Rumah Kewangan Peribadi Bagaimana Mengesan dan Melindungi terhadap Kerentanan Keselamatan VoIP - dummies

Bagaimana Mengesan dan Melindungi terhadap Kerentanan Keselamatan VoIP - dummies

Isi kandungan:

Video: Privacy, Security, Society - Computer Science for Business Leaders 2016 2024

Video: Privacy, Security, Society - Computer Science for Business Leaders 2016 2024
Anonim

Seperti mana-mana teknologi atau rangkaian protokol rangkaian, peretas sentiasa mencari cara untuk memecah masuk. VoIP tentu tidak berbeza. Malah, berdasarkan apa yang dipertaruhkan, pasti ada yang pasti kalah.

Sistem berkaitan VoIP tidak lebih selamat daripada sistem komputer biasa yang lain. Sistem VoIP mempunyai sistem operasi mereka sendiri, mereka mempunyai alamat IP, dan mereka boleh diakses di rangkaian. Menggabungkan masalah ini adalah hakikat bahawa banyak sistem VoIP menempatkan lebih banyak kecerdasan yang menjadikan rangkaian VoIP lebih mudah digodam.

Di satu pihak, sistem VoIP mempunyai kelemahan termasuk

  • Tetapan lalai

  • Runtuh yang hilang

  • Kata laluan yang lemah

Sebaliknya, dua kelemahan keselamatan utama terikat khusus kepada VoIP. Yang pertama ialah gangguan perkhidmatan telefon. Ya, VoIP rentan terhadap penolakan perkhidmatan seperti sistem atau aplikasi lain. VoIP adalah terdedah sebagai aplikasi sensitif yang paling tepat di luar sana.

Kelemahan besar lain dengan VoIP adalah bahawa perbualan suara tidak disulitkan dan dengan itu dapat dicegat dan direkodkan.

Penghalang VLAN boleh diatasi dalam persekitaran Cisco dan Avaya dengan menggunakan alat yang dipanggil VoIP Hopper.

Tidak seperti kelemahan keselamatan komputer biasa, isu-isu ini dengan VoIP tidak mudah diperbaiki dengan patch perisian mudah. Kerentanan ini tertanam dalam Protokol Inisiasi Sesi (SIP) dan Protokol Pengangkutan Masa Nyata (RTP) yang digunakan oleh VoIP untuk komunikasinya.

Rujuk www. packetizer. com / ipmc / h323_vs_sip untuk maklumat tambahan mengenai H. 323 berbanding SIP.

Mengimbas kerentanan

Di luar rangkaian asas, OS, dan kelemahan aplikasi web, anda boleh menemui isu VoIP yang lain jika anda menggunakan alat yang betul. Alat yang berasaskan Windows yang didedikasikan untuk mencari kelemahan dalam rangkaian VoIP adalah SiVuS. SiVuS membolehkan anda melakukan langkah-langkah penggodaman etika asas untuk mengimbas, menghuraikan, dan menimbulkan kerentanan. Anda boleh mulakan dengan memuat turun dan menjalankan pemasangan SiVuS yang dapat dilaksanakan.

Selepas SiVuS dipasang, muatkan program dan anda sudah bersedia untuk memulakan.

Anda boleh menggunakan Penemuan Komponen untuk mencari satu atau dua hos VoIP tertentu, atau anda boleh mengimbas keseluruhan rangkaian anda.

Selepas anda menemui beberapa tuan rumah, anda boleh menggunakan SiVuS untuk menggali lebih mendalam dan menyingkirkan DoS, buffer overflow, pengesahan lemah, dan kelemahan lain yang berkaitan dengan VoIP. Gunakan langkah-langkah berikut:

  1. Klik tab Pengimbas SIP dan kemudian klik tab Pengesetan Pengimbas.

  2. Dalam medan Sasaran di sudut kiri atas, masukkan sistem yang anda mahu imbangkan, dan biarkan semua pilihan lain pada lalai mereka.

    Pada ketika ini, anda boleh menyimpan konfigurasi semasa dengan mengklik Simpan Konfigurasi di sudut kanan bawah tetingkap. Tindakan ini mencipta templat yang boleh anda gunakan untuk tuan rumah anda yang lain supaya anda tidak perlu mengubah tetapan anda setiap kali.

  3. Klik tab Panel Kawalan Pengimbas dan sama ada meninggalkan konfigurasi lalai atau pilih konfigurasi tersuai anda dalam senarai juntai Konfigurasi Semasa.

