RSS订阅
RSS订阅TT安全

VoIP攻击的结果不只是垃圾信息吗?

2008-5-5  选择字号:  | |
打印本文章

导读:VoIP攻击的后果之一是垃圾信息,但是还有其他几种重大风险:窃听,拒绝服务风险和呼叫重选路由。

关键词:VoIP攻击 垃圾信息 窃听 拒绝服务 呼叫重选路由

正在加载数据... 【TechTarget中国原创】问:除了垃圾信息,VoIP攻击还会产生什么样的危害?  
答:就像我最近在SearchSecurity.com的文章中写道的,我认为VoIP攻击在不久的将来将会扩大。我们开始看到各种规模的VoIP安装。就个人而言,我不再访问传统的室内电话。我家里和办公电话服务现在都使用VoIP技术……

【TechTarget中国原创】问:除了垃圾信息,VoIP攻击还会产生什么样的危害?  

  答:就像我最近在SearchSecurity.com的文章中写道的,我认为VoIP攻击在不久的将来将会扩大。我们开始看到各种规模的VoIP安装。就个人而言,我不再访问传统的室内电话。我家里和办公电话服务现在都使用VoIP技术。

  你提到了VoIP攻击的后果之一是垃圾信息,但我相信,这是我们关注的最低点。公正地说,我们每天都收到大量垃圾信息的攻击---通过email,fax和电话---也已经有了防范的方法。另一方面,VoIP攻击的后果还有其他几种重大风险:

  • 窃听---一旦语音流量在IP网络上被改变流向,窃听风险就比当它在传统的铜线网络上时更大。如果不使用加密,任何可以访问携带你的流量的本地或远程网络片断的人都可以窃取。
  • 拒绝服务风险---在IP网络上的拒绝服务攻击比在商业电话网络上要容易的多。如果黑客把botnet大量的放置在存在流量的网络上,它就可以同时破坏数据和语音网络。
  • 呼叫重选路由—如果黑客设法攻击你的呼叫管理器(或载你的电话和呼叫管理器之间实行MITM攻击),那个人就有了重选你的呼叫路由的能力。如果黑客明智地使用这个方法(比如,把你的比萨订单从Papa John转译到Dominos),你可能根本不知道他的发生。更严肃一点,这种攻击可以在选定的管理器上使用,故意误导重要呼叫。例如,如果你的VoIP系统连接着传真机,黑客就可以把带外传真转移到他的系统上,然后就可以给自己备份后,再发送到指定的接收器。指定的接收器仍然可以收到传真,所以你没有办法相信出了问题。

  总之,VoIP的使用增加了你的风险预测。我建议你在为企业涉及配置之前,先看一下我的建议,它是关于防范企业VoIP风险有关的。 

还没有登录? 阅读全文请先登录或注册
用户名:(请填写您的E-mail做为登录账号)
  • 获取最新的IT业界资讯、市场动态、行业趋势等独家原创内容。
  • 分享国内外技术专业人士提供的技巧经验。
  • 利用专注IT的技术资源中心,不断更新专业知识。
  • 享受白皮书、Webcast等系列特色增值服务。
  • 免费参加TT中国举办的各种会员活动。
  • 更多的精彩服务,在不断开发中……
用户名:(请填写您的E-mail)
密 码:
 永久登录
请输入您的登录email:
VoIP安全可能不是很多IT安全专家或者网络管理员考虑的首要问题,而专家警告说VoIP通信的威胁正在增加。思科的网络工程师说攻击者有很多方法和工具可处理和截取VoIP通信……
安全外壳协议(SSH)是一种在不安全网络上提供安全远程登录及其它安全网络服务的协议。SSH是一个好的应用程序,在正确使用时,它可以弥补网络中的漏洞……
窃听指的是偷听电话、计算机及其它设备的电子通信。目前有哪些窃听技术和方法?为了应对这些技术和方法,应该采取什么样的防御措施呢?
Gartner的调查估计在三年内,VoIP配置将无处不在。但是企业在应用VoIP技术时存在安全风险。那么在应用VoIP技术时,金融服务机构等企业应当仔细研究那些安全因素呢?
问:除了垃圾信息,VoIP攻击还会产生什么样的危害? 答:就像我最近在SearchSecurity.com的文章中写道的,我认为VoIP攻击在不久的将来将会扩大。

当身份窃取猖獗的时候,有力地用户认证、客户认证和合作伙伴认证是至关重要的措施。有了用户名和密码就足够了吗?双因素认证是有效的方法吗?还是无力应对新出现的威胁呢?本专题将提供全面的信息,帮助理解目前的认证方式和面临的挑战,并且介绍如何采用安全的认证系统。

本专题将介绍一款免费的、开源的、可移动的适用于笔记本电脑的加密软件TrueCrypt。TrueCrypt适用于个人或者小型企业和团队,可以在任何系统上运行而不需要安装。TrueCrypt可以采用多种加密算法,有效地保护机密数据。
本专题可以帮助理解在无线网络中,无线入侵检测/防御系统(WIDS/WIPS)的价值,及时您所在的公司不支持无线局域网。此外,本专题还将介绍如何为公司环境选择合适的WIDS,以及如何防御无线拒绝服务攻击。
最新更新
专家答疑
技巧
Michael Cobb
渗透测试的目标不仅是要评估电脑系统或者网络的安全性,还要决定成功攻击的可行性和商业影响。那么如果选择合适的渗透测试人员呢?
Mike Chapple
渗透测试可以提供安全防御的有价值的信息,但是成本很高。为了渗透测试的可信性,通常必须要有独立的外部公司进行。如果使用内部人员和测试示范漏洞……
Ed Skoudis
问:社会工程应该是渗透测试的一部分吗?这样做是道德的吗?   答:这个问题的答案还在争论之中。