国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

VoIP安全不可忽視 警惕黑客借“聲”欺詐

安全
通過網絡語音電話(VoIP)與朋友或同事進行交流是一件比較威脅的事情,近日英國安全專家PeterCox討論了他的“概念證實”(proof-of-concept)型VoIP黑客工具。

通過網絡語音電話(VoIP)與朋友或同事進行交流是一件比較威脅的事情,近日英國安全專家PeterCox討論了他的“概念證實”(proof-of-concept)型VoIP黑客工具。

PeterCox是一個從事VoIP技術研究的安全專家,他表示,基于網絡的VoIP電話極不安全,很輕易給黑客造成可乘之機。為了證實他這個觀點,他還公開了其可以竊聽VoIP網絡電話的“概念證實”(proof-of-concept)型軟件——SIPtap。

通過SIPtap軟件可以竊聽周圍數個VoIP語音通信,并可以生成后綴為“.wav”的文件供黑客隨后在互聯網上傳播使用。該軟件利用一個安裝在公司網絡上的特洛伊木馬軟件,成功對你的VoIP網絡進行監聽。PeterCox稱,黑客的這一行為可以達到互聯網運營商(ISP)監聽級別。

PeterCox還稱,他是在和“加密大師”PhilZimmermann聊天后產生編寫這一程序想法的。此前,Zimmermann曾發布了一個名為“Zfone”、旨在阻止竊聽VoIP通信的加密軟件原型產品。

PeterCox的觀點引起了很大的爭論,批評者主要分為三種觀點:第一種認為VoIP的被竊聽安全威脅只有在用戶關閉了加密和其他安全控制的情況下才可能發生;第二種觀點是VoIP的安全問題已經被人們所十分熟悉;第三種是加強VoIP網絡安全和加強其他基于網絡的應用程序沒有什么區別。其中一個人在評論中表示:

“如果你的網絡和IT環境是安全的話,許多VoIP安全預防措施已經落實到位。”

另一方面,PeterCox的觀點同樣也贏得了很多支持,許多人感謝他讓人們重新審視VoIP的潛在安全威脅。

那么到底真實的情況如何呢?PeterCox只是嘩眾取寵?還是VoIP協議本身確實存在值得引起人們注意的特有的安全威脅和風險?為了回答這些問題,有必要在VoIP和其他網絡應用軟件之間的進行一些對比。

普通網絡威脅之外,VoIP還有新問題

從VoIP的名字就可以看出它運行在一個IP網絡上。這意味著,它和諸如Web和電子郵件等其他網絡應用一樣,存在著共同的安全威脅和漏洞。這些安全威脅和安全缺陷包括所有IP網絡等級的威脅,它們是一個網絡管理員和電子郵件管理員每天都要應對的安全考驗,它們需要標準的網絡安全技術和良好的網絡設計來進行解決。

除了這些網絡級別的威脅外,VoIP應用軟件還面臨著一系列本身所使用協議和應用軟件所特有的安全威脅,以及與VoIP內容相關的特有安全威脅。

VoIP協議、應用所特有的安全威脅源自VoIP應用軟件廠商對協議和服務的設計和實現。VoIP協議非常復雜,一方面是因為VoIP旨在通過一個IP網絡實現實時的通信服務,一方面是因為VoIP協議還不得不提供一個對標準網絡電話系統的接口,同時要滿足某些我們日常生活中的固定和移動電話服務體驗的功能和工具。

另外,所有VoIP應用軟件還提供眾多豐富的非語言服務,諸如視頻會議、即時消息等。協議和應用軟件安全威脅包含廣泛的flooding攻擊和通話中斷威脅。包含呼叫終止攻擊的中斷威脅是,一個惡意攻擊者可以簡單的切斷一個通話,也可以進行劫持攻擊,攻擊者可以對通話進行控制。這些VoIP特有的安全威脅中的許多在任何其他網絡應用軟件中并無類似情況。

