- Mitglied seit
- 27. Januar 2021
- Beiträge
- 13
Hallo zusammen,
bei der Provisionierung von der Smartphone-App ist uns aufgefallen, dass zum Abrufen der Konfiguration bzw. zur Nutzung der App keine weitere Authentifizierung notwendig ist.
Sprich, wenn jemand unautorisiertes Drittes den Link in Erfahrung bringt und sei es durch eine ausprobieren der Kombinationen, ist er an der 3CX angemeldet und kann diese unautorisiert nutzen und Informationen ausspähen.
Besteht die Möglichkeit, dass man vor der Nutzung und/oder dem Abruf der Konfiguration sich am System autorisieren muss?
Sind andere Schutzmaßnahmen getroffen wurden?
Wenn ja, welche?
Wie stufen andere dieses bestehende, wenn auch minimale, Sicherheitsrisiko ein? Bei einer OnPremise Lösung kann ich ein VPN drum herumbauen, aber bei Kunden wo wir dies in der Cloud anbieten wollen.
Beste Grüße
Oliver Hintzsche
bei der Provisionierung von der Smartphone-App ist uns aufgefallen, dass zum Abrufen der Konfiguration bzw. zur Nutzung der App keine weitere Authentifizierung notwendig ist.
Sprich, wenn jemand unautorisiertes Drittes den Link in Erfahrung bringt und sei es durch eine ausprobieren der Kombinationen, ist er an der 3CX angemeldet und kann diese unautorisiert nutzen und Informationen ausspähen.
Besteht die Möglichkeit, dass man vor der Nutzung und/oder dem Abruf der Konfiguration sich am System autorisieren muss?
Sind andere Schutzmaßnahmen getroffen wurden?
Wenn ja, welche?
Wie stufen andere dieses bestehende, wenn auch minimale, Sicherheitsrisiko ein? Bei einer OnPremise Lösung kann ich ein VPN drum herumbauen, aber bei Kunden wo wir dies in der Cloud anbieten wollen.
Beste Grüße
Oliver Hintzsche