VoIP将成黑客第二乐园

当互联网站和局域网络对黑客们已经没有了神秘感,何处,将是他们下一块
瞄准的新大陆?VoIP是一项非常了不起的应用,它的出现大大降低了人们通话的费用,它的出现消除了通话上距离的概念,在VoIP的世界里,没有长途电话之说,世界上任何两个人之间的通话只和网络流量有关,而和距离无关。它的普及应用是大势所趋。所有的通讯网络向IP融合也是大势所趋。而在这个趋势中,VoIP的安全性将会被摆在越来越重要的地位。VoIP会成为黑客们继互联网数据网之后的第二个乐园,也为从事网络安全的人们提供了巨大的商机。希望业界能更多关注VoIP的安全和有关产品与解决方案,在这个市场找到更多发展的机会。在现在通讯网络的发展阶段, 大概并行存在着两张网。一个是传统的语音电话网(PSTN)或者无线蜂窝网, 一个是传送数据的基于IP的数据网。数据网相互联通,构成了我们现在的互联网。而基于IP开放结构的互联网早已是黑客们的乐园。开放意味着匿名,意味着几乎不可被追踪。黑客们可以任意对数据进行截取,攻击商业网站来敲诈等等。相比之下,传统的语音网好像一直都较少听到安全方面的问题。而这个状态正在由VoIP(基于IP的语音服务)的迅速普及而改变。 VoIP正在把固定电话语音网、移动语音网和互联网逐渐融合起来, 给网络安全提出了新的挑战,如不严阵以待,语音世界将成为黑客们的第二个乐园。
其实传统的语音电话网也存在着安全问题,美国有一个非常有名的黑客杂志叫phack, 实际上就是phone hack的意思,它一开始就主要讨论如何hack传统的语音电话网。 例如如何免费打国际长途,如何找到未被人使用过的语音信箱等等。而这些安全问题,在VoIP的世界里,都被原封不动的保留了下来,而且还带来了更多的安全问题。互联网安全痼疾
首先,互联网固有的安全问题,在VoIP上也都存在。与数据网络不同,在语音世界里,负责控制的协议和语音的数据通道是分开的。 VoIP的控制协议如SIP,都是以互联网一贯的客户端/服务器模式来设计的。也就是说,它由一系列的服务器组成一个控制网络, 而这个结构,如同互联网其他协议一样,是非常容易受到拒绝服务的攻击的。只不过这时的拒绝服务攻击是用的是VoIP的控制协议如SIP,而不是TCP或者UDP。VoIP网络中的一些服务器,如边界代理服务器(edge proxy server), 对于互联网黑客来说只不过是一个能够对SIP协议进行响应的IP地址, 和攻击其他网站的方法并没有什么不同。其他传统的黑客攻击手段对VoIP设备也一样适用。 以下为几个例子:·攻击VoIP设备运行的操作系统(Windows或者Linux)来远程控制VoIP设备,底层操作系统如果不及时打安全补丁,必然会有漏洞,而这些漏洞有可能会被黑客扫描到,从而控制VoIP设备。·与普通电话机不同,每一台VoIP设备都需要一定的配置,配置不当或者使用缺省的配置能让攻击者很容易找到目标,这些设备也就是黑客们常说的“肉鸡”。估计以后黑客们想找到的就是“肉鸡电话”了。·利用设备厂商在VoIP协议实现上的漏洞,进行远程缓冲区溢出攻击。每个厂商在VoIP协议实现的方法不同,不同风格的代码实现的协议的抗攻击性也不相同。那些急于把产品推向市场,抢占市场份额的厂商,在实现VoIP协议时常常只要求功能完备,而不考虑协议实现的安全性和强壮性,从而使产品推向市场的时候就存在安全方面的隐患。VoIP非典型安全问题其次,VoIP带来了传统的语音电话网上没有的新的安全问题,最主要的有如下三个:·一个是远程窃听;·一个是垃圾电话(VoIP Spamming或者叫vamming);·一个是带宽的劫持(bandwith hijack)。在传统语音电话网里,远程窃听基本上是政府安全部门才能有的特权,普通人因为不可能对传统语音电话设备进行远程控制,而不可能偷听到任意人的电话。而互联网的开放结构使得一个普通的黑客对任意电话进行监听成为可能。使用IP的电话终端一定要有IP 地址,那么就有可能被黑客远程控制,语音报文可以被已不加密的方式记录下来,传回到黑客的手里进行破解和回放。而电话垃圾会成为另外一个棘手的问题, 电子垃圾邮件的泛滥和屡禁不止是互联网现在最头疼的问题。而这个问题随着VoIP的技术的普及也将逐渐成为一个大问题。以前,向你的家里打垃圾电话推销一些
你不需要的商品,打电话的人很容易被追踪是何许人也。而在互联网的世界里,想知道打电话的人是谁可就不是那么容易的事了。就如同想知道是什么人向你发送垃圾邮件几乎是不可能的一样。那么这些发送垃圾广告的人就可以肆无忌惮地给你打电话,向你的语音信箱内发送广告信息。你也许正在为每天收到的
大量垃圾电子邮件而头疼,想想如果每天收到大量的推销你不需要的产品广告的电话是何感觉?针对终端用户的带宽的劫持也变成了一个问题,在传统的语音电话网中,每个用户都分配了固定的语音带宽。这个带宽当用户不用的时候,别人也不允许使用。而在IP网络中,带宽是共享的,你不用的带宽,别人就可以用。你用多了带宽,别人的通话质量就要受到影响。在IP网络中,由于其开放式的结构,这个带宽是很容易被黑客用一些垃圾的网络流量来填满的。在这种情况下,正常用户的语音数据流量就会受到影响。而语音的应用对于延迟和大量的丢数据包是很敏感的。用户可以在Web浏览器面前耐心等待一个网页的装入,却肯定无法忍受在和别人通话过程中话音滞后,模糊不清而根本不知道对方在讲什么。接着, 目前被火热讨论的IMS (IP Multimedia Subsystem CIP 多媒体子系统)也为VoIP的安全问题提出了新的课题。IMS是把无线语音蜂窝网 (手机网)和IP网结合在一起的技术。使得手机用户也能享受到一些只有在IP网络里才能享受到的服务。而这也把IP世界中的一些安全问题带到了无线手机网络中。IMS向手机用户提供声音,图像和多媒体会议等服务也是使用SIP协议和由SIP服务器构成的网络结构。这样,手机上的应用的安全也将受到IP底层网安全的影响。综上所述,VoIP尽管安全问题始终被提及,但是人们没有深刻考虑的,它的安全不仅仅是一个产品,一项技术或者一套系统的安全问题,它因为本身的广泛作用领域和巨大商业市场,将导致一旦不从源头加以控制的话,VoIP的安全威胁规模将无数倍地放大,从安全威胁种类、入侵衍生、黑客人数、安全人员人数、相应的安全产品系统等等,甚至形成新的巨大安全子市场生态圈。如果当人们把大量的财力人力,不是放到VoIP本身技术进步和创新性能上面,而是在黑客与反黑客上面的斗争,尽管也拉动了市场,照顾了就业,但我们还是不知道这到底是一种幸运还是一种沉闷的徘徊。Check Point NGX 设备新添御毒衣NGX安全平台增强远程办公保护近日,Check Point公司宣布,其VPN-1 Edg增添了先进的入侵抵御及防病毒功能,配合其原有的防火墙和VPN技术提供更强大的安全保护。VPN-1 Edg是一套应用于保护远程办公地点的整合安全设备,它是Check Point边界产品系统VPN-1家庭中的一员。凭着新增的入侵抵御及防病毒功能,VPN-1 Edge 的NGX 版本使得企业能确保其分支办工地点能与本部拥有同等的扎实安全防护,免受蠕虫和各种病毒的攻击。VPN-1 Edge NGX的整合安全保护及可扩展的管理功能,令用户可便捷及经济地连接数以千计的远程站点,同时可以安心这些端点不会成为网络安全的薄弱环节。VPN-1 Edge现也整合了SmartDefens服务系统。顾客为其VPN-1 Edge设备订购SmartDefense 服务,他便可收到抵御最新病毒的保护,在单一控制台把所有远端办公地点的安全保护更新。这不仅大幅度降低了维护一个分布式安全系统的成本,同时也使得整个网络系统更为严密安全。
具备嵌入式NGX技术的VPN-1 Edge整合了Check Point首屈一指的防火墙、VPN、入侵防御软件,它为用户带来以下
好处:简化而高度可靠的VPN——使得管理员能使用动态路由及基于路由,快速地把大量的远程端点连接。支持安全无线协议——这是市场上第
一款支持WPA2/802.11i无线安全标准的设备。卓越性能表现——具备无线多媒体服务质量支持,确保无线网络在传送时间性十分重要的信息时(例如VoIP)会以最小延迟和合乎期望的水平传输。(责任编辑:zhaohb) 给力(0票)动心(0票)废话(0票)专业(0票)标题党(0票)路过(0票) 原文:VoIP将成黑客第二乐园 返回网络安全首页

