Телефоны нового поколения к прослушке готовы

Опубликовано: 10 августа 2006 г., четверг

IP telefonija
Переход от традиционных телефонных сетей к VoIP-системам может обернуться для компаний дополнительными проблемами. Технология передачи голоса по IP-каналу, позволяющая значительно уменьшить счета за связь и расширить коммуникационные возможности, сейчас подвержена целому ряду угроз безопасности. Оценку нынешним VoIP-системам и варианты решения проблем предложили участники конференции BlackHat в Лас-Вегасе.

Ежегодная конференция BlackHat, проходящая в Лас-Вегасе, США, посвящена компьютерной безопасности. Специалисты-компьютерщики, большая часть из которых занимается «спортивным взломом», наглядно показывает все уязвимости IT-приложений доступных на рынке. На этот раз двое «исследователей» представили шокирующие результаты взлома VoIP-систем.

По своей сути VoIP-системы ничем не отличаются от обычных компьютерных систем, а значит, им присущи все болезни «безопасности» последних. «Если посмотреть на корпоративные VoIP-системы, они мало отличаются от тех, что используются в Wi-Fi-сетях или web-приложениях, объясняет специалист по компьютерной безопасности компании TippingPoint (подразделение 3Com) Д. Эндлер.  Причина в том, что когда такие системы только появились, о безопасности никто не заботился из-за отсутствия прямых атак. Но по нашим прогнозам взломы начнутся уже в этом году. Такое развитие ситуация время от времени приходится наблюдать в IT-отрасли».

Вместе с М. Коллером, техническим директором SecureLogix («дочка» Symantec),  Эндлер презентовал собравшимся некоторые способы нарушения безопасности VoIP-сети.

Для установления соединения в некоторых VoIP-сетях используется так называемый протокол инициации сессии (session initiation protocol, SIP). Каждый вызов в такой сети начинается со специального запроса, посылаемого серверу VoIP-телефоном. Исследователи смогли разработать программу, которая блокирует работу корпоративной VoIP-сети, генерируя в короткий промежуток времени тысячи миллионов таких запросов к серверу. Однако наиболее опасная атака, и в то же время простая в реализации, связана с регистрацией VoIP-телефона в сети. Каждый раз, включаясь в сеть, аппарат передает «приветственное» сообщение с информацией о своем IP-адресе, и что он доступен для звонков. Данные в этот момент передаются без шифрования и вычислить их не сложно. В результате можно подслушивать разговоры или вовсе перенаправить вызов на другой номер.

В некоторых случаях для завладения регистрационной информацией и вовсе достаточно поисковой системы Google. Программное обеспечение некоторых VoIP-телефонов включает в себя Web-сервер, и опытному хакеру который знает, что искать, не составит труда найти незащищенные экраны настройки и отдельные аппараты в сети.

Атаки хакеров на VoIP-системы не ограничиваются только нарушением безопасности, но могут и принести прямой экономический вред. Недавно ФБР задержала 23-летнего Э. Андреса Пена, которому удалось проникнуть в сеть провайдера VoIP-услуг. В результате вторжения украденными оказались минуты, которые злоумышленник затем продавал людям, уверенным, что они пользуются услугами конкретной компании. Масштабы подобной незащищенности наглядно иллюстрируют последние покупки хакера: недвижимость, несколько автомобилей и 13-метровая яхта.

Говорить о более защищенных традиционных телефонных сетях, по отношению к VoIP-системам все же не стоит. В обоих случаях применяется шифрование, но это не мешает вести «прослушку». Проблемы безопасности VoIP-систем связаны с программным установлением соединения, используемым в Интернете. При этом должных мер обеспечивающих безопасность этого процесса, пока просто не существует, пояснил специалист одной из московских компаний, занимающихся информационной безопасностью. Тем не менее, решить проблему возможно: необходимо вести зашифрованную передачу служебной информации с помощью открытого и закрытого электронных ключей. Это позволит однозначно идентифицировать VoIP-телефон в сети.

Стоит добавить, что производители оборудования для VoIP о своих недочетах знают. Марк и Дэвид изучили системы ключевых телекоммуникационных вендоров: Cisco Systems, Avaya и Skype, а также открытую платформу Asterisk и указали все уязвимые места и способы их устранения для каждого случая. «Мы знаем о «дырах», о которых говорят исследователи на конференции BlackHat присутствуют наши специалисты, отмечает пресс-секретарь Cisco Systems М. Форд. Но проблемы безопасности касаются не только нашей продукции, а рынка в целом, и, конечно, нам важно быть в курсе исследований безопасности».

Источник: sotovik.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Запатентована система удаления реальных объектов из виртуальной реальности

Компания Apple подала патентную заявку на систему удаления реальных объектов из виртуальной реальности. дальше »

Motorola представила новый Moto Mod Smart Speaker с голосовым помощником Amazon Alexa

Недавно компания Motorola анонсировала новый Moto Mod под названием Moto Smart Speaker для телефонов серии Moto Z. дальше »

HP выпустила самый мощный конвертер 2-в-1 (1)

Компания HP представила на конференции Adobe MAX «самую мощную» рабочую станцию-конвертер 2-в-1, получившую название ZBook x2. дальше »

Sony и E Ink совместно займутся разработкой электронных блокнотов

Согласно планам сторон, приёмом заказов и проектированием устройств в новой компании будет заниматься Sony, производством же займётся E Ink. дальше »

Новая китайская задумка: клон iPhone X на Android с четырьмя камерами (2)

Китайская компания Hotwav выпустила копию смартфона iPhone X под названием Symbol S3, которая уже доступна в продаже по фантастической цене в $80. дальше »

Продукты Acer удостоились награды Good Design Award 2017

Компания Acer объявила, что 8 ее продуктов получили награду Good Design Award 2017 за выдающийся дизайн. Среди них — панорамная камера с углом обзора на 360 градусов, видеорегистратор с углом обзора на 360 градусов, устройство для проверки качества воздуха в помещении, моноблок и четыре ноутбуки. дальше »

"Game of Thrones: Conquest" на субботний вечер

В новой игре от студии Warner Bros — "Game of Thrones: Conquest" (Игра престолов) у вас есть шанс стать лордом Вестероса и сразиться за корону в условиях жестокого политического противостояния. дальше »

Состоялся анонс смартфона Nokia 7

19 октября на специальном мероприятии HMD Global в Шанхае был представлен еще один смартфон линейки Nokia.  дальше »

Apple придется выплатить $440 млн патентному троллю VirnetX

Судья окружного суда США в Техасе принял окончательное решение по патентному делу, в котором Apple обвиняется в нарушении патентов, связанных с ее функциями iMessage и FaceTime. дальше »

Amazon выпустила ридер Kindle Oasis с водонепроницаемым корпусом

12 октября компания Amazon представила новую электронную книгу Kindle Oasis с большим дисплеем, преемника прошлогодней модели. дальше »