Телефоны нового поколения к прослушке готовы

Опубликовано: 10 августа 2006 г., четверг

IP telefonija
Переход от традиционных телефонных сетей к VoIP-системам может обернуться для компаний дополнительными проблемами. Технология передачи голоса по IP-каналу, позволяющая значительно уменьшить счета за связь и расширить коммуникационные возможности, сейчас подвержена целому ряду угроз безопасности. Оценку нынешним VoIP-системам и варианты решения проблем предложили участники конференции BlackHat в Лас-Вегасе.

Ежегодная конференция BlackHat, проходящая в Лас-Вегасе, США, посвящена компьютерной безопасности. Специалисты-компьютерщики, большая часть из которых занимается «спортивным взломом», наглядно показывает все уязвимости IT-приложений доступных на рынке. На этот раз двое «исследователей» представили шокирующие результаты взлома VoIP-систем.

По своей сути VoIP-системы ничем не отличаются от обычных компьютерных систем, а значит, им присущи все болезни «безопасности» последних. «Если посмотреть на корпоративные VoIP-системы, они мало отличаются от тех, что используются в Wi-Fi-сетях или web-приложениях, объясняет специалист по компьютерной безопасности компании TippingPoint (подразделение 3Com) Д. Эндлер.  Причина в том, что когда такие системы только появились, о безопасности никто не заботился из-за отсутствия прямых атак. Но по нашим прогнозам взломы начнутся уже в этом году. Такое развитие ситуация время от времени приходится наблюдать в IT-отрасли».

Вместе с М. Коллером, техническим директором SecureLogix («дочка» Symantec),  Эндлер презентовал собравшимся некоторые способы нарушения безопасности VoIP-сети.

Для установления соединения в некоторых VoIP-сетях используется так называемый протокол инициации сессии (session initiation protocol, SIP). Каждый вызов в такой сети начинается со специального запроса, посылаемого серверу VoIP-телефоном. Исследователи смогли разработать программу, которая блокирует работу корпоративной VoIP-сети, генерируя в короткий промежуток времени тысячи миллионов таких запросов к серверу. Однако наиболее опасная атака, и в то же время простая в реализации, связана с регистрацией VoIP-телефона в сети. Каждый раз, включаясь в сеть, аппарат передает «приветственное» сообщение с информацией о своем IP-адресе, и что он доступен для звонков. Данные в этот момент передаются без шифрования и вычислить их не сложно. В результате можно подслушивать разговоры или вовсе перенаправить вызов на другой номер.

В некоторых случаях для завладения регистрационной информацией и вовсе достаточно поисковой системы Google. Программное обеспечение некоторых VoIP-телефонов включает в себя Web-сервер, и опытному хакеру который знает, что искать, не составит труда найти незащищенные экраны настройки и отдельные аппараты в сети.

Атаки хакеров на VoIP-системы не ограничиваются только нарушением безопасности, но могут и принести прямой экономический вред. Недавно ФБР задержала 23-летнего Э. Андреса Пена, которому удалось проникнуть в сеть провайдера VoIP-услуг. В результате вторжения украденными оказались минуты, которые злоумышленник затем продавал людям, уверенным, что они пользуются услугами конкретной компании. Масштабы подобной незащищенности наглядно иллюстрируют последние покупки хакера: недвижимость, несколько автомобилей и 13-метровая яхта.

Говорить о более защищенных традиционных телефонных сетях, по отношению к VoIP-системам все же не стоит. В обоих случаях применяется шифрование, но это не мешает вести «прослушку». Проблемы безопасности VoIP-систем связаны с программным установлением соединения, используемым в Интернете. При этом должных мер обеспечивающих безопасность этого процесса, пока просто не существует, пояснил специалист одной из московских компаний, занимающихся информационной безопасностью. Тем не менее, решить проблему возможно: необходимо вести зашифрованную передачу служебной информации с помощью открытого и закрытого электронных ключей. Это позволит однозначно идентифицировать VoIP-телефон в сети.

Стоит добавить, что производители оборудования для VoIP о своих недочетах знают. Марк и Дэвид изучили системы ключевых телекоммуникационных вендоров: Cisco Systems, Avaya и Skype, а также открытую платформу Asterisk и указали все уязвимые места и способы их устранения для каждого случая. «Мы знаем о «дырах», о которых говорят исследователи на конференции BlackHat присутствуют наши специалисты, отмечает пресс-секретарь Cisco Systems М. Форд. Но проблемы безопасности касаются не только нашей продукции, а рынка в целом, и, конечно, нам важно быть в курсе исследований безопасности».

Источник: sotovik.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Razer выпустила игровую клавиатуру, не боящуюся пролитого напитка

Кто из пользователей компьютеров хотя бы раз не проливал чаем, кофе или пивом клавиатуру своего устройства? Именно для них и компания Razer выпустила игровую клавиатуру Razer Cynosa Chroma. дальше »

Эксперты оценили общую стоимость компонентов iPhone X

Стоимость компонентов, используемых Apple при производстве iPhone X, равна 357,5 долларам, следует из отчета консалтинговой фирмы TechInsights. дальше »

Прибыль Intel за год увеличилась на 34 процента

Корпорация Intel обнародовала показатели деятельности в третьем квартале текущего финансового года: дальше »

Logitech выпустила клавиатуру для виртуальной реальности

Компания Logitech решила выпустить для виртуальной реальности HTC Vive свою клавиатуру так, чтобы облегчить создание и поддержку приложений в VR. дальше »

Apple ищет замену чипам Qualcomm в своих мобильных устройствах нового поколения

Уже в следующем поколении продукции Apple может не оказаться чипов от Qualcomm. В настоящее время обе компании находятся в состоянии судебной тяжбы. дальше »

ZTE представила смартфон Voyage 5

На днях китайская компания ZTE презентовала смартфон Voyage 5 (на сайте TENAA он прошел сертификацию под индексом A0620) с 5,2-дюймовым экраном с разрешением 1280×720 пикселей. дальше »

Теперь Apple Watch Series 3 могут проигрывать музыку 7 часов

1 ноября 2017 года Apple выпустила watchOS 4.1, благодаря которой пользователи могут передавать музыку из библиотеки iCloud или Apple Music на «умные» часы. дальше »

Новая видеокарта GeForce GTX 1070 Ti от NVIDIA

Видеокарты серии GeForce GTX 10 созданы на основе архитектуры Pascal и обеспечивают увеличение производительности до трех раз по сравнению с видеокартами предыдущего поколения. дальше »

AMD представила новейшие мобильные процессоры

Компания AMD анонсировала выход мобильного процессора AMD Ryzen с графическим ядром Radeon Vega для ультратонких ноутбуков. дальше »

Смартфоны Samsung обновятся до Android 8.0 Oreo в начале 2018 года

Компания Samsung приступит к обновлению ряда мобильных устройств до новейшей ОС Android 8.0 Oreo в начале будущего года. дальше »