首页  |  IT相关文档  |  工具软件  |  网站建设  |  程式开发  |  图形设计  |  操作系统  |  服务器类  |  数据库类  |  网络安全  |  网络技术  |  计算机应用  |  站长之家  |  网络游戏
 

热点文章

IT动态

·淘宝与日本雅虎强强联合推出跨国交
·2010年电子书迎来黄金年
·雅虎持巨资对抗谷歌推广
·从BT站点关闭到恢复看待网站转型
·微软Docs.com平台今日正式上线
·谷歌第一季度疯狂收购10家公司
·百度即将推出PC端输入法
·IE市场份额首次跌破60%
·赛迪澄清虚假上市公告
·Opera针对漏洞发布Win/Mac平台10.5
·看待google展示光纤速度
·站长应该抓住有效的长尾机会

GG搜索更多相关
 
当前位置:主页>网络安全>漏洞攻击>

黑客下一轮攻击的新目标:VoIP电话

来源: 作者: 发布时间:2007-12-13
最近在网上发表了一些文章说明有关VoIP电话窃听的问题,发现有很多人提出反对意见说我在制造恐慌。大多数反对的评论都属于如下三类:第一类反对意见说窃听威胁只有在加密和其他安全控制措施被关闭的情况下才能发生;第二类反对意见说其实VoIP的安全性问题很好理解;第三类则表示确保VoIP网络的安全性本质上和确保其他IP应用程序的安全性是一致的。其中的一位反对者做了如下评论:

  “在网络和IT环境已经是安全的情况下,很多的VoIP安全预防措施就已经到位了。”

  这位反对者也对我强调窃听威胁给予了感谢,就和其他的正面评论一样。

  那么现实是怎样的呢?这些故事是不是仅仅是猜想,还是VoIP协议和应用确实存在着其特有的值得特别关注的威胁和风险呢?为了回答这些问题,我们需要先将VoIP和其他的网络应用做些比较。

  正如其名字所揭示的,VoIP是运行在IP网络上的。这就意味着它和其他基于IP的应用,如网页浏览(web)和电子邮件(email)一样有着共同的安全威胁和弱点。这些威胁和弱点包括所有的来自IP网络层的威胁,这样的威胁网管人员和邮件系统管理员在日常工作中经常会面对;这些威胁还包括标准网络安全技术和优秀的网络设计试图解决的问题。

  除了这些网络层的若干威胁外,VoIP应用还需要面对一系列的协议和应用特有的威胁和一系列内容相关的威胁。

  这些协议和应用相关的威胁源自协议的设计和实现,也源自VoIP应用所要提供的服务。VoIP协议很复杂,这部分是因为VoIP致力于在IP网络上提供实时的通讯服务,也部分因为VoIP协议需要提供一个面向标准电话的接口。因为在日常生活中使用固定和移动电话服务,我们已经很习惯或者说很依赖于电话系统的一些特性,VoIP协议也需要将这些特性应用在协议设计中。

  除此之外,VoIP应用实际上提供了很多非语音的服务,例如视频会议、在线查询服务(提供某人是否在线的信息、确定最佳的联系方式等),甚至是及时消息(Instant Messaging,IM)和分页(Paging)服务。协议和应用相关的威胁包括大量的泛洪攻击(flooding attack)和通话干扰威胁。干扰威胁包括通话终止攻击(恶意攻击者简单地将通话切断)和通话劫持攻击(攻击者接管通话)。在这些VoIP应用相关的威胁中,多数威胁在其他网络应用中找不到直接的类似攻击。

  内容相关的安全威胁影响到VoIP通话的内容,包括个人对个人的通话、语音会议通话或者视频会议通话。这类威胁包括简单的未授权的通话监控或者窃听(就像SIPtap中演示的那样)或通话劫持(攻击者接管通话)或通话渗透(攻击者加入一个语音或者视频流来隐藏或代替原始通话)。虽然VoIP内容相关的威胁在email和web服务中有其类似的威胁,如垃圾邮件以及恶意或不正确的网页内容,但是VoIP劫持或者渗透攻击背后的技术显然和email spam和恶意网页内容技术相去甚远。

共2页: 上一页 1 [2] 下一页
评论 | 收藏 | | 打印 | 关闭
相关链接
     
 

Copyright 2006-2007 xhit.cn All Rights Reserved
有什么建议或意见请发信到admin@xhit.cn 皖ICP备07007336