注册通行证 用户名 密码
  • 文章投稿
  • 博客
  • 论坛
  • 设为首页
  • 加入收藏
jztop.com网络技术
  • 首页
  • | iT新闻
  • | 操作系统
  • | 组网建网
  • | 网络安全
  • | 程序开发
  • | 办公一族
  • | 工具软件
  • | 网页制作
  • | 多媒体制作
  • | 网吧技术
  • | 服务器
  • | 专题教程
Vista | 软件评测 | 系统备份 | 优化 | 进程 | 聊天 | 病毒 | Linux | 黑客 | 防火墙 | 数据库 | Web开发 | Java | Word | 游戏 | 32位开发 | 移动开发
当前位置:首页 > 网络安全 > 系统安全 内容正文:免除黑客惦记:VoIP安全问题探讨

免除黑客惦记:VoIP安全问题探讨

发布时间:2006-06-19 20:07:27 来源:友佳学院 网友评论 0 条

当越来越多VoIP安全的话题在媒体上露面时,现实的应用中,却很少遇到实际的灾难事件。于是,一些人开始困惑,VoIP安全威胁到底是椅子下面的定时炸弹,随时可能引爆;还是传说中的尼斯湖怪兽,只存在于人们的想象里……

谁的奶酪?

“对于VoIP安全问题的担忧,也许最大的原因并不是来源于技术本身,而是这个市场。”赛门铁克中国区首席安全顾问田成一语中的。

的确,如果单从技术角度讲,VoIP就是将语音通过数据包的方式来传输,它并不会比现有的数据网络“更不安全”。然而这一市场巨大的含金量,却注定让它像藏在身上的巨款一样,无论怎么包裹,总会让人感到忐忑不安。

根据市场调研公司In-Stat的预计,从2005年至2009年,亚洲地区VoIP市场每年将增长10亿美元,2009年该市场规模将从目前的50多亿美元飞跃到100亿美元,同期用户数量将增长一倍以上。到那时,VoIP将占到全球电话通信量的近一半。而且据行业分析家预计,企业的应用将更为广泛,估计全球2000强公司到2009年,有三分之二将采用VoIP作为主要的语音通信方式。

作为通信业历史上最具革新性的技术,VoIP是一块令所有人垂涎欲滴的奶酪,当然,对于黑客而言也不例外。现在所有的安全企业在谈到新的安全威胁时,都会强调一句话:那就是,黑客攻击越来越受到经济利益的驱动。对他们来说,摆在眼前的VoIP无疑就是一座金山,不要说涉及商业机密的语音仿冒与窃取,单单是话费盗取和欺诈(比如入侵语音网关,花别人的钱打国际长途电话),以及发送语音垃圾邮件,就会产生惊人的收益。

田成表示,“尽管从目前来看,赛门铁克全球监测网发现针对VoIP的攻击报告很少,但随着VoIP作为新的通信技术得到广泛认可和部署,攻击者将它作为集中攻击目标只是时间问题。”

虽然有些人认为,由于VoIP这样的服务大多是由电信运营商来操控的,安全方面的问题可以依靠管制政策来控制,但是,VoIP的应用远远不只于语音,而且由于IP网络跨越国界,很难在全球范围内实现一致的管制,就可行性而言,VoIP的安全性问题,还是应该主要通过技术手段来解决。那么从技术层面来看,VoIP安全的症结究竟在那里呢?

软肋有多软

如果用户就VoIP的安全问题去咨询,那么在IP通信商和专业安全厂商那里会得到截然不同的答案。前者认为VoIP系统至少同传统的语音系统一样安全,而后者则认为其安全问题比电子邮件、Web应用等更加严重。

当然,这是站在不同利益立场上的发言,不过,单从技术上来看,在VoIP环境中,话音和数据一样是一个个的“包”,它没有理由可以躲避开各种病毒和黑客攻击的困扰。从理论上来讲,眼下黑客对数据网络的所有攻击手段,都有可能被应用到IP语音之上。

比如话费盗取和欺诈,虽然IP话机不能通过并线的方式拨打电话,但通过窃取使用者IP电话的登录密码同样能够获得话机的权限。这就如同在一根普通模拟话机线上又并接了一个电话一样。再比如语音网页仿冒,语音欺诈等。

田成也介绍说,未来垃圾邮件的泛滥,同样可能出现在VoIP系统之上。黑客会使用和寻找电子邮件地址一样的目录获取攻击,寻找出大量的合法IP电话地址,然后将一段wav文件放到某台计算机上,就可以发送大量垃圾语音邮件,并且通过假造的IP电话地址,让人无从追查。

总之,如果“幸运”的话,包括病毒、蠕虫、木马、DoS攻击、垃圾邮件、网络钓鱼等这些“老朋友”,你都可能在VoIP环境中再次碰到。

那么,为什么到目前为止,我们在已经应用的VoIP系统中,并没有看到大规模的攻击事件,难道这些威胁只是存在于技术的理论层面吗?