內容相關的安全威脅會影響一個VoIP通話的“內容”,其既會影響個人對個人的通話,也會影響語音會議通話或視頻通話。這一類威脅包含簡單的未經授權的通話監視或竊聽,正如PeterCox所展示工具實現的功能一樣;還有劫持或注入威脅,攻擊者可以接管一個通話或插入一個語音或視頻流來削弱或替換原先的會話。

盡管VoIP內容相關的安全威脅在電子郵件和網頁中也有類似案例發生,例如垃圾郵件和有惡意的網頁內容,但是VoIP劫持或注入后面所使用的技術明顯與垃圾郵件或惡意網頁內容后面的技術有很大不同。

VoIP內容、協議和應用方面的安全威脅是真實存在的,已經被事實所證明。呼叫竊聽從PeterCox的工具演示中已經得到證明,其他已經證明的安全威脅包括大量的flooding攻擊、呼叫中斷攻擊、呼叫劫持攻擊和拒絕服務攻擊等,都已經在VoIP中發生。這些都是已經被發現和證明了的已知安全威脅。

安全意識+專門技術=安全VoIP網絡

針對所有這些已知的VoIP安全威脅進行安全防護是完全有可能的。采用標準的安全技術和安全實踐措施是非常必要的一步,諸如使用防火墻和實施良好的設計和運行策略,其中一個辦法是通過虛擬局域網(VLAN)技術來將數據和語言業務分開,讓語音和數據在不同的虛擬局域網上傳輸;將VoIP統一到同一個VLAN中,在同一VLAN中傳輸的數據對服務質量(QoS)要求相同,可以簡化服務質量(QoS)設置。QoS設置簡化后,用戶只需為VoIP虛擬局域網賦予優先級即可。

這種方法帶來直接的好處是,兩者分開還可以將語音網絡從數據VLAN中隱藏起來,可以有效地解決數據欺騙、DoS攻擊等,因此沒有了可能會發起攻擊的計算機,你的VoIP網絡就會安全很多。

但是,使用標準安全技術不是保證VoIP安全的全部答案。標準安全技術只能解決標準威脅,我們還需要采取針對性的措施來完全解決許多VoIP特有的安全威脅。就像人們在保護電子郵件和Web應用的時候可以采用諸如垃圾郵件過濾器、Web內容控制和訪問策略系統等特殊手段一樣。而VoIP的復雜性顯然要比電子郵件和網頁更加復雜的多。

和需要采取專門的安全技術來保護VoIP網絡一樣,也同樣需要采用專門的測試和分析技術來識別VoIP網絡的特有安全威脅。標準的入侵和測試工具或許能夠很好的發現網絡級別的安全漏洞,但是在探測VoIP應用軟件、協議和內容威脅方面還顯得能力不足。

現在已經有專門保護VoIP網絡的專用防火墻,它能識別和分析VoIP協議,而且能對VoIP的數據包進行深度檢查,并能分析VoIP的有效載荷以便發現任何與攻擊有關的蛛絲馬跡。

另外,如果你的VoIP部署使用了SIP協議(SessionInitiationProtocol),那么防火墻就應當能執行下述操作:監控進出的SIP信息,以便發現應用程序層次上的攻擊;支持TLS(傳輸層安全);執行基于SIP的NAT以及介質端口管理;檢測非正常的呼叫模式;記錄SIP信息的詳情,特別是未經授權的呼叫。

盡管如此,我認為更重要的還是人們對VoIP網絡安全問題的正確意識,如果不能認識到這些安全風險的存在和危害,再好的技術和工具都不會完全解決VoIP網絡所面臨的安全威脅。

最后再來反駁一下那些認為SIPtap只有在加密和其他安全控制措施被關閉的情況才能進行竊聽的看法,據2007年11月份在北京舉行的SIPit大會數據顯示,目前只有25%的被測系統支持SRTP。SRTP是用來加密VoIP通話的公認標準,SIPit是一個SIP互聯互通的測試活動。或許這次大會所公布這個數字有些小,但是還是可以讓我們清晰的看到,關閉加密并不是讓VoIP網絡陷入安全威脅的主要原因,問題在于首先要讓VoIP系統廠商意識到要在它們的產品加入加密功能。

