Телефоны нового поколения к прослушке готовы

Опубликовано: 10 августа 2006 г., четверг

IP telefonija
Переход от традиционных телефонных сетей к VoIP-системам может обернуться для компаний дополнительными проблемами. Технология передачи голоса по IP-каналу, позволяющая значительно уменьшить счета за связь и расширить коммуникационные возможности, сейчас подвержена целому ряду угроз безопасности. Оценку нынешним VoIP-системам и варианты решения проблем предложили участники конференции BlackHat в Лас-Вегасе.

Ежегодная конференция BlackHat, проходящая в Лас-Вегасе, США, посвящена компьютерной безопасности. Специалисты-компьютерщики, большая часть из которых занимается «спортивным взломом», наглядно показывает все уязвимости IT-приложений доступных на рынке. На этот раз двое «исследователей» представили шокирующие результаты взлома VoIP-систем.

По своей сути VoIP-системы ничем не отличаются от обычных компьютерных систем, а значит, им присущи все болезни «безопасности» последних. «Если посмотреть на корпоративные VoIP-системы, они мало отличаются от тех, что используются в Wi-Fi-сетях или web-приложениях, объясняет специалист по компьютерной безопасности компании TippingPoint (подразделение 3Com) Д. Эндлер.  Причина в том, что когда такие системы только появились, о безопасности никто не заботился из-за отсутствия прямых атак. Но по нашим прогнозам взломы начнутся уже в этом году. Такое развитие ситуация время от времени приходится наблюдать в IT-отрасли».

Вместе с М. Коллером, техническим директором SecureLogix («дочка» Symantec),  Эндлер презентовал собравшимся некоторые способы нарушения безопасности VoIP-сети.

Для установления соединения в некоторых VoIP-сетях используется так называемый протокол инициации сессии (session initiation protocol, SIP). Каждый вызов в такой сети начинается со специального запроса, посылаемого серверу VoIP-телефоном. Исследователи смогли разработать программу, которая блокирует работу корпоративной VoIP-сети, генерируя в короткий промежуток времени тысячи миллионов таких запросов к серверу. Однако наиболее опасная атака, и в то же время простая в реализации, связана с регистрацией VoIP-телефона в сети. Каждый раз, включаясь в сеть, аппарат передает «приветственное» сообщение с информацией о своем IP-адресе, и что он доступен для звонков. Данные в этот момент передаются без шифрования и вычислить их не сложно. В результате можно подслушивать разговоры или вовсе перенаправить вызов на другой номер.

В некоторых случаях для завладения регистрационной информацией и вовсе достаточно поисковой системы Google. Программное обеспечение некоторых VoIP-телефонов включает в себя Web-сервер, и опытному хакеру который знает, что искать, не составит труда найти незащищенные экраны настройки и отдельные аппараты в сети.

Атаки хакеров на VoIP-системы не ограничиваются только нарушением безопасности, но могут и принести прямой экономический вред. Недавно ФБР задержала 23-летнего Э. Андреса Пена, которому удалось проникнуть в сеть провайдера VoIP-услуг. В результате вторжения украденными оказались минуты, которые злоумышленник затем продавал людям, уверенным, что они пользуются услугами конкретной компании. Масштабы подобной незащищенности наглядно иллюстрируют последние покупки хакера: недвижимость, несколько автомобилей и 13-метровая яхта.

Говорить о более защищенных традиционных телефонных сетях, по отношению к VoIP-системам все же не стоит. В обоих случаях применяется шифрование, но это не мешает вести «прослушку». Проблемы безопасности VoIP-систем связаны с программным установлением соединения, используемым в Интернете. При этом должных мер обеспечивающих безопасность этого процесса, пока просто не существует, пояснил специалист одной из московских компаний, занимающихся информационной безопасностью. Тем не менее, решить проблему возможно: необходимо вести зашифрованную передачу служебной информации с помощью открытого и закрытого электронных ключей. Это позволит однозначно идентифицировать VoIP-телефон в сети.

Стоит добавить, что производители оборудования для VoIP о своих недочетах знают. Марк и Дэвид изучили системы ключевых телекоммуникационных вендоров: Cisco Systems, Avaya и Skype, а также открытую платформу Asterisk и указали все уязвимые места и способы их устранения для каждого случая. «Мы знаем о «дырах», о которых говорят исследователи на конференции BlackHat присутствуют наши специалисты, отмечает пресс-секретарь Cisco Systems М. Форд. Но проблемы безопасности касаются не только нашей продукции, а рынка в целом, и, конечно, нам важно быть в курсе исследований безопасности».

Источник: sotovik.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Amazon готовит к выпуску смарт-камеру Echo Look с голосовым контроллером

Голосовой помощник Alexa, изначально разработанный компанией Amazon для обработки запросов в системе Amazon Echo, уверенно лидирует среди стандартов ПО для «умного дома». дальше »

Вскоре могут появиться носимые устройства и бытовая техника под брендом BlackBerry

Компания BlackBerry объявила о том, что ассортимент устройств, выпускаемых под ее брендом вскоре может быть расширен. дальше »

Apple вступила в конфликт с компанией-поставщиком ее графических чипов

Время от времени в Apple принимают решение отказаться от услуг очередного партнера и начать разрабатывать самостоятельно решение, поставщиком которого раньше выступала данная компании. дальше »

Garmin Varia UT800 Smart: умная фара для велосипеда

Garmin выпустила новую интеллектуальную велофару, которая отличается компактностью, продолжительным временем автономной работы и имеет несколько режимов работы. дальше »

Выпущена сгибающаяся мышь Surface Arc Mouse от Microsoft

Новинка под названием Surface Arc Mouse имеет дизайн в стиле ноутбука Surface Laptop. Манипулятор весит около 200 граммов, поэтому его легко транспортировать. дальше »

Опубликован отчет по продажам Sony Mobile за 2016 год

Компания Sony обнародовала годовой отчет по прибыли за 2016 год. Уровень продаж Sony Group сократился на 6% до $68, 29 млрд чистая прибыль сократилась на 2%, до $2,6 млрд. дальше »

Microsoft выпустила ноутбук Surface Laptop на Windows 10 S

Компания Microsoft представила новую версию операционной системы Windows 10 и ноутбук Surface Laptop. Версия Windows 10 S предназначена для компьютеров со «средними» характеристиками, в частности для для образовательной сферы. дальше »

Acer Predator X27 4K HDR - монитор на квантовых точках

Acer Predator X27 4K HDR — 10-битный монитор на квантовых точках с частотой 144 ГЦ и отличной скоростью отклика будет по достоинству оценен геймерами в первую очередь. дальше »

Apple с запасом наличности $250 млрд остро нуждается в деньгах

Apple снизила размер выплат участникам партнерской программы iTunes Affiliate, которая позволяет зарабатывать на размещении ссылок на игры и приложения из App Store. С понедельника размер комиссионных составляет 2,5% вместо 7%. дальше »

Acer Aspire U27: изящный и бесшумный моноблок

Компания Acer анонсировала новый моноблок Aspire U27 («все–в–одном»), который внешне выглядит как монитор. дальше »