时间: 2024-10-24 21:34:25

VoIP将成黑客第二乐园的相关文章

用户信息成黑客窃取重点

 本文讲的是 :  用户信息成黑客窃取重点  ,     [IT168 评论]客活动日趋频繁,网站后门.网络钓鱼.移动互联网恶意程序呈大幅增长态势--7月4日发布的<2012年中国互联网网络安全报告>显示,虽然我国互联网网络安全状况保持平稳状态,但国家.企业的网络信息系统安全仍然面临严峻挑战.其中,网络用户个人信息已经成为黑客窃取的重点. 7月4日,国家计算机网络应急技术处理协调中心发布了<2012年中国互联网网络安全报告>. 报告显示,2012年,我国未发生重大网络安全事件.然而

在线笔记Evernote继微软后成黑客目标

本文讲的是 :   在线笔记Evernote继微软后成黑客目标 ,  在线笔记服务Evernote日前在一份安全公告中称,其网络遭到了不明身份黑客攻击,与账户有关的用户名.电子邮件及Evernote密码数据遭侵袭,但目前尚无证据显示Evernote为用户储存任何资料遭到非法访问.更改或者遗失. 继微软.苹果.Facebook和Twitter之后,拥有大约5000万用户.提供在线笔记服务的Evernote公司,成为了黑客攻击的又一目标. Evernote在一份安全公告中称,部分用户数据遭黑客访问,

