Μια ευπάθεια στο διαχειριστικό περιβάλλον του Cisco SPA112 μπορεί να επιτρέψει σε έναν μη επαληθευμένο απομακρυσμένο εισβολέα να αποκτήσει πρόσβαση στη συσκευή. Αυτή η ευπάθεια οφείλεται στην απουσία ελέγχου ταυτότητας στη διαδικασία αναβάθμισης υλικολογισμικού. Ένας εισβολέας θα μπορούσε να εκμεταλλευτεί αυτήν την ευπάθεια αναβαθμίζοντας τη συσκευή σε μια επεξεργασμένη έκδοση υλικολογισμικού. Περισσότερες πληροφορίες μπορείτε να βρείτε εδώ.
Ενημέρωση Firmware
Πριν ξεκινήσετε την παραμετροποίηση, προτείνεται να κάνετε update τη συσκευή στο τελευταίο διαθέσιμο firmware.
Σημείωση: Μην εισάγετε το ίδιο username για Line 1 και Line 2. Εάν δεν έχετε δεύτερο username, επικοινωνήστε με το τμήμα εξυπηρέτησης συνδρομητών για να σας δοθεί ένα νέο username.
Σημείωση: Στην περίπτωση που σε κάποιο Line συνδέετε συναγερμό, εισάγετε την ακόλουθη ρύθμιση:
DTMF Tx Method: InBand
Στην καρτέλα Voice > Regional εισάγουμε τα παρακάτω:
Dial Tone: 425@-19;30(.2/.3/1,.7/.8/1)
Second Dial Tone: 425@-19;30(.2/.3/1,.7/.8/1)
Outside Dial Tone: 425@-19;30(.2/.3/1,.7/.8/1)
Κάνουμε κλικ στο Submit.
Στην καρτέλα Network Setup > Basic Setup > Time Settings κάνουμε τις εξής αλλαγές
Εφόσον έχετε ρυθμίσει όλα τα παραπάνω πεδία, η αναλογική συσκευή σας είναι έτοιμη να δεχτεί και να πραγματοποιήσει κλήσεις!
Ας υποθέσουμε το σενάριο όπου ο χρήστης Α έχει ενεργή τηλεφωνική συνδιάλεξη με το χρήστη Β και θέλει να μεταφέρει την κλήση στον χρήστη Γ (ο αριθμός του Γ μπορεί να είναι εσωτερικός, σταθερός ή κινητός). Ακολουθήστε τα εξής βήματα:
Ο Α έχει δύο επιλογές:
α. Τερματίστε την κλήση και μόλις ο Γ απαντήσει, συνδεθείτε με τον Β.
β. Περιμένετε να απαντήσει ο Γ και να τον ενημερώσετε για την κλήση που πρόκειται να μεταφέρετε. Εφόσον τον ενημερώσετε, μπορείτε να τερματίσετε την κλήση και ο Β να συνεχίσει τη συνομιλία με τον Γ.
Το κουμπί “R” στα αναλογικά τηλέφωνα προσομοιάζει το κλείσιμο και άνοιγμα του πλήκτρου κλείστρου για κάποια milliseconds, ανάλογα με τη ρύθμιση του timer της συσκευής. Είναι σημαντικό ο χρονοδιακόπτης/timer να είναι ρυθμισμένος ανάμεσα στα 200-600 milliseconds, ώστε το SPA112 να ερμηνεύει σωστά το σήμα και να εξασφαλιστεί η ορθή λειτουργία.
Δεν είναι δυνατή η ενεργοποίηση της κρυπτογράφησης TLS/SRTP, καθώς οι συσκευές αυτές δεν υποστηρίζουν τα Cipher suites ‘AEAD_AES_256_GCM’ και ‘AEAD_AES_128_GCM’.
Σε περίπτωση που ο αντάπτορας δεν πετυχαίνει register, προτείνουμε να κάνετε τις παρακάτω αλλαγές στην καρτέλα Voice > Line1.
Proxy: voips.modulus.gr:6050
SIP Port: 46000
Για το Line 2, στο πεδίο του SIP Port εισάγετε 46001, καθώς οι εσωτερικές θύρες πρέπει να αυξάνονται κατά 1 για κάθε επιπλέον τερματικό στο ίδιο δίκτυο.
Σε περίπτωση που επιθυμείτε να πραγματοποιήσετε επαναφορά εργοστασιακών ρυθμίσεων της συσκευής:
Ευχαριστούμε!