VoIP中的安全威胁

商人使用VoIP电话的商人

图像源/盖蒂图像

在VoIP的早期,没有符合其使用相关的安全问题。人们主要关注其成本,功能和可靠性。现在,VoIP正在广泛接受并成为主流通信技术之一,安全已成为一个主要问题。

当我们认为VoIP正在取代世界已知的最古老和最安全的通信系统时,安全威胁会导致更关注的是更古老,最安全的通信系统 - POTS(普通的老电话系统)。让我们看看威胁VoIP用户

身份和服务盗窃

关影是一种窃取从服务提供商窃取服务的黑客服务或使用服务,同时将成本传递给另一个人。加密在SIP中不常见,它控制通过VoIP呼叫的身份验证,因此用户凭据容易被盗。

窃听是大多数黑客盗取凭证和其他信息的方式。通过窃听,第三方可以获取用户的姓名、密码和电话号码,从而控制语音邮件、通话计划、呼叫转移和计费信息。这就导致了服务盗窃。

盗用证件不付费打电话并不是身份盗窃的唯一原因。小偷这样做是为了获取商业数据等有价值的信息。

Phreaker可以更改调用计划和包,并使用受害者的帐户添加更多信用卡或拨打电话。也可以,也可以访问像语音邮件等机密元素,并做更改的个人事物呼叫转移号码。

浪岭

湿钓是另一个词VoIP网络钓鱼,其中一方称你伪造了一个值得信赖的组织(例如你的银行),并要求你提供机密的、通常是关键的信息。

病毒和恶意软件

VoIP利用涉及软电话和任何互联网应用程序一样,软件也容易受到蠕虫、病毒和恶意软件的攻击。在pc和pda等用户系统上运行的软电话应用程序容易受到语音应用程序中的恶意代码攻击。

拒绝服务

DOS攻击是对网络或设备的攻击,否认服务或连接。攻击者消耗带宽或过载网络或设备的内部资源。

在VoIP中,DoS攻击会向目标发送大量不必要的SIP呼叫信令消息,从而降低服务质量。这将导致调用过早地删除并停止调用处理。

为什么有人会发起DOS攻击?一旦服务停止工作,攻击者可以获得系统的远程控制系统的管理设施。

网上电话滥发讯息

如果你经常使用电子邮件,那么你一定知道什么是垃圾邮件。简单地说,垃圾邮件就是违背人们的意愿发送电子邮件。这些电子邮件主要是在线销售电话。VoIP中的垃圾信息越来越普遍,特别是随着VoIP作为一种工业工具的出现。

每个网络电话账户都有一个关联的IP地址。垃圾邮件发送者很容易将他们的信息(语音邮件)发送到数千个IP地址。因此,语音邮件将受到影响。垃圾邮件会阻塞语音邮件,占用更多的空间,同时需要更好的语音邮件管理工具。垃圾邮件也会携带病毒和间谍软件。

这给我们带来了另一种形式的SPIT,即通过VoIP进行网络钓鱼。网络钓鱼攻击包括向某人发送语音邮件,伪装成接收方信任的一方的信息,如银行或在线支付服务,让他认为自己是安全的。语音信箱通常会询问密码或信用卡号等机密数据。你可以想象剩下的!

打电话篡改

呼叫篡改是一种对正在进行中的通话进行篡改的攻击。例如,攻击者可以简单地通过在通信流中注入噪声包来破坏调用的质量。他还可以拒绝发送数据包,这样通信就变得断断续续,参与者在通话过程中会经历长时间的沉默。

中间人攻击

VoIP尤其容易受到中间人攻击,攻击者拦截呼叫信令SIP消息流量,伪装成主叫或被叫。一旦攻击者获得了这个位置,他就可以通过重定向服务器劫持呼叫。

此页面是否有帮助?