Sono a conoscenza del fatto che l'autenticazione durante una registrazione SIP viene effettuata tramite una sorta di MD5 algoritmo di hashing noto come HTTP Digest , e facendo un tcpdump
del traffico effettivo ho notato che un cnonce
(client nonce) è usato.
Il modo comunemente implementato dai provider di servizi e nei software server e client standard, inclusi softphone come Groundwire di Acrobit su iOS , CSipSimple su Android e Bria di CounterPath sul desktop, sono SIP REGISTER
e le relative transazioni di autenticazione soggette agli attacchi replay ? O potrebbero essere, a seconda del tipo di autenticazione HTTP Digest utilizzata dal client?
Altrimenti, o in aggiunta a questo, che tipo di altri attacchi Man in the Middle sono possibili contro le credenziali di registrazione SIP?