亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩,日本久久久久,日本-区二区三区免费精品,中文字幕日本亚洲欧美不卡

 首頁 > 新聞 > 專家觀點 >

2008年提防VoIP漏洞

2008-06-19 00:00:00   作者:   來源:   評論:0  點擊:



  據(jù)悉,目前在VoIP廣泛使用的兩種協(xié)議 (H.323和Inter Asterisk eXchange) 在驗證過程中容易受到嗅探攻擊的危害。這類嗅探攻擊可以顯示出用戶的口令,而且攻擊者完全可以利用這些口令在日后攻破語音網(wǎng)絡(luò)。另外一種VoIP協(xié)議—會話啟動協(xié)議(SIP)的實施可能使VoIP網(wǎng)絡(luò)大門洞開,讓未授權(quán)的數(shù)據(jù)自由傳輸。
  此外,專門研究VoIP安全的行業(yè)集團VoIPSA也公布了能夠在各類部署中尋找漏洞的工具。VoIPSA工具的目的是幫助企業(yè)測試和確保網(wǎng)絡(luò)的安全,但這些工具和其他一些在線工具也可以用于搜尋各種各樣的弱點。
  VoIP與網(wǎng)絡(luò)一樣,都有可能遭受形形色色的攻擊、 拒絕服務(wù)、緩存溢出等等。VoIP PBX是企業(yè)網(wǎng)絡(luò)上的服務(wù)器,而且其安全性的好壞完全取決于網(wǎng)絡(luò)本身。除此之外,還有許多專門針對語音的攻擊和威脅。潛在的危險是現(xiàn)實存在的,因此,很多研究人員和廠商都已經(jīng)將這些攻擊和威脅列入針對用戶的警戒范圍,并建議對這些威脅和攻擊加以防范。
  不過值得慶幸的是,到目前為止,已發(fā)現(xiàn)的漏洞利用雖然已有許多種,但沒有任何一種被廣泛傳播,也沒有對企業(yè)造成嚴(yán)重的影響。產(chǎn)生這一現(xiàn)象的部分原因是,一些最大的VoIP廠商使用專有的協(xié)議(如Cisco公司的Skinny、Nortel公司的Unistim和Avaya公司的H.323變體),這使得獲取和研究潛在漏洞變得非常困難。
  但在統(tǒng)一通信領(lǐng)域,SIP已經(jīng)越來越受歡迎。SIP的廣泛應(yīng)用將使人喜憂參半,糟糕的是,對于那些希望利用該協(xié)議漏洞的人來說,SIP可以輕易獲取,并且很容易入手。好消息是保護SIP的方法也有很多種,這些方法包括支持SIP的多種防火墻和入侵阻止系統(tǒng)。
  漏洞未被廣泛利用的另外一個原因是,攻擊者在開發(fā)中投入的時間得不到足夠的投資回報。然而,隨著VoIP越來越受歡迎,攻擊者的動機可能會增加,甚至有可能會不停地發(fā)起攻擊。

通信世界網(wǎng)(www.cww.net.cn)

相關(guān)閱讀:

分享到: 收藏

專題

漠河县| 米林县| 二连浩特市| 宁陕县| 越西县| 清苑县| 阿克| 蒙城县| 布拖县| 营口市| 会东县| 尼玛县| 泊头市| 云霄县| 临夏市| 鹿邑县| 文昌市| 马龙县| 和田县| 福海县| 麻城市| 称多县| 湛江市| 兰坪| 如皋市| 彭泽县| 杨浦区| 邵武市| 新河县| 顺平县| 赫章县| 南部县| 平果县| 镇平县| 绥中县| 喀什市| 翁牛特旗| 永善县| 墨江| 太仆寺旗| 武宁县|