【編輯推薦】

  1. 對VoIP技術體制的深入解讀
  2. 保護VoIP安全的十種方法
  3. 企業該如何防范由VoIP引發的安全威脅
  4. 警惕黑客利用VoIP滲透企業竊取機密信息
責任編輯:佟健 來源: 全球IP聯盟
相關推薦

2011-07-30 13:12:50

2015-06-30 15:14:54

2012-04-27 14:56:46

云安全亞馬遜微軟

2010-11-15 09:59:00

2016-09-28 15:32:24

2010-06-21 17:46:53

2013-08-26 10:23:47

2017-12-07 23:12:57

2010-11-15 09:49:21

Chrome擴展安全

2018-09-10 22:25:14

2015-04-01 10:55:55

2020-08-06 08:58:51

網絡安全疫情技術

2011-12-30 14:35:20

2013-05-13 14:16:43

2021-03-12 09:47:52

數據管理

2021-03-08 16:59:55

數據安全勒索病毒攻擊

2024-01-03 14:39:10

2009-02-26 15:21:24

2021-10-22 16:06:27

黑客網絡安全網絡攻擊

2011-07-18 08:58:24

點贊
收藏

51CTO技術棧公眾號

日韩美女在线观看| 少妇免费毛片久久久久久久久| 户外极限露出调教在线视频| 亚洲一级在线| 久久久亚洲欧洲日产国码aⅴ| 成人看av片| 亚洲国产另类av| 久久久久免费看黄a片app| 在线成人直播| 亚州成人av在线| 自拍网站在线观看| 欧美三级三级三级爽爽爽| 97干com| 99久久99久久免费精品蜜臀| 欧美不卡在线一区二区三区| 天天综合一区| 91极品视频在线| 爱情电影网av一区二区| 9191国产视频| 不卡中文字幕在线| 欧美激情一区三区| 亚洲高清在线播放| 欧美极品欧美精品欧美视频 | 欧洲人成人精品| 99riav视频| 久久欧美中文字幕| 国产真实老熟女无套内射| 日本不卡一二三区黄网| 久精品国产欧美| 亚洲网站啪啪| 岛国视频一区免费观看| 日韩免费视频| 国产精品一区专区欧美日韩| 久久91精品| 国产精品wwwwww| 久久成人av| 国产欧美日韩最新| 色乱码一区二区三区网站| 国产精品美女久久久免费| 国产欧美日韩在线观看视频| 日本韩国在线不卡| 蜜桃tv一区二区三区| 日韩av毛片网| 日韩精品久久| www.久久久| 亚洲一区观看| 国产精品私人自拍| 亚洲色图综合久久| 主播大秀视频在线观看一区二区| 亚洲激情在线观看| 国产精品av一区二区三区 | 在线观看网站免费入口在线观看国内 | 日韩美女av在线| 欧美大片免费高清观看| 中文字幕日韩欧美在线| 国产精品白丝久久av网站| 麻豆一区二区在线观看| 久久伊人精品| 国产精品女人网站| 国产欧美一级| 秋霞无码一区二区| 亚洲欧美一区二区三区极速播放| 免费男女羞羞的视频网站主页在线观看| 色哟哟国产精品| 99在线视频影院| 美女撒尿一区二区三区| 少妇精品久久久| 精品国产一区二区三区麻豆免费观看完整版 | 欧美又大粗又爽又黄大片视频| 日韩动漫一区| 亚洲一区二区久久久久久| 久久婷婷av| 可以在线看的黄色网址| 亚洲高清免费在线| 2020国产在线视频| 