对此,Juniper高级系统工程师王卫认为,之所以目前VoIP还没有任何关于大规模网络攻击或安全系统遭破坏的报道,究其原因,很大程度上是因为VoIP本身尚未成熟,比如大量的非标准化和互操作性问题,这些问题一方面给VoIP的部署应用带来了巨大的麻烦,但另一方面,也给黑客的攻击造成了很大的障碍。

我们知道,开放的、标准化的体系最容易受到病毒和恶意攻击的影响,而眼下,VoIP厂商和服务提供商们在为客户安装系统时,通常提供不同种类的防火墙、私有协议、预防侵入系统和其他一些保护装置。此外,很多企业VoIP解决方案通常是封闭的系统,分组语音只在LAN上传送,而大多数外部传输流经过网关在PSTN上传送。不过,随着VoIP的不断成熟演进,走向开放、标准化、纯IP的体系是必然趋势,到那时,VoIP将因为很多语音和数据的融合应用,向整个互联网开放,而安全问题也必将随之大量爆发。

 1/2    1 2 ›› ›|
相关文章
  • VoIP 技术究竟是什么?
  • 让无线网Wi-Fi与VoIP安全协同工作
  • 什么是VoIP?
  • 沙场点兵 Win XP安装盘中隐藏的安全工具
  • 微软10月10日将停止XP SP1的安全升级
【评论】【收藏本文】【打印】【关闭】
上一篇文章:VoIP 技术究竟是什么?
下一篇文章:VoIP基本原理与常见设备
讨论区
查看
已有 0 位对此新闻感兴趣的网友发表了看法
匿名发表
注册通行证 登陆
图文阅读推荐
超经典:什么叫网关
超经典:什么叫网关
15款最好的Windows安全检测工具
15款最好的Windows安全检测工具
分布式拒绝服务攻击(DDoS)原理及防范
分布式拒绝服务攻击(DDoS)原理及防范
推荐阅讯
  • VoIP协议安全——无法忽略之痛
  • 免除黑客惦记:VoIP安全问题探讨
  • 局域网IP地址非法使用问题的解决
  • 黑客也在乎安全:谈黑客避开检测的手段
  • 教你辨别“反钓”技巧的有效性
  • 网管手记:网络故障排除实战技巧精华篇
  • 网络监听攻击—数据包捕捉与协议分析
  • 运筹帷幄:安全风险管理方法概述
  • 安全基础:站长教你如何识别病毒现象
  • 局域网监听的原理、实现与防范
阅读排行
  • 1.密码破解: 三大皮匠顶诸葛亮
  • 2.女孩,请小心你的摄像头
  • 3.如何查找对方的IP地址
  • 4.Arp欺诈防御工具及程序源码
  • 5.超经典:什么叫网关
  • 6.更改远程桌面默认的3389端口
  • 7.你的摄像头=别人偷窥的“眼睛”?
  • 8.如何解决局域网IP冲突问题
  • 9.国内信息安全现状 网络安全存在问题与大忌
  • 10.15款最好的Windows安全检测工具
专题教程
  • 大话G游 专题:手机病毒揭密
  • ARP攻击防范与解决方案 路由故障处理手册
  • Picasa中文版_Picasa教程 专题:清除流氓软件
  • Firefox专题 seo搜索引擎优化专区
  • 重装Windows必知的事情 装机之必备软件大行动
病毒专杀栏
  • 杀毒软件反被病毒杀 连"救命"都不能喊
  • 金山ARP防火墙
  • 还原卡神话破灭“机器狗”病毒来势汹汹
  • cctv经济半小时:你的手机现在安全吗?
  • 新挂马方式开始流行 ARP挂马称雄局域网
  • 木马和病毒清除的通用解法
  • IP地址不再冲突 查找ARP攻击者元凶
  • 教你几招识别和防御Web网页木马
  • 分析:封杀BT只是暂时的止痛药
  • QQ爆危险漏洞,“QQ游戏邀请大盗”邀请你玩病
关于我们 | 诚聘英才 | 联系我们 | 版权声明 | 网站大事 | 网站地图 | 意见建议
CopyRight 2005-2007 Jztop.Com 版权所有 未经许可 请勿转载