文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | firefox | WPS | 杀毒软件 | Picasa
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形图像 办公软件 媒体动画 精文荟萃 常用软件 网页编程 技术开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网络技术黑客技术黑客攻击的新目标:VoIP电话
精品推荐
特别推荐
·“黑客”教你如何远程控制计算机
·多种DDoS攻击技术方法
·黑客入侵前的信息收集
·看黑客如何发动对电子邮件系统的攻击
·经典:各个网络端口的入侵方法
·防范黑客 从两大方面阻止域名被劫持
·黑客、红客、蓝客、飞客究竟是什么?
·认清虚虚实实的“ARP攻击”防御方法
·黑客知识 彻底堵死SQL注入工具漏洞
·赛迪网"IT技术百家讲坛"开讲 如何防御黑客?
·黑客如何利用DNS欺骗在局域网中挂马
·Windows黑客编程基础
·黑客很狡猾 如何减轻DDoS攻击危害?
·网络攻击的几种攻击与防御手法大揭秘
·黑客攻击的几种常用手法及防御技巧
·经典常见计算机密码破解实用手册
·经典总结:各个网络端口的入侵
·最详细的黑客入门法则
·Telnet高级入侵攻略及原理
·攻防技巧PHP数据库安全之SQL注入
热点TOP10
·最详细的黑客入门法则
·“黑客”教你如何远程控制计算机
·我是怎么进入他人计算机的
·流光5.0使用小窍门
·经典常见计算机密码破解实用手册
·黑客破解电脑密码实用技巧大全!
·菜鸟变黑客高手
·从零开始学黑客:网络黑客新手入门指南
·不用任何软件(木马程序)盗取账号密码
·Telnet高级入侵攻略及原理
·Windows黑客编程基础
·黑客技术之知道对方IP入侵别人的电脑
·流光教程一
·让XP-SP2肉鸡支持远程多用户登陆
·收费网站破解攻略
·后门程序知识完全解析
·经典:各个网络端口的入侵方法
·从“头到脚” 教你溢出网吧收银台
·谁能知道微软在你的计算机里隐藏的秘密
·公钥密码系统及RSA公钥算法

黑客攻击的新目标:VoIP电话

日期:2007年12月17日 作者: 查看:[大字体 中字体 小字体]


  最近在网上发表了一些文章说明有关VoIP电话窃听的问题,发现有很多人提出反对意见说我在制造恐慌。大多数反对的评论都属于如下三类:第一类反对意见说窃听威胁只有在加密和其他安全控制措施被关闭的情况下才能发生;第二类反对意见说其实VoIP的安全性问题很好理解;第三类则表示确保VoIP网络的安全性本质上和确保其他IP应用程序的安全性是一致的。其中的一位反对者做了如下评论:

  “在网络和IT环境已经是安全的情况下,很多的VoIP安全预防措施就已经到位了。”

  这位反对者也对我强调窃听威胁给予了感谢,就和其他的正面评论一样。

  那么现实是怎样的呢?这些故事是不是仅仅是猜想,还是VoIP协议和应用确实存在着其特有的值得特别关注的威胁和风险呢?为了回答这些问题,我们需要先将VoIP和其他的网络应用做些比较。

  正如其名字所揭示的,VoIP是运行在IP网络上的。这就意味着它和其他基于IP的应用,如网页浏览(web)和电子邮件(email)一样有着共同的安全威胁和弱点。这些威胁和弱点包括所有的来自IP网络层的威胁,这样的威胁网管人员和邮件系统管理员在日常工作中经常会面对;这些威胁还包括标准网络安全技术和优秀的网络设计试图解决的问题。

  除了这些网络层的若干威胁外,VoIP应用还需要面对一系列的协议和应用特有的威胁和一系列内容相关的威胁。

  这些协议和应用相关的威胁源自协议的设计和实现,也源自VoIP应用所要提供的服务。VoIP协议很复杂,这部分是因为VoIP致力于在IP网络上提供实时的通讯服务,也部分因为VoIP协议需要提供一个面向标准电话的接口。因为在日常生活中使用固定和移动电话服务,我们已经很习惯或者说很依赖于电话系统的一些特性,VoIP协议也需要将这些特性应用在协议设计中。

  除此之外,VoIP应用实际上提供了很多非语音的服务,例如视频会议、在线查询服务(提供某人是否在线的信息、确定最佳的联系方式等),甚至是及时消息(Instant Messaging,IM)和分页(Paging)服务。协议和应用相关的威胁包括大量的泛洪攻击(flooding attack)和通话干扰威胁。干扰威胁包括通话终止攻击(恶意攻击者简单地将通话切断)和通话劫持攻击(攻击者接管通话)。在这些VoIP应用相关的威胁中,多数威胁在其他网络应用中找不到直接的类似攻击。

