August 28, 2020

“Личная” безопасность телефонов Snom

Мы довольно часто отвечаем на вопрос относительно безопасности наших телефонов, а именно какие методы обеспечивают «личную» безопасность телефона, поэтому мы решили рассказать об имеющихся базовых возможностях, которые может установить любой пользователь.

Шаг 1: Устанавливаем имя пользователя и пароль для веб-интерфейса (WUI).

Для этого необходимо узнать IP-адрес телефона и сделать это можно с экрана телефона:

Нажать на кнопку «Setting» или «Настойки» в зависимости от языка, в появившимся меню выбрать «Information» или «Информация», далее выбираем «System Info» или «Информация о системе»:

Далее, откройте веб-браузер на ПК в той же подсети, что и ваш телефон, и введите IP-адрес телефона в адресной строке и переходите в раздел → Advanced → QoS/Security и меняете пароль по умолчанию:

Вы сделали первый и самый важный шаг. Для создания дополнительного уровня безопасности выполните следующие действия:

В вертикальном меню слева от WUI выберите пункт "Advanced (Дополнительно)" и нажмите на вкладку "QoS/Security" в верхней части страницы.

Прокрутите вниз до раздела "HTTP Server(HTTP-сервер)" и введите имя пользователя и пароль. Выберите "Authentication scheme: Digest".

Если вы выберите Authentication scheme: Digest, то в этом случае пароль для доступа к веб-интерфейсу будет передаваться в зашифрованном виде.

Шаг 2. Отключите режим администратора, и измените пароль администратора.

Большинству пользователей не требуются все функции веб-интерфейса телефона или меню телефона.

Чтобы пользователи без прав администратора не могли изменять настройки, необходимо перевести телефон в режим пользователя и изменить пароль администратора по умолчанию (0000) на вкладке «QoS/Security».

Шаг 3: Установите веб-сервер на использование HTTPS

Выберите вкладку "Network(Сеть)" на странице Advanced(Дополнительно). Прокрутите вниз к секции HTTP и установите "Webserver connection type (Тип соединения с веб-сервером)" на "https only (Только HTTPS)".

ПРИМЕЧАНИЕ: после нажатия кнопки "Применить" веб-интерфейс пользователя больше не будет доступен по адресу http://ip_address_of_phone/, а будет доступен по адресу https://ip_address_of_phone/.

Шаг 4: Установите PIN-код и блокировку клавиатуры для предотвращения физического доступа

В вертикальном меню слева от WUI выберите Параметры. Прокрутите вниз до пункта "Блокировка клавиатуры" и установите блокировку клавиатуры и задайте PIN в поле PIN to lock/unlock.

Мы описали базовые методы, которые могут защитить телефон Snom от несанкционированного доступа. Скорее всего вы о них знали, но мы посчитали, что лучше еще раз рассказать о базовых возможностях защиты телефонов snom.