  4. Klik butang Imbas hijau untuk memulakan imbasan anda.

  5. Apabila SiVuS selesai ujiannya, anda mendengar isyarat yang sibuk menandakan bahawa ujian selesai.

Ingat, kemungkinan besar orang jahat di dalam dan di luar rangkaian anda dapat melihat kelemahan ini semudah yang anda boleh.

Anda juga boleh menggunakan SiVuS untuk menjana mesej SIP, yang berguna jika anda mahu menguji sebarang mekanisme pengesahan VoIP terbina pada hos VoIP anda. Dokumentasi SiVuS menggariskan spesifikasinya.

Alat percuma lain untuk menganalisis lalu lintas SIP adalah PROTOS, dan sipsak.

Tangkap dan rekod trafik suara

Jika anda mempunyai akses kepada rangkaian berwayar atau tanpa wayar, anda boleh menangkap perbualan VoIP dengan mudah. Ini adalah cara terbaik untuk membuktikan bahawa pemasangan rangkaian dan VoIP terdedah. Terdapat banyak masalah undang-undang yang berkaitan dengan menoreh perbualan telefon, jadi pastikan anda mempunyai kebenaran.

Anda boleh menggunakan Cain & Abel untuk meneroka perbualan VoIP. Menggunakan ciri penghalaan racun ARP Cain, anda boleh pasang ke rangkaian dan menangkap lalu lintas VoIP:

  1. Load Cain & Abel dan kemudian klik tab Sniffer untuk memasuki mod penganalisis rangkaian.

  2. Klik ikon Mula / Berhenti APR.

  3. Klik ikon biru + untuk menambah tuan rumah untuk melakukan keracunan ARP.

  4. Dalam tetingkap Pengimbas Alamat MAC yang muncul, pastikan Semua Semuanya di Subnet dipilih dan kemudian klik OK.

  5. Klik tab APR untuk memuatkan halaman APR.

  6. Klik ruang putih di bawah tajuk lajur Status paling tinggi.

  7. Klik ikon biru + dan tetingkap Routing Poison Routing Baru menunjukkan tuan rumah yang ditemui di Langkah 3.

  8. Pilih laluan lalai anda atau tuan rumah lain yang anda mahu menangkap paket perjalanan ke dan dari.

  9. Di lajur kanan, Ctrl + klik sistem yang anda mahu racun untuk menangkap trafik suara.

  10. Klik OK untuk memulakan proses keracunan ARP.

  11. Klik tab VoIP dan semua perbualan suara direkodkan secara automatik.

    Berikut adalah bahagian yang menarik - perbualan disimpan dalam format fail audio wav, jadi anda hanya klik kanan perbualan yang dirakam yang anda mahu ujian dan pilih Main. Perhatikan bahawa perbualan yang dirakam menunjukkan Rakaman … dalam lajur Status.

Terdapat juga alat berasaskan Linux yang disebut muntah yang boleh anda gunakan untuk menukar perbualan VoIP ke dalam. wav fail. Anda perlu menangkap perbualan sebenar dengan menggunakan tcpdump, tetapi jika Linux adalah keutamaan anda, penyelesaian ini pada dasarnya memberikan hasil yang sama seperti Cain, yang digariskan dalam langkah-langkah sebelumnya.

Penangguhan terhadap kelemahan VoIP

Mengunci VoIP boleh menjadi rumit. Anda boleh mendapat permulaan yang baik dengan membahagikan rangkaian suara anda ke dalam VLANnya sendiri - atau bahkan rangkaian fizikal yang berdedikasi jika ia sesuai dengan anggaran anda. Anda juga harus memastikan bahawa semua sistem yang berkaitan dengan VoIP dikuatkan mengikut cadangan vendor dan amalan terbaik yang diterima secara meluas (seperti dokumen NIST's SP800-58) dan perisian dan firmware sepenuhnya ditetap.

Bagaimana Mengesan dan Melindungi terhadap Kerentanan Keselamatan VoIP - dummies

Pilihan Editor

Pengekodan All-in-One Untuk Dummies Cheat Sheet - dummies

Pengekodan All-in-One Untuk Dummies Cheat Sheet - dummies

Logik, dan sintaks. Pengekodan pada mulanya mungkin menakutkan, tetapi dengan amalan, mudah untuk mendapatkan selesa dengan terminologi, konsep, dan strukturnya. Memahami pengekodan tidak seperti belajar bahasa baru: Gunakannya cukup kerap dan anda akan mendapati diri anda dapat bercakap, berfikir, dan menulis dalam kod. Namun, ...