  内容相关的安全威胁影响到VoIP通话的内容,包括个人对个人的通话、语音会议通话或者视频会议通话。这类威胁包括简单的未授权的通话监控或者窃听(就像SIPtap中演示的那样)或通话劫持(攻击者接管通话)或通话渗透(攻击者加入一个语音或者视频流来隐藏或代替原始通话)。虽然VoIP内容相关的威胁在email和web服务中有其类似的威胁,如垃圾邮件以及恶意或不正确的网页内容,但是VoIP劫持或者渗透攻击背后的技术显然和email spam和恶意网页内容技术相去甚远。

  VoIP内容安全威胁和协议、应用安全威胁都是真实的,能够被演示。SIPtap上描述的通话窃听事件就是一个例子。其他可演示的威胁包括大量的泛洪攻击、通话终止攻击和通话劫持攻击以及一些VoIP特有的拒绝服务攻击。但是,这些威胁是已知的这个事实,就像我没有声明我是第一个发现这些威胁的人一样,并不是每个人都认识到了。

  保护系统免受已知的VoIP攻击的威胁是可能的。标准的安全技术、运用防火墙技术、实现好的设计和操作策略都是好的开始和必要的一步,但是这并不能解决所有的问题。标准安全技术能够应付“标准的”威胁,但是专家级防范措施才能够解决许多VoIP特有的威胁。这就像email和web应用需要专家级的安全产品如垃圾邮件过滤器(spam filter)和网页内容和访问策略控制系统一样。相对于这两种应用VoIP更复杂,因此更需要一个专家级的威胁防范系统。

  正如需要专家级安全技术来保护VoIP网络一样,用于识别安全漏洞的专家测试和分析技术同样是不可或缺的。标准的渗透和测试工具在发现网络层漏洞方面表现很好,但是它们缺乏发现大多VoIP应用、协议和内容相关威胁的能力。

  那么,VoIP通话的窃听攻击还是假想的吗?其他所有的能够被演示的VoIP安全威胁也是猜想的吗?我想,答案显然是否定的。这些威胁是真实存在的。事实上,确实存在着安全控制措施能够保护免受这些威胁,但是在VoIP网络管理员意识到这些威胁存在以及意识到威胁的危险程度前,技术并不能起太大作用。

  最后我来说说那个认为SIPtap只有在加密和其他安全控制措施被关闭的情况下才能起作用的评论吧。2007年11月在北京召开的最近一期SIPit论坛上,有报告说只有25%的被测试系统支持SRTP。SRTP是加密VoIP通话的标准协议。当然,可以认为是被测系统的样本太小,但是这个统计数据表明问题不在于是否能通过关闭加密来演示一个理论上的安全威胁,关键在于通过演示使大家认识到这个问题的存在,进而更多的VoIP系统生产商将加密功能集成到他们的产品中。

(出处:清风下载学院






上一篇:德国网页设计师Ruhrpott设计作品欣赏

下一篇:用木马取得远程电脑上QQ聊天纪录

黑客攻击的新目标:VoIP电话 相关文章:
·QQ空间黑色背景的素材图片(2)
·初级网管或黑客必需撑握的8个DOS命令
·QQ空间黑色背景的素材图片
·最详细的黑客入门法则
·暗黑破坏神2:毁灭之王 装备修改指南 - 游戏攻略
·暗黑破坏神2:毁灭之王 符文物品、符石功能、赫拉笛克方块等 - 游戏秘籍
·“黑客”教你如何远程控制计算机
·黑鹰行动军刀部队-完整攻略 - 游戏攻略
·三角洲特种部队:黑鹰坠落 - 游戏攻略
·《暗黑破坏神2》1.10补丁升级详细说明 - 游戏攻略
黑客攻击的新目标:VoIP电话 相关软件:
·暗黑破坏神 diablo 1
·暗黑破坏神 2:毁灭之王 1.10S极品属性装备制作器
·黑客视频教程-灰鸽子远控使用教程
·黑客视频教程 VMware虚拟机的安装和使用
·黑客必备黑客技术宝库电子书籍
·黑暗史诗-FATE绿色完整版
·暗黑破坏神 diablo 21.10版
·黑娃破解教程(破解成人收费网站)
·死灵术士之黑暗陷阱
·微软雅黑字体

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:vipcn