日韩在线资源网| 国产精品一区二区99| 国内一区二区在线视频观看 | 91沈先生作品| 另类成人小视频在线| 成年人观看网站| 欧美性猛交xxxx乱大交极品| 美女精品导航| 久久久久久久久综合| 欧美在线高清| 男女日批视频在线观看| 亚洲欧美日韩国产综合| 欧美高清视频| 欧美精品一区二区免费| 欧美先锋影音| 日韩日韩日韩日韩日韩| 福利微拍一区二区| 无人区在线高清完整免费版 一区二| 国产99久久精品一区二区| 三级久久三级久久久| 国产精品v日韩精品v在线观看| 欧美性xxxxx极品少妇| 国产一区二区三区四区五区3d| 国产中文日韩欧美| 成人综合在线网站| 成人性生交大片免费看午夜| 久久久国产精品免费| 亚洲精选一区| 九七影院97影院理论片免费| 日韩精品在线免费观看视频| 日韩大片在线观看| 国产精品国产三级国产专区51| 日韩欧美国产激情| 哺乳挤奶一区二区三区免费看| 秋霞毛片久久久久久久久| 国产精品久99| 中文字幕在线视频网站| 91视频免费在线观看| 国产精品久久免费看| av有声小说一区二区三区| 国产v亚洲v天堂无码| 自拍偷拍亚洲激情| 成人黄色毛片| 日韩美女一区| 在线一区二区观看| 欧美日韩另类图片| 精品国产一区三区| 亚洲电影在线看| 99在线精品视频在线观看| 日本性视频网| 欧美乱大交xxxxx| 国产在线精品一区二区夜色| yw在线观看| 国产一区二区在线免费| 国产精品久久久久影院亚瑟| 欧美黄色网络| 欧洲精品视频在线| 日韩精品一区二区三区三区免费| 欧美在线资源| 在线观看免费毛片| 国产精品久久久久久五月尺 | 亚洲女人毛片| 欧美日本在线一区| 婷婷综合网站| 最全影音av资源中文字幕在线| 欧美亚洲国产成人精品| 中文字幕乱码日本亚洲一区二区 | 高清不卡一区| 国产美女作爱全过程免费视频| 日韩欧美一二三四区| 亚洲第一在线| 国家队第一季免费高清在线观看 | 欧美一级做a| 日本福利视频在线观看| 精品电影一区二区三区| 99pao成人国产永久免费视频| 香蕉97视频观看在线观看| 国产精品一香蕉国产线看观看| 亚洲一区视频在线| 久久99国产精品视频| 免费黄色网页| 国产日韩欧美视频| 欧美日韩色婷婷| 国产一区日韩欧美| 黄色免费在线观看网站| 日产精品高清视频免费| 日韩精品一区二区三区在线播放| 久久综合图片| 免费在线小视频| 久久精品国产sm调教网站演员| 精品国内亚洲在观看18黄| 国产欧美精品一区二区色综合朱莉| 51社区在线成人免费视频| eeuss鲁片一区| 国产精品69av| 色哟哟一区二区在线观看| 男女精品网站| 日本免费久久| 蜜臀视频一区二区三区| 国产精品精品一区二区三区午夜版| 懂色av影视一区二区三区| 在线精品观看| 欧美韩国亚洲| 91精选福利| 高清不卡一区二区三区| 精品国产91亚洲一区二区三区婷婷| 国产乱码字幕精品高清av | 91在线国内视频| 成人黄色av网站在线| 一区二区高清免费观看影视大全| 日韩欧美黄色影院| 成人在线免费网站| 亚洲国产欧美日韩| 亚洲永久免费观看| 日本免费不卡| 日韩在线网址| 少妇精品久久久一区二区三区| 久久先锋影音av鲁色资源网| 亚洲成人一区二区在线观看| 亚洲图片欧美日产| 欧美中文字幕第一页| 国产精品久久久久久久天堂第1集 国产精品久久久久久久免费大片 国产精品久久久久久久久婷婷 | 国产一区二区女| 一区二区三区精品在线| 亚洲一区二区自拍|