Jump to content

VoIP-уязвимости

Уязвимости VoIP — это слабые места в протоколе VoIP или его реализациях, которые подвергают пользователей нарушению конфиденциальности и другим проблемам. VoIP — это группа технологий, позволяющих совершать голосовые звонки онлайн. VoIP содержит те же уязвимости, что и другие виды использования Интернета.

Риски обычно не упоминаются потенциальным клиентам. [1] VoIP не обеспечивает специальной защиты от мошенничества и незаконных действий. [ нужна ссылка ]

Уязвимости

[ редактировать ]

Подслушивание

[ редактировать ]

Незашифрованные соединения уязвимы для нарушений безопасности. Хакеры /трекеры могут подслушивать разговоры и извлекать ценные данные. [ как? ] [2] [3]

Сетевые атаки

[ редактировать ]

Атаки на сеть пользователя или интернет-провайдера могут нарушить или разрушить соединение. Поскольку VoIP требует подключения к Интернету, прямые атаки на подключение к Интернету или провайдера могут быть эффективными. Такие атаки нацелены на офисную телефонную связь. Мобильные приложения, которые не используют подключение к Интернету для совершения звонков. [4] невосприимчивы к таким атакам. [ почему? ]

Настройки безопасности по умолчанию

[ редактировать ]

Телефоны VoIP — это интеллектуальные устройства, которые необходимо настроить. В некоторых случаях китайские производители [ нужна ссылка ] используют пароли по умолчанию, которые приводят к уязвимостям. [5]

VOIP через Wi-Fi

[ редактировать ]

Хотя VoIP относительно безопасен [ нужна ссылка ] , ему по-прежнему необходим источник Интернета, которым часто является сеть Wi-Fi , что делает VoIP уязвимым для Wi-Fi. [6] [ нужны дальнейшие объяснения ]

Эксплойты

[ редактировать ]

VoIP подвержен спаму [ нужны разъяснения ] называется SPIT ( спам через интернет-телефонию ). Используя расширения, предоставляемые возможностями VoIP- АТС , спамер может преследовать свою цель с разных номеров. [ нужна ссылка ] Этот процесс может быть автоматизирован и может наполнять голосовую почту цели уведомлениями. Спамер может совершать звонки достаточно часто, чтобы заблокировать цель от получения важных звонков. [7] [ неуместная цитата ]

Пользователи VoIP могут изменить свой идентификатор вызывающего абонента (также известный как подмена идентификатора вызывающего абонента ). [ как? ] , позволяющий звонящему выдавать себя за родственника или коллегу, чтобы получить от объекта информацию, деньги или выгоду. [8] [ цитата не найдена ]

См. также

[ редактировать ]
  1. ^ Книга «Защита сетей VoIP» Питера Термоса, Ари Таканена, ISBN   978-0-321-43734-1
  2. ^ Стивен Притчард (28 марта 2007 г.). «Незашифрованный VoIP представляет угрозу безопасности» . ИТПро .
  3. ^ «Рекомендации по безопасности ⋆ Asterisk» . Звездочка .
  4. ^ «Мобильная альтернатива VOIP для деловых международных звонков» . www.pindo.me .
  5. ^ «Исследование: VoIP-телефоны могут быть использованы, если их неправильно настроить» .
  6. ^ Хики, Эндрю Р. (18 декабря 2007 г.). «9 основных угроз и уязвимостей VoIP» . КРН .
  7. ^ Мессмер, Эллен (1 октября 2007 г.). «Топ-14 уязвимостей VoIP» . Сетевой мир .
  8. ^ «Уязвимости VoIP» .
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: df89322486db07cf860ba59a1a2e715e__1712135160
URL1:https://arc.ask3.ru/arc/aa/df/5e/df89322486db07cf860ba59a1a2e715e.html
Заголовок, (Title) документа по адресу, URL1:
VoIP vulnerabilities - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)