice Systems compró Cybertech, por lo que no se descarta que ambos productos pudieran estar también afectados.

 

Uno de los peores fallos podría permitir a los atacantes no autorizados el acceso a un listado de cuentas de usuario que incluirían los nombres de la gente monitorizada, lo que sería particularmente perjudicial para los servicios de seguimiento legal, ya que su actividad se supone que debe ser secreta.

 

También hay varios errores de inyección SQL, que podrían permitir a los hackers el acceso completo a la base de datos MySQL de la grabación, lo que les podría permitir a reemplazar las grabaciones con otras alteradas. Desde MySQL se ejecuta con los permisos de acceso de más alto nivel, un hacker también podría montar un ataque separado en el sistema operativo del equipo, ha dicho la consultora de seguridad.

Contenidos recomendados...

Comentar
Para comentar, es necesario iniciar sesión
Se muestran 0 comentarios
X

Uso de cookies

Esta web utiliza cookies técnicas, de personalización y análisis, propias y de terceros, para facilitarle la navegación de forma anónima y analizar estadísticas del uso de la web. Consideramos que si continúa navegando, acepta su uso. Obtener más información