Sekirite e menas nan VoIP

Nan jou yo byen bonè nan VoIP, pa te gen okenn enkyetid gwo sou pwoblèm sekirite ki gen rapò ak itilizasyon li yo. Moun yo te sitou konsène ak pri li yo, fonctionnalités ak disponiblite. Koulye a, VoIP se pran aksepte lajè ak vin youn nan teknoloji yo kominikasyon endikap, sekirite te vin tounen yon gwo pwoblèm.

Menas sekirite yo lakòz menm plis enkyetid lè nou panse ke VoIP se an reyalite ranplase sistèm nan kominikasyon pi ansyen ak pi an sekirite mond lan tout tan tout tan li te ye - POTS (Plain Sistèm Telefòn Old). Annou gen yon gade nan menas VoIP itilizatè yo fè fas a.

Idantite ak vòl sèvis

Ka vòl sèvis yo ka bay egzanp lan pa phreaking , ki se yon kalite Hacking ki vòlè sèvis ki sòti nan yon founisè sèvis, oswa itilize sèvis pandan y ap pase pri a nan yon lòt moun. Chifreman pa trè komen nan SIP, ki kontwole otantifikasyon sou VoIP apèl , se konsa kalifikasyon itilizatè yo vilnerab a vòl.

Ekout se ki jan pifò entru yo vòlè kalifikasyon ak lòt enfòmasyon. Atravè ekout, yon twazyèm pati ka jwenn non, modpas ak nimewo telefòn, ki pèmèt yo jwenn kontwòl sou mesajri, rele plan, rele voye ak enfòmasyon bòdwo. Sa a imedyatman mennen nan vòl sèvis.

Vòlè kalifikasyon pou fè apèl san yo pa peye se pa rezon ki fè la sèlman dèyè vòl idantite. Anpil moun fè li jwenn enfòmasyon enpòtan tankou done biznis.

Yon doktè ka chanje plan yo ak pakè yo epi ajoute plis kredi oswa fè apèl lè l sèvi avèk kont viktim lan. Li ka nan kou tou aksesib eleman konfidansyèl tankou lapòs vwa, fè bagay sa yo pèsonèl tankou chanje yon nimewo transfere apèl .

Vishing

Vishing se yon lòt mo pou VoIP Phishing , ki enplike nan yon pati rele ou faking yon òganizasyon konfyans (egzanp bank ou) epi mande enfòmasyon konfidansyèl ak souvan kritik. Men ki jan ou ka evite ke yo te yon viktim viktim.

Viris ak malveyan

VoIP itilizasyon ki enkli softphones ak lojisyèl yo vilnerab a vè, viris ak malveyan, menm jan ak nenpòt aplikasyon entènèt. Depi aplikasyon sa yo softphone kouri sou sistèm itilizatè tankou PC yo ak PDA yo, yo ekspoze ak vilnerab nan atak kòd move nan aplikasyon pou vwa.

DoS (Refi nan Sèvis)

Yon Atak DoS se yon atak sou yon rezo oswa aparèy ki refize li nan yon sèvis oswa koneksyon. Li ka fè pa konsome Pleasant li yo oswa surcharge rezo a oswa resous entèn aparèy la.

Nan VoIP, DoS atak yo ka te pote soti nan inondasyon yon sib ak mesaj SIP rele san tiyo rele, sa ki degrade sèvis la. Sa a lakòz apèl yo lage prematireman ak halte pwosesis rele.

Poukisa yon moun ta dwe lanse yon atak DoS? Yon fwa yo sib la refize nan sèvis la epi li sispann opere, atakè a ka jwenn kontwòl remote nan enstalasyon yo administratif nan sistèm lan.

SPIT (Spamming sou Entènèt Telephony)

Si ou itilize imèl regilyèman, Lè sa a, ou dwe konnen ki sa spamming se. Mete tou senpleman, spamming se aktyèlman voye Imèl bay moun kont volonte yo. Imèl sa yo konpoze sitou nan apèl lavant sou entènèt. Spam nan VoIP se pa trè komen ankò, men se kòmanse yo dwe, espesyalman ak Aparèy nan VoIP kòm yon zouti endistriyèl.

Chak kont VoIP gen yon adrès IP ki asosye . Li fasil pou spame yo voye mesaj yo (voicemails) a dè milye de adrès IP. Voicemailing kòm yon rezilta ap soufri. Avèk spamming, mesajri pral bouche ak plis espas kòm byen ke pi bon zouti jesyon voicemail yo pral mande. Anplis, mesaj Spam ka pote viris ak espyon ansanm ak yo.

Sa a pote nou nan yon lòt gou nan SPIT, ki se èskrokri sou VoIP. Atak èskrokri konpoze de voye yon mesaj nan yon moun, masquerade li ak enfòmasyon ki sòti nan yon pati fidèl a reseptè a, tankou yon bank oswa sou entènèt sèvis peye, ki fè l 'panse ke li an sekirite. Voicemail la anjeneral mande pou done konfidansyèl tankou modpas oswa nimewo kat kredi. Ou ka imajine rès la!

Rele faktirasyon

Rele falsifikasyon se yon atak ki enplike nan fwape yon apèl nan telefòn nan pwogrè. Pou egzanp, atakè a ka tou senpleman gate bon jan kalite a nan apèl la pa enjekte pake bri nan kouran kominikasyon an. Li kapab tou kenbe livrezon an nan pake pou ke kominikasyon an vin fleksib ak patisipan yo rankontre peryòd tan nan silans pandan apèl la.

Man-an-mitan-atak yo

VoIP se patikilyèman vilnerab a atak moun-an-mitan-yo, nan ki atakè a entèsepte rele-siyal SIP mesaj trafik ak maskarad kòm pati a rele nan pati a rele, oswa vis vèrsa. Yon fwa atakè a te vin pozisyon sa a, li ka detounen apèl atravè yon sèvè rdirèksyon.