设为首页
加入收藏
联系我们
   
   
文章搜索
精品推荐
分类导航
操作系统 佳软推介
冲浪宝典 办公专区
网页制作 网络安全
应用安全 黑客攻防
QQ空间
热门文章
· 怎样降低网吧运行成本
· 可免费升级一年的卡巴
· 只读更新全程图解教程
· 迅闪v4.5破解版[附教程
· 非主流18禁淫荡图片_非
· 网吧母盘的制作
· [西安]孙清云专门批示
· 详的XP母盘制作
· 网吧推出女性专区(图)
· 非主流梦幻少女的鞋鞋
· 玩酷FZL_彩绘酷型帽子
· 经典-唯美花儿银饰
· 新年绝美款日系Party鞋
· 韩式Feizl_可爱发饰
· 可爱公主_FZL糖果胸针
· 珍珠个性Fzl美饰
· 个性非主流挂坠
· 少女可爱零钱包挂件
相关文章
 黑客狙击美连锁百货盗取信 
 Vista SP1正版验证机制惨遭 
 Windows系统用户摆脱黑客攻 
 检测不同操作系统下黑客发 
 黑客能远程控制 Vista SP1 
 怎样检测不同操作系统下黑 
 [无锡] “黑客软件”偷享“ 
 港14岁黑客入侵中小 
 小心:中国黑客利用 
 警惕打印机惹祸,黑 
 黑客攻击逐渐瞄准Mac OS X 
 美国《时代》报道中国军方 
 曾让桂林全市网吧瘫痪的三 
 知己知彼 看黑客如何入侵L 
 波音787梦想飞机存在 
 黑客狙击Oracle系统的八大 
 利用“黑客”软件上霸王网 
 黑客:苹果将发布iP 
 黑客利用贝·布托死 
 黑客控制僵尸网络木马 疯狂 
 如何做好局域网安全保护 从 
 Google网页广告惊现 
 黑客利用菲律宾央行 
 警惕:某知名IT网站 
 人大考研论坛12月4日 
 穿越VoIP安全“雷区” 
 美国一核武器实验室 
 18岁黑客首脑今日落 
 泰晤士报:英国军情 
 少年领导“黑客”团 
 少年领导黑客团伙 侵入全球 
 宽带用户如何杜绝黑 
 黑客发现:苹果能监视iPhon 
 研究发现Google可用来破译 
 五大入侵检测系统对 
 看黑客如何发动对电子邮件 
 黑客欲对Vista安全性下战书 
 英国军方电脑遭到来 
 2008年Vista将成为黑客攻击 
 黑客欲对Windows Vista安全 




您当前的位置:西安网吧在线 -> 电脑技巧 -> 网络安全 -> 文章内容

黑客下一轮攻击目标:VoIP

作者:佚名  来源:IT专家网  发布时间:2007-12-23 1:03:40  发布人:Cn029.Com

减小字体 增大字体

作者: Peter Cox,  出处:IT专家网, 责任编辑: 杨春晖, 
2007-12-12 08:58
  VoIP是运行在IP网络上的。这就意味着它和其他基于IP的应用,如网页浏览(web)和电子邮件(email)一样有着共同的安全威胁和弱点。这些威胁和弱点包括所有的来自IP网络层的威胁……

  【IT专家网独家】最近在网上发表了一些文章说明有关VoIP电话窃听的问题,发现有很多人提出反对意见说我在制造恐慌。大多数反对的评论都属于如下三类:第一类反对意见说窃听威胁只有在加密和其他安全控制措施被关闭的情况下才能发生;第二类反对意见说其实VoIP的安全性问题很好理解;第三类则表示确保VoIP网络的安全性本质上和确保其他IP应用程序的安全性是一致的。其中的一位反对者做了如下评论:

  “在网络和IT环境已经是安全的情况下,很多的VoIP安全预防措施就已经到位了。”

  这位反对者也对我强调窃听威胁给予了感谢,就和其他的正面评论一样。

  那么现实是怎样的呢?这些故事是不是仅仅是猜想,还是VoIP协议和应用确实存在着其特有的值得特别关注的威胁和风险呢?为了回答这些问题,我们需要先将VoIP和其他的网络应用做些比较。

