Ansicht umschalten
Avatar von franzhartwig
  • franzhartwig

mehr als 1000 Beiträge seit 25.07.2008

RTP über TLS?

Heise zitiert die Telekom:
In einem Blog-Beitrag schreibt die Telekom, dass die FritzOS-Versionen 7.25 bis 7.28 einen Fehler beinhalten, durch den das Real-Time Transport Protocol (RTP) innerhalb des Internetprotokolls Transport Layer Security (TLS) fälschlicherweise unverschlüsselt an den Provider übertragen wird.

Wenn ich nun im zitierten Blog nachlese, finde ich:
AVM hat mit der Version 7.25 die TLS Schnittstelle für die verschlüsselte Kommunikation verwendet. Der Medienstrom RTP wird jedoch unverschlüsselt übertragen und dies ist gemäß Sicherheitsstandards nicht zulässig.

Wenn ihr eine Vorgängerfirmware der 7.25 nutzt, wird die Telefonie weiterhin funktionieren. Wir empfehlen euch aber, eure Router immer auf dem neuesten Stand zu halten.
Damit ist meine Welt wieder gerettet. RTP über TLS wäre auch ausgemachter Unsinn. Auch wenn ich der Telekom viel zutraue, das wäre zu viel des Guten.

@Heise: Hier hätte ich doch etwas mehr Sorgfalt erwartet.

Bewerten
- +
Ansicht umschalten