|
|
火暴中暗藏危机 2008年提防VoIP漏洞
( 2008/1/29 14:49 )
对VoIP的威胁数不胜数,但在2008年,该技术可能会遭受非常严重的攻击。近日,一个以促进安全联网新原则为宗旨的用户团体指出:“VoIP基本上就是一种定时炸弹,被利用只是早晚的事情。”根据Infonetics在2007年12月发布的一份报告说,混合PBX系统(既可以处理VoIP,也可处理TDM语音)占到了所有在售PBX产品线的64%(纯IP系统只占18%)。为此,有国外专家发出警告:密切关注安全,才能有效规避VoIP应用风险。 据悉,目前在VoIP广泛使用的两种协议 (H.323和Inter Asterisk eXchange) 在验证过程中容易受到嗅探攻击的危害。这类嗅探攻击可以显示出用户的口令,而且攻击者完全可以利用这些口令在日后攻破语音网络。另外一种VoIP协议—会话启动协议(SIP)的实施可能使VoIP网络大门洞开,让未授权的数据自由传输。 此外,专门研究VoIP安全的行业集团VoIPSA也公布了能够在各类部署中寻找漏洞的工具。VoIPSA工具的目的是帮助企业测试和确保网络的安全,但这些工具和其他一些在线工具也可以用于搜寻各种各样的弱点。 VoIP与网络一样,都有可能遭受形形色色的攻击、 拒绝服务、缓存溢出等等。VoIP PBX是企业网络上的服务器,而且其安全性的好坏完全取决于网络本身。除此之外,还有许多专门针对语音的攻击和威胁。潜在的危险是现实存在的,因此,很多研究人员和厂商都已经将这些攻击和威胁列入针对用户的警戒范围,并建议对这些威胁和攻击加以防范。 不过值得庆幸的是,到目前为止,已发现的漏洞利用虽然已有许多种,但没有任何一种被广泛传播,也没有对企业造成严重的影响。产生这一现象的部分原因是,一些最大的VoIP厂商使用专有的协议(如Cisco公司的Skinny、Nortel公司的Unistim和Avaya公司的H.323变体),这使得获取和研究潜在漏洞变得非常困难。 但在统一通信领域,SIP已经越来越受欢迎。SIP的广泛应用将使人喜忧参半,糟糕的是,对于那些希望利用该协议漏洞的人来说,SIP可以轻易获取,并且很容易入手。好消息是保护SIP的方法也有很多种,这些方法包括支持SIP的多种防火墙和入侵阻止系统。 漏洞未被广泛利用的另外一个原因是,攻击者在开发中投入的时间得不到足够的投资回报。然而,随着VoIP越来越受欢迎,攻击者的动机可能会增加,甚至有可能会不停地发起攻击。
|
热议文章·联通时代,网通品牌应该谢幕 (6-27) 评:合并只能选择一个,牺牲一个。有舍才有得。如果勉强留下两个,只能造成品牌投资浪费和... ·中移动的TD-SCDMA前奏 (6-25) ·中电信召集23家CDMA终端商酝酿调整发展策略 (6-25) ·联通部分中高层调往电信 进入接收C网准备阶段 (6-25) ·工信部明年完成互联互通监测系统改造 (6-25) ·澳洲电信Telstra再购两家中国互联网公司 (6-27) ·MTN收购Verizon南非子公司 (6-25) ·意大利电信、Fastweb将共建宽带网络 (6-23) ·爱立信:未参与中国移动的协议竞争 (6-19) ■本来我是想从映秀走到汶川去寻找失踪员工,但人还没找不到,我非常希望他平安无事。 ——中国网通董事长张春江 ■一个资源贫乏的国家,振兴祖国,惟有靠在孩子的大脑里,挖出大森林,大油田,大煤矿。 ——华为技术有限公司总裁任正非 ·摩托罗拉打造四大系列重走高端复苏路 (6-28) ·手机电视标准之争激化 T-MMB月底晋升国标 (6-28) ·创维出售手机业务80%股权 管理团队面临调整 (6-28) ·5月全球芯片销售收入217亿美元 环比增长7% (6-28) ·工信部英文译名确定 新网站即将上线 (6-27) ·电信重组刺激设备采购 首轮招标任正非很震怒 (6-27) ·iPhone:我国的市场规模再一次赢得了世界 (6-27) ·中国电信CDMA终端战略将决定其竞争力 (6-25) ·终端与业务捆绑已成运营商竞争重要手段 (6-20) ·为什么不能与苹果合作推出TD-iPhone (6-18) |
||||||||||||||||||
|