  正如其名字所揭示的,VoIP是运行在IP网络上的。这就意味着它和其他基于IP的应用,如网页浏览(web)和电子邮件(email)一样有着共同的安全威胁和弱点。这些威胁和弱点包括所有的来自IP网络层的威胁,这样的威胁网管人员和邮件系统管理员在日常工作中经常会面对;这些威胁还包括标准网络安全技术和优秀的网络设计试图解决的问题。

  除了这些网络层的若干威胁外,VoIP应用还需要面对一系列的协议和应用特有的威胁和一系列内容相关的威胁。

  这些协议和应用相关的威胁源自协议的设计和实现,也源自VoIP应用所要提供的服务。VoIP协议很复杂,这部分是因为VoIP致力于在IP网络上提供实时的通讯服务,也部分因为VoIP协议需要提供一个面向标准电话的接口。因为在日常生活中使用固定和移动电话服务,我们已经很习惯或者说很依赖于电话系统的一些特性,VoIP协议也需要将这些特性应用在协议设计中。

  除此之外,VoIP应用实际上提供了很多非语音的服务,例如视频会议、在线查询服务(提供某人是否在线的信息、确定最佳的联系方式等),甚至是及时消息(Instant MessagingIM)和分页(Paging)服务。协议和应用相关的威胁包括大量的泛洪攻击(flooding attack)和通话干扰威胁。干扰威胁包括通话终止攻击(恶意攻击者简单地将通话切断)和通话劫持攻击(攻击者接管通话)。在这些VoIP应用相关的威胁中,多数威胁在其他网络应用中找不到直接的类似攻击。

  内容相关的安全威胁影响到VoIP通话的内容,包括个人对个人的通话、语音会议通话或者视频会议通话。这类威胁包括简单的未授权的通话监控或者窃听(就像SIPtap中演示的那样)或通话劫持(攻击者接管通话)或通话渗透(攻击者加入一个语音或者视频流来隐藏或代替原始通话)。虽然VoIP内容相关的威胁在email和web服务中有其类似的威胁,如垃圾邮件以及恶意或不正确的网页内容,但是VoIP劫持或者渗透攻击背后的技术显然和email spam和恶意网页内容技术相去甚远。

  VoIP内容安全威胁和协议、应用安全威胁都是真实的,能够被演示。SIPtap上描述的通话窃听事件就是一个例子。其他可演示的威胁包括大量的泛洪攻击、通话终止攻击和通话劫持攻击以及一些VoIP特有的拒绝服务攻击。但是,这些威胁是已知的这个事实,就像我没有声明我是第一个发现这些威胁的人一样,并不是每个人都认识到了。

  保护系统免受已知的VoIP攻击的威胁是可能的。标准的安全技术、运用防火墙技术、实现好的设计和操作策略都是好的开始和必要的一步,但是这并不能解决所有的问题。标准安全技术能够应付“标准的”威胁,但是专家级防范措施才能够解决许多VoIP特有的威胁。这就像email和web应用需要专家级的安全产品如垃圾邮件过滤器(spam filter)和网页内容和访问策略控制系统一样。相对于这两种应用VoIP更复杂,因此更需要一个专家级的威胁防范系统。

[1] [2]  下一页



声 明: 西安网吧在线(Cn029.Com) 所发表的文章与图片仅代表作者本人观点,与本站立场无关,
也不构成任何建议。对本文有任何异议,请联络: webmaster@cn029.com
若文章内容侵犯了您的相关权益,请及时与我们联系,我们会及时处理,感谢您对本站的支持!

[] [返回上一页] [打 印] [收 藏]
    ∷相关文章评论∷ (评论内容只代表网友观点,与本站立场无关!)查看完整评论内容
    文章评论     请注意用语文明且合法,不要发布带有攻击性的言论,谢谢合作!!
用户名
分  值
100分 80分 50分 10分 0分
评  论
  (注“”为必填内容。)