Kolej Kurikulum Sains Komputer untuk Pekerjaan di Coding - dummies

Kolej Kurikulum Sains Komputer untuk Pekerjaan di Coding - dummies

Kursus apa yang perlu anda ambil di kolej dapatkan pekerjaan pengkodan? Kursus CS College menawarkan tinjauan keseluruhan sistem komputer dari perkakasan yang digunakan untuk mengagihkan memori ke perisian peringkat tinggi yang menjalankan program dan teori yang digunakan untuk menulis perisian itu. Akibatnya, anda mendapat akal ...

3 Tips untuk Menggunakan Template dalam C ++ - dummies

3 Tips untuk Menggunakan Template dalam C ++ - dummies

Template fungsi membolehkan anda menulis sesuatu yang kelihatan seperti fungsi tetapi menggunakan satu atau lebih jenis pemegang yang C + + menukar menjadi jenis yang benar pada masa kompilasi. Anda harus ingat beberapa perkara apabila menggunakan templat. Pertama, tiada kod dijana untuk templat. (Kod dijana selepas templat ditukarkan ...

Pilihan Editor

Memecah Daripada Gelung Tanpa Infin dalam Program Bahasa C Anda - dummies

Memecah Daripada Gelung Tanpa Infin dalam Program Bahasa C Anda - dummies

Ketika anda masuk gelung pengaturcaraan dalam bahasa C, anda dapati kegembiraan dan ketakutan gelung tanpa had, atau tidak terhingga. Gelung ini terus selama-lamanya kerana sama ada programmer terlupa memasukkan cara untuk keluar dari gelung atau keadaan keluar tidak pernah dipenuhi. Sama ada jalan, gelung tidak berkesudahan adalah rasa sakit. Tetapi ...

C All-in-One Reference Desk For Dummies Cheat Sheet - dummies

C All-in-One Reference Desk For Dummies Cheat Sheet - dummies

When working dalam bahasa pengaturcaraan C, anda perlu mengetahui bagaimana C melakukan perkara - contohnya, urutan keutamaan, jenis pembolehubah, pengendali, dan perbandingan dan lawannya.

C Bahasa Simbol Perbandingan - dummies

C Bahasa Simbol Perbandingan - dummies

Jika anda menulis program di C, anda perlu menggunakan simbol perbandingan. Penggunaan simbol C, makna dan contohnya ditunjukkan dalam jadual berikut: Contoh Perbendaharaan Arti atau Sebutan Sebutan Sebenar Lebih daripada 8 ...

Pilihan Editor

Di Premis Antispam Perisian - dummies

Di Premis Antispam Perisian - dummies

Program antispam di premis berjalan pada pelayan di rangkaian anda dan berinteraksi langsung dengan pelayan e-mel anda. E-mel yang tiba di pelayan anda diserahkan kepada program antispam, yang menilai e-mel untuk menentukan sama ada spam atau mel yang sah. Perisian antispam menggunakan pelbagai teknik untuk mengenal pasti spam dan ...

OSI untuk CCNA Layer 6: Presentation - dummies

OSI untuk CCNA Layer 6: Presentation - dummies

Semasa anda mempersiapkan peperiksaan CCNA, kebanyakannya berkaitan dengan format data. Ia menukarkan data antara format yang berbeza supaya kedua-dua penghantar dan penerima boleh menggunakan data heterogen. Sebagai contoh, mesej mel mengandungi pelbagai format data: teks, lampiran aplikasi, video, audio, dan tandatangan grafik. Lapisan persembahan pada ...

OSI untuk Lapisan CCNA 7: Permohonan - dummies

OSI untuk Lapisan CCNA 7: Permohonan - dummies

Peperiksaan CCNA memerlukan pengetahuan lapisan aplikasi model rujukan OSI . Lapisan ini mewakili pelbagai aplikasi rangkaian seperti pembaca e-mel, pelayar web, Protokol Pemindahan Hypertext (HTTP), Protokol Pemindahan Fail (FTP) dan Sistem Fail Rangkaian (NFS). Lapisan aplikasi menyediakan antara muka pengguna dan memproses data rangkaian. Lapisan aplikasi pada penghantaran ...