istike2

Wireshark VoIP Analyse woe finde ich das Passwort bei unverschlüsselten Gesprächen

Hallo,

ich habe auf meinem Notebook für Testzwecke ein komplette VoIP Gespräch miterfasst.

Für den Test habe ich Phoner Lite verwendet. Wenn ich alle relevanten Pakete herausfiltere und mal den UDP Stream folge sehe ich nirgendswo das PW, obwohl das Telefonat völlig unverschlüsselt war. Bei welcher Protokoll wird PW übermittelt? Wohl SIP / UDP, oder?

Ich sehe alle relevanten Infos wie src_ip, dest_ip, ports, mediadaten aber nirgendswo das PW.

Wird PW auch bei unverschlüsselten Gesprächen nicht als Klartext gesendet?

I.
Auf Facebook teilen
Auf X (Twitter) teilen
Auf Reddit teilen
Auf Linkedin teilen

Content-ID: 286253

Url: https://administrator.de/forum/wireshark-voip-analyse-woe-finde-ich-das-passwort-bei-unverschluesselten-gespraechen-286253.html

Ausgedruckt am: 13.05.2025 um 01:05 Uhr

122990
122990 21.10.2015 aktualisiert um 18:16:06 Uhr
Goto Top
Moin,
Wenn ich alle relevanten Pakete herausfiltere und mal den UDP Stream folge sehe ich nirgendswo das PW, obwohl das Telefonat völlig unverschlüsselt war.
Siehst du auch nicht, weil für die Authentifizierung HTTP Digest Authentification genutzt wird...
http://www.voip-info.org/wiki/view/SIP+Authentication
https://en.wikipedia.org/wiki/Digest_access_authentication

Mehr dürfen wir hier wegen der Foren-Regeln nicht darüber diskutieren !
Thematik - Passwort herausfinden, ändern, auslesen

Gruß grexit
aqui
aqui 21.10.2015 um 20:02:57 Uhr
Goto Top
Wenn das VoIP Gespräch unverschlüsselt ist dann brauchst du kein Passwort das ist völliger Blödsinn.
Passwörter gibt es ja überhaupt gar nicht bei RDP Flows mit UDP also vergiss diesen Unsinn.

Du markierst ganz einfach im Wireshark den RDP Flow, gehst auf Tools und spielst das mit dem Wireshark internen Audio Player wieder ab...fertig ist der Lack. Kann jeder Grundschüler der seine Eltern im Hausnetz belauscht.
122990
122990 22.10.2015 aktualisiert um 12:55:50 Uhr
Goto Top
Zitat von @aqui:
Wenn das VoIP Gespräch unverschlüsselt ist dann brauchst du kein Passwort das ist völliger Blödsinn.
Passwörter gibt es ja überhaupt gar nicht bei RDP Flows mit UDP also vergiss diesen Unsinn.
Er meint meiner Meinung nach die SIP Kommunikation beim REGISTER Request des VoIP Clients.. face-wink

Was meinst du mit RDP ??
istike2
istike2 22.10.2015 um 20:43:31 Uhr
Goto Top
Vielen Dank.

ich teste aktuell einige Softphones mit Bezug auf TLS / SRTP. Ich wollte einfach testen, ob ich den Sicherheitsunterschied feststellen kann, wenn TLS / SRTP aktiviert sind.

Unter PW meine ich das PW des UAC, wenn er sich auf den VoIP Server einlogt.

Gr. I.