亚信安全预警:移动银行木马活跃度升级 恐成黑客攻击跳板

近日,亚信安全网络安全监测实验室在监测统计分析中发现,移动恶意软件呈现爆发趋势,银行木马威胁尤为严重,这与当下贪婪的不法分子追逐金钱实质利益息息相关.其中一种被命名为"Svpeng"的移动银行木马不仅会窃取受害者的账号密码,还会控制设备窃取短信.通讯录,甚至会锁定设备勒索赎金.亚信安全技术总经理蔡昇钦认为,"当前BYOD大行其道,恶意软件爆发的移动设备恐将成为黑客进入企业网络环境的跳板,企业应当提高警惕". 移动设备恶意威胁爆发升级 亚信安全2016年移动威胁报告显

皮尤:手机和互联网超报纸成美第二大新闻源

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 皮尤:手机和互联网超报纸成美第二大新闻源 新浪科技讯 北京时间9月29日上午消息,美国皮尤研究中心的最新报告显示,互联网和手机已超越广播和报纸,成为仅次于电视的美国第二大新闻来源. 在这项调查中,55%的受访者从电视获得新闻,而从手机和互联网获得新闻的受访者已经上升至39%,广播和电视则分别下滑至33%和29%.(彦飞)

云计算圈地潮背后泡沫闪现 或成房地产第二

最新发布的<中国云计算产业发展白皮书>预计,到2012年,中国云计算市场规模将达606.78亿元.十二五期间,我国云计算产业链规模可达7500亿至1万亿人民币.诱人的发展前景,不但吸引了诸多企业杀入这个市场,甚至连很多地方政府都对云计算青睐有加,各种"云计算中心"先后在各地开花. 一方面,是国家扶植政策不断推出,发改委投入15亿元重金扶植,云计算十二五发展规划呼之欲出:一方面,是跨国巨头加大中国市场渗透力度,国内各地政府在云计算领域跑马圈地,多个城市打出建设"世界

微软超越谷歌成市值第二大科技公司

微软超越谷歌成市值第二大科技公司10月19日消息,据外媒报道,截止昨日美股交易收盘,微软市值为3595亿美元,谷歌为3497.4亿美元.微软赶超谷歌成为了全球市值第二的科技公司.苹果以5889亿美元排在科技公司市值第一的位置.三家公司当前的总市值超过了1万亿美元.根据雅虎财经和CNBC的数据,前天收盘后,谷歌市值达3547.7亿美元,微软为3521.7亿美元.昨天开盘之际,谷歌市值为3570.5亿美元,而微软为3561.3亿美元,两者之间的差距越逼越近.17日,谷歌公布财报后,其股价在盘后交易中

汽车成黑客攻击新目标

本文讲的是 : 汽车成黑客攻击新目标   , IT168 资讯]首先是你的个人电脑,然后是你的手机.现在,你的车会成为黑客们攻击的首要目标吗? 英国<独立报>网站9月18日报道称,这是一个令人恐惧的想法.黑客攻击你的个人电脑或智能手机或许让你的隐私或财物遭遇风险.而黑客攻击你的车则把利害关系提升到了全新水平.一辆飞速行驶的汽车遭到犯罪分子的控制,其后果将是灾难性的. 这种梦魇般的场景会是怎样的?简单地说,汽车黑客攻击已经出现.去年,在英格兰中部地区和伦敦东部出现了一系列针对宝马汽车的高技术盗窃

移动银行木马活跃度升级 恐成黑客攻击跳板

近日,亚信安全网络安全监测实验室在监测统计分析中发现,移动恶意软件呈现爆发趋势,银行木马威胁尤为严重,这与当下贪婪的不法分子追逐金钱实质利益息息相关.其中一种被命名为"Svpeng"的移动银行木马不仅会窃取受害者的账号密码,还会控制设备窃取短信.通讯录,甚至会锁定设备勒索赎金.亚信安全技术总经理蔡昇钦认为,"当前BYOD大行其道,恶意软件爆发的移动设备恐将成为黑客进入企业网络环境的跳板,企业应当提高警惕". 移动设备恶意威胁爆发升级 亚信安全2016年移动威胁报告显

微软市值超埃克森美孚 成全球第二大上市公司

微软市值超埃克森美孚 成全球第二大上市公司11月17日消息,上周美股最后一个交易日微软股价收报49.65美元,盘中一度触及50.5美元.据此数据计算,微软市值突破4000亿美元超过埃克森美孚,成为全球市值第二大的上市公司,仅次于苹果.分析人士指出,微软CEO纳德拉削减了费用并进行了裁员,将专注于移动和云计算技术.他的这些举措推动了微软股价的上涨,截至本周五,微软的市值已突破4000亿美元,超过埃克森美孚.近期国际油价的下跌影响了后者的股价.据了解,自纳德拉上任以来,宣布了一系列新项目,以加强云计