当前位置:eNet硅谷动力 > 资讯中心 > 电信通讯资讯
分析:VoIP敲响安全警钟 面临多种问题威胁
2005-10-31 16:22 作者:计世网 来源:计世网
联想S9全国最低价 精彩瞬间 三星i7
索尼C21CH火爆热销 苹果沙佛2疯狂促销
  DoS攻击、病毒、蠕虫、特洛伊木马、数据包嗅探、垃圾邮件、网络钓鱼、电话费欺诈和偷听.....企业VoIP究竟需要敲响安全问题警钟?还是这些威胁常常是夸大其词?问题的答案取决于谈话人是谁。

  Cisco公司安全IP通信营销经理Roger Farnsworth认为:“VoIP系统至少同传统的语音系统一样安全,而未来的IP技术和语音应用将使它们变得甚至更安全。”传统电话系统和VoIP语音管理与安全平台厂商SecureLogix公司CEO Mark Collier则持完全意见。他说:“在IP作为其基础的情况下,预期VoIP变得比电子邮件、Web或DNS更安全的想法根本不现实。”

  那就保留电话吧。那么,电子邮件呢?Web呢?DNS呢?任何大脑正常的人,有谁会从如磐石般可靠的传统企业电话服务转移到比电子邮件还不安全的平台上呢?

  多种问题威胁VoIP

  事实上,企业VoIP实际上只是IP网络上的另一种应用。当前典型的企业IP电话系统的主要包括呼叫控制服务器、VoIP客户机和VoIP网关。呼叫控制服务器一般运行在Linux、Windows或VxWorks等操作系统上。VoIP客户机或是电话机或是软电话。而VoIP网关安装在网络边缘上,提供VoIP与PSTN之间的转换服务。它们都使用比较标准的协议――一般要么是国际电信联盟的H.323系列协议,要么是IETF用于服务器与客户机的SIP和用于网关的MGCP(媒体网关控制协议)或Megaco/H.248协议。绝大多数VoIP系统共享数据网络,依靠同样的路由器和交换机进行语音包传输,并且完美地与其他数据应用(包括消息应用)连接。

  从理论上讲,VoIP系统至少像其他数据应用一样易于受到攻击的威胁。罗列潜在威胁的清单长得惊人――包括DoS攻击、病毒、蠕虫、特洛伊木马、数据包嗅探、垃圾邮件和网络钓鱼。垃圾邮件?如果你记得谢绝来电电话目录(do-not-call-list)出现前的黑暗日子,就可以想象到SPIT(通过Internet电话传送的垃圾信息)的可能。BorderWare Technolgies公司技术副总裁Andrew Graydon说:“假如我想打100个电话,必须拨100次电话或使用自动拨号器。可是利用IP连接,我可以将一个WAV文件上载到巴哈马的一台计算机上,按一个键,立即将文件发送2000位雇员。”网络钓鱼只需通过假冒主叫方ID信息,伪装成一家合法机构的代表来实现。

  但是,厂商和分析人士强调说,IP PBX运行在不同的操作系统上(通常是精简和加固的操作系统),使用多种仍在演进中的标准以及更多的专有协议(如Cisco的Skinny呼叫控制协议),从而使VoIP应用比一般的数据应用更难成为攻击的目标。

  中间人攻击(黑客伪装成SIP代理,记录所有的呼叫活动)和信任利用(入侵与VoIP服务器存在信任关系的数据服务器来获得对VoIP服务器的访问),也具有潜在的威胁。除此之外,还有电话费欺诈(即入侵语音网关,花公司的钱打国际长途电话)。再有就是偷听:可以接入网络并拥有叫做tcpdump和VOMIT(Voice over Misconfigured Internet Telephones)这两种免费的、容易得到的工具的用户,可以重新组装IP语音谈话,将它转换为标准WAV文件。

  此外,VoIP系统常常依靠脆弱的应用来正常运行。Collier说:“SQL Slammer攻击了 Microsoft SQL Server,可是由于Cisco Call Manager电话服务器依靠SQL服务器,因此Slammer也破坏了其中的很多电话服务器。”
[1] [2] [3]下一页

