尽管VOIP技术领域还有许多问题尚未解决,IT专家相信,它可能成为各种攻击的下一个目标。McAfee负责东南亚和印度地区的销售经理斯图尔特说,尽管还没有出现过著名的案例,VOIP最终将成为黑客和恶意代码编写人员的目标。
VOIP使用户能够利用互联网作为电话的传输媒介。语音数据是以数据包的形式而非通过传统的POTS电路传输。VOIP的一个优势是,用户无需在互联网接入服务费用之外无需再支付其它费用,就象用户发送电子邮件无需再支付其它费用那样。斯图尔特表示,VOIP在企业和消费者领域在日益普及。
McAfee表示,VOIP攻击最可能利用该技术的各个层,例如传输层或用来打VOIP电话的硬件设备。斯图尔特表示,目前,VOIP安全还没有引起IT经理的重视,但显然这是人们必须考虑、并为之做好准备。MessageLabs的主管安迪说,另外,VOIP还会成为垃圾邮件发送者的目标。
这二名专家表示,由于几乎没有一家公司将它们的VOIP系统暴露到互联网上,VOIP仍然是一个封闭的结构。但是,当企业开始在它的名片和网站上公布在VOIP中使用的SIP地址时,安全就会成为问题。
安迪表示,我认为,除非部署了必要的安全措施,人们不应当部署VOIP。即使没有听到过任何攻击事件,但被窃听可能是任何用户都必须面对的一个劣势。
专家建议用户使用防火墙等能够过滤有疑问的VOIP流量的安全技术。企业IT经理不应当这样认为,他们的数据网络已经受到了良好的保护,在系统中增添语音也将是安全的。斯图尔特说,系统管理员可能会错误地认为,由于数据化语音是以数据包的形式传输的,他们能够简单地在已经部署了安全技术的网络中插入VOIP组件,并仍然是安全的。
SurfControl公司亚太地区的销售主管马太说,在系统中安装能够过滤VOIP流量的专门产品是必要的,企业应当考虑它们的VOIP网络如何融入它们的总体安全策略。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
思科通过收购Duo来增强云安全性
思科宣布以23.5亿美元收购Duo Security公司,此次收购将为该网络公司的云安全产品组合增添了两步身份 […]
-
Accenture公司的Tammy Moskites探讨CISO职位变化
首席信息安全官(CISO)职位仍在不断发展和成熟,对于这些变化,或许没有人比Tammy Moskites更有话 […]
-
企业没有从过往网络安全事件中吸取教训
根据Pluralsight作家同时也是安全专家Troy Hunt表示,反复发生的网络安全事件表明企业仍然在基础 […]
-
微软公司提供IE浏览器零日“双杀”漏洞补丁
微软公司2018年五月份的周二补丁日提供了IE浏览器零日漏洞补丁修复,该漏洞上个月已经被外部攻击者利用。(译注 […]