<acronym id="56cqn"></acronym>
<var id="56cqn"></var>
<big id="56cqn"></big>
    <blockquote id="56cqn"><ruby id="56cqn"></ruby></blockquote>
    <meter id="56cqn"></meter>

  1. <progress id="56cqn"><span id="56cqn"></span></progress>

    新闻?#34892;?/h2>

    EEPW首页 > 手机与无线通信 > 设计应用 > 不可忽视VoIP协议安全的漏洞

    不可忽视VoIP协议安全的漏洞

    作者:时间:2018-09-11来源:网络收藏

    作为一个广为流行的网络语音传输方式,一直被看做最具潜力的语音业务之一。但是它的很多缺点却另它的发展得到了阻碍。尤其是方面的问题更是被各界所担心。

    本文引用地址:http://www.bftj.tw/article/201809/388857.htm

    目前,面临的安全议题主要有?#27169;?#38459;断式服务(DoS)攻击、非法存取、话费诈欺或窃听等威胁。而VoIP却是无法忽略之痛。

    信息安全专?#19968;?#36825;样警告你,如果对VoIP部署不?#20445;?#20114;联网电话会受到黑客和恶意代码的攻击。VoIP可能破坏网络的安全措施,对于企业网络而言,VoIP的威胁尤其大,因为企业会急于部署这一技术而忽视了安全。

    仔细分析可以看到,VoIP首先要面对的安全问题是最底层的危害??其自身的软硬件设施。因为目前大部分VoIP设备基于标准操作系统,传输协议也属于开放技术,所以有相?#22791;?#30340;可能受到攻击者的袭击。而?#20197;?#22823;部?#26234;?#20917;下,VoIP设施需要提供远程管理能力,其所依赖的服务和软件也同样可能存在安全

    具体看一看VoIP的传输协议。与VoIP相关的网络技术协议很多,常见的有控制实时数据流应用在IP网络传输的RTP(实时传输协议)和RTCP(实时传输控制协议);有保证网络QoS质量服务的RSVP(资源预留协议)和IP differentService等,还有传统语音数字化编码的一系?#34892;?#35758;如G.711、G.728、G.723、G.729等?#21462;?#20294;目前VoIP技术最常用的话音建立和控制信令是H.323和SIP(会话初始协议)。

    其中,SIP协议是IETF定义多媒体数据和控制体?#21040;?#26500;中的重要组成部分。同?#20445;?#30001;于SIP只负责提供会话连接和会话管理,而与应用无关,因此SIP可以被用于多个领域。如今,市场上已随处可见SIPIP电话、群组视频会议系统、专为服务提供商提供的音频会议媒体服务器,以及可同时兼容H.323和SIP的音视频会议多点控?#39057;?#20803;。目前,SIP正给会议市场带来最广泛的互联互通。然而,即使是协议本身也有潜在的安全问题:
    H.323和SIP总体上都是一套开放的协议体系。在一系列的通话过程方面,各设备厂家都有独立的组件来承载。这些产品有的采用Windows NT操作系统,也有基于Linux的。而越是开放的操作系统,其产品应用过程就越容?#36164;?#21040;病毒和恶意攻击的影响。而这些应用都是在产品出厂时就已经安装在设备当中的,无法保证是最新版本或是?#20449;?#24050;经弥补了?#25215;?#23433;全。同?#20445;?#26368;为一种新兴发展技术的传输协议,SIP并不完善,它采?#32654;?#20284;于FTP、电子邮件或者HTTP服务器的形式来发起用户之间的连接。利用这种连接技术,黑客们同样会对VoIP进行攻击。

    两年前,在VoIP方面,国家计算机网络应急技术处理协调?#34892;?CERT)曾报告了SIP协议栈中的一个缺陷。利用该缺陷,攻击者将有机会获得非法访问特权,发起DoS攻击,造成系统不稳等问题。显然,这个缺陷与SIP设备互相发送的、?#32654;?#21021;始化VoIP呼叫、文本聊天或视频等话路的邀请信有关。

    从原理上说,利用可以发起各种类型的攻击。比如一旦网关被黑客攻破,IP电?#23433;?#29992;经过认证就可随意拨打,未经保护的语音通话有可能遭到拦截和窃听,而且可以被随时截断。黑客利用重定向攻击可以把语音邮件地址替换成自己指定的特定IP地址,为自己打开秘密通道和后门。而最典型的是,黑客们可以骗过SIP和IP地址的限制而窃取到整个谈话过程。

    因此,并不完善的协议会导致严重的后果:如果有人通过SIP漏洞冒充你的代理人与你通话,他就可以轻易的获取你的各种资料(其中当?#35805;?#25324;银行卡号和密码),那么,当电话挂断?#20445;?#20320;?#21015;量?#33510;赚来的积蓄将被洗劫一空。另外,一个黑客也可以很容易地在您的SIP服务器中提交超量的假服务请求,这样服务器即不能接也不能听电话,造成服务拒绝现象。

    VoIP协议安全上的问题?#23545;?#19981;止这些。在网络上截取SIP的协议,很容易获得RTP的端口和路由,然后通过特定模式很轻松地就可以实?#26234;?#21548;。通过网卡的混杂模式,黑客们可以很容易就可以实现截获局域网中所有POP3的协议??包括口令,都是很轻松的就能截取。

    另外,VoIP的实现依赖于TCP/IP协议栈的运行,所以TCP/IP协议面临的所有安全问题我?#23884;?#26080;法回避。一些常见而麻烦的病毒问题也注定要对VoIP应用环境造成困扰。因此,对于VoIP设备自身,应该比普通的计算机设备更加注重常见信息安全原则的实现,例如只提供必要的服务,关闭和屏蔽无用的端口;停止使用不必要的协议??没有必要启用不必要和未用过的协议和服务,以免为黑客提供更多的机会。

    忽视这些原则将造成非常严重的安全危害。原因显而?#20934;?#22914;果VoIP的基础设施不能得到?#34892;?#20445;护,它就能够被轻易地攻击,存储的谈话内容就会被窃听。与传统的电话设备相比,用于传输VoIP的网络━━路由器、服务器,甚至是?#25442;?#26426;,都更容?#36164;?#21040;攻击。而传统电话使用的PBX,它是稳定和安全的。

    传统电话的垄断?#36125;?#21363;将过去,属于VoIP的?#36125;?#27491;在来临。这?#35745;?#20351;VoIP服务提供商们重新审视他们的技术重心。值得欣慰的是,目前的一些传输协议日趋完善,而且各公司已经开?#23478;?#35782;到VoIP协议安全的重要性了。



    关键词: VoIP 协议安全 漏洞

    评论


    相关推荐

    技术专区

    关闭
    49选7开奖历史记录 幸运赛车APP 20192019德甲巡礼 fm2019德甲队徽 3d试机号383历史记录 太阳神心水平特论坛 今晚两码中特 辽宁11选5走势图76期 56期白小姐旗袍正版 湖北十一选五近500期 分分彩骗局真相 天马网吧娱乐平台 福建体彩31选7奖池 四川时时彩开奖号码 电子游艺怎么都是输 年一肖中特会员料