VoIP  安全  DoS攻击  病毒  特洛伊木马  蠕虫  垃圾邮件 






1、自动售货机不卖可乐卖手机 标价53美元一部
2、沃达丰斥资8.2亿英镑收购印度BTVL10%股权
3、英国沃达丰收购印度最大手机商BTVL10%股份
4、沃达丰出击圣诞季节市场 15款3G手机将上市
内幕 财经观察
·互联网地下经济揭密:病毒帝国催生全民黑客
·涉嫌利用虚假合同骗取国际长话费 五人获刑
·三嫌犯网上贩Q币获利7000元被批捕
·深圳警方破获特大网银盗窃团伙 涉案上亿元
·更改号码软件泛滥 来电伪装熟人号码诈骗
·“陷阱”网站盗取帐号 10秒内划走银行卡存款
·携程网养虎为患终受苦 两高管受贿30万被抓捕
·原计算机一厂厂长挪用受贿近两百万 获刑13年
·EBay第四季净利5.31亿美元 08年预期不佳
·次贷风波刺痛网络股 大半科技股跌破发行价
·电子信息产业投资增幅明显下滑
·苹果第二财季业绩将远低华尔街预期
·惠特曼退休分析师见仁见智 eBay股价大跌4%
·中邮器材去年利润增长三成上市计划将揭晓
·分析:中国联通股价攀升有理?(二)
·分析:中国联通股价攀升有理?(一)
视觉 头图
陈伟锭去职 英特尔中国或
陈永正:NBA来了位“微软
冯军:永远的“爱国者”
林光麟:敢为天下先 两次
财务状况不佳 摩托罗拉或将剥离手机
·IBM员工发起请愿活动 要求公司收回减
·大股东公布小天鹅竞购条件 长虹美的
·网上出现“拯救HD-DVD”请愿 1.5万人
·松下相机遭遇质量门 980元LS70集体“
·涉嫌发布侮辱性视频 土耳其再次封杀
 深度报道
·甩掉雅虎中国仍是马云
·三网融合有误多谈一网
·消费者在为政策失误买
·国务院文件不对称力挺
·中国网民数量“超美”
·漫游费听证注定是一场
·人人电脑:零售才是康庄
·数字电视缺乏公平谈啥
·新规下互联网视听行业
·IT企业家的傲慢与偏见
·IPTV之内容牌照纯属多
·日本小灵通 抢攻中国4
·网络出口带宽瓶颈亟待
·再论拆分联通是把双刃
·机卡分离带来模转数新
 在线调查
  Vista个人版最终发布,作为普通消费者,您认为:
已经对Vista期待已久,有买的打算
已有的操作系统足够用,短期没有计划使用Vista
个人版Vista价格太昂贵,不排斥买盗版软件
 IT资讯论坛
·首例'敲诈'病毒被截获 黑
·马云低头难能可贵 要怪
·个人写真被贴色情网站 中
·从“赤裸代言”事件看一
对此感兴趣】 【 到论坛发表评论 】 【 E-mail给朋友】 【 回频道首页 】 【 关闭窗口

特别关注
·快讯:微软公司出价446亿美元洽购
·雪灾影响数千万用户 通信业已损失
·基站受影响主要是断线所致 不排除
·佳能第四季度经营利润下降1.2% 至
·受益削减成本 3季度NTT DoCoMo利润
·京瓷即将谢幕中国市场 日系手机在
·人大代表呼吁封杀网游虚拟货币 引
·信产部草案尘封两年 手机实名制不
·4990元高价蓝光DVD中国遇冷 基本无
·传网易不满游戏业绩踢走元老 丁磊
资讯中心日排行
1、九个月销售7万IP电话 思科跃居企
2、中文域名投资者投资上当 找铭万
3、“脑残体”风行网络被指祸害文字
4、传联发科借道ADI进军TD芯片 大唐
5、美的净利增100%靠的是什么
6、工商银行系统出错 模拟炒汇区存
7、网络安全杀出黑马 木马清道夫收
8、青少年“怪字族”掀起社会各界争
9、电脑其实“肮脏不堪” 清洗业却
10、中国企业邮箱系统中反垃圾邮件技
人物
红帽原中国区总经
  ...
李开复称移动搜索
  李开复透露,Google已成立了一个200多人规模的全球独立研发...
台湾首富郭台铭告
  ...
紫页114网总裁张杰
  在当时的农村,参加高考的学生和城市里面的高考学生的成绩...
e搜 Top10
排名 关键词 今日搜索
1 教程 1620
2 MSN7.5下载 1584
3 视频教程 1371
4 MSN8 下载 1371
5 网速测试 1342
6 速雷下载器 1276
7 MSN免费申请 1276
8 net view 1195
9 视频 1188
10 hotmail邮箱 1180
e搜 Update10
 微软msn7.5下载 09:41:36
 下载msn7.5下载 09:41:22
 dr 09:41:14
 东方部落 09:41:03
 QQ养花 09:40:53
 腾讯QQ2005Beat3 09:40:46
 DIZON 09:40:40
 文章搜索 09:40:33
 QQ2005Beat3 09:40:28
 sony 硬盘DV 09:40:25
商城商品促销