近年来,随着宽频网际网路的蓬勃发展与技术日渐成熟,一些网路业者开始大力推广网络语音电话,试图与各大电讯企业竞争,使得电话行业发生了巨大的变化。据silicon.com网站报道,愈来愈多的大型企业开始使用网上传输语音(voice over Internet protocol,VoIP)。然而,VoIP的安全性仍比不上传统电话,依靠网络传输的运营商已发现市面上出现了“偷盗者”,他们从网上盗取时段并转卖给黑市牟利。
网路电话既然是在SIP网路上运行,在Internet 上传递,和网路安全之间便有着密不可分的关系。网路电话的安全性问题,除了避免无聊的骇客,透过瘫痪攻击致使SIP网路电话无法正常运作之外,还要小心高明的黑客破解SIP网路电话系统,藉此盗打电话。网路电话就像信用卡被盗刷或伪卡泛滥一样,冲击着现代人的道德底线。
黑客攻击网路电话的手法相当多,可以伪造身份以欺骗登录,藉此盗打电话,也能使用简单的封包窃听程式,进行非法窃听,或是使用既简单又有效的拒绝服务 (Denial of Service,DOS)攻击方式瘫痪企业的网路电话系统。
网路电话是如此的方便,任何人只要拥有一台电脑及连接上网就能免费与另一台电脑的用户谈话。对电讯业来说,利润来自于使用VoIP把电话从一个电话机传输到另一个电话机。这需要一个“入口”伺服器来把运营商的电话网络连接到网络上。“偷盗者”通常入侵较小型电讯业者的入口网站,盗取“语音时段”并以印制好的电话卡或以电话操作中心方式转售。
据纽约一家电讯业者Stealth Communications统计,这些“偷盗者”每月平均盗取二亿分钟,约值二千六百万美元。由于涉及了全世界五千多家批发时段市场,而且主要分布在网络上,要抓出这些偷盗者并不容易。香港一家专门调查VoIP偷盗者的公司表示,通过被入侵的入口“建立一个临时联接很容易”。该公司接受客户委托进行调查发现,偷盗者的行踪可以遍及保加利亚,加拿大,哥斯达黎加,香港和美国。 但是,该公司也表示,“偷盗者”的行踪极难追踪。
“偷盗者”如此猖獗和入侵程式便宜、容易取得有关。一位要求匿名的黑客表示,他只要几周时间就可以写出一个入侵程式,而且只卖一万美元。
电讯专家表示,小型电讯企业由于没有充足的资金做好入口网站的安全把关,往往容易成为“偷盗者”入侵的目标。为了安全起见,已有一千多家电讯业者包括 AT&T和中国电讯摒弃公共网路,转向专用的VoIP网络。专用网路成长快速,去年占全球VoIP流量的百分之十,是2005年的七倍。随着网络安全的威胁不断,这一成长比例还将会再上升。
正视网路电话安全问题
网络电话安全性不如传统电话,随着未来使用人数的增加,有心人士“研发”网路电话攻击技巧的动机会更增加,涉及隐私权、电话盗打和恶意攻击等问题势必加剧,可能冲击所有的网路电话使用者。企业已意识到这是条艰难之路,在导入VoIP之际必须格外谨慎做好防护工作。
来源:网路电话既然是在SIP网路上运行,在Internet 上传递,和网路安全之间便有着密不可分的关系。网路电话的安全性问题,除了避免无聊的骇客,透过瘫痪攻击致使SIP网路电话无法正常运作之外,还要小心高明的黑客破解SIP网路电话系统,藉此盗打电话。网路电话就像信用卡被盗刷或伪卡泛滥一样,冲击着现代人的道德底线。
黑客攻击网路电话的手法相当多,可以伪造身份以欺骗登录,藉此盗打电话,也能使用简单的封包窃听程式,进行非法窃听,或是使用既简单又有效的拒绝服务 (Denial of Service,DOS)攻击方式瘫痪企业的网路电话系统。
南韩模特儿在一家饭店试用Skype网路电话。(KIM JAE-HWAN/AFP/Getty Images)
|
网路电话是如此的方便,任何人只要拥有一台电脑及连接上网就能免费与另一台电脑的用户谈话。对电讯业来说,利润来自于使用VoIP把电话从一个电话机传输到另一个电话机。这需要一个“入口”伺服器来把运营商的电话网络连接到网络上。“偷盗者”通常入侵较小型电讯业者的入口网站,盗取“语音时段”并以印制好的电话卡或以电话操作中心方式转售。
据纽约一家电讯业者Stealth Communications统计,这些“偷盗者”每月平均盗取二亿分钟,约值二千六百万美元。由于涉及了全世界五千多家批发时段市场,而且主要分布在网络上,要抓出这些偷盗者并不容易。香港一家专门调查VoIP偷盗者的公司表示,通过被入侵的入口“建立一个临时联接很容易”。该公司接受客户委托进行调查发现,偷盗者的行踪可以遍及保加利亚,加拿大,哥斯达黎加,香港和美国。 但是,该公司也表示,“偷盗者”的行踪极难追踪。
“偷盗者”如此猖獗和入侵程式便宜、容易取得有关。一位要求匿名的黑客表示,他只要几周时间就可以写出一个入侵程式,而且只卖一万美元。
电讯专家表示,小型电讯企业由于没有充足的资金做好入口网站的安全把关,往往容易成为“偷盗者”入侵的目标。为了安全起见,已有一千多家电讯业者包括 AT&T和中国电讯摒弃公共网路,转向专用的VoIP网络。专用网路成长快速,去年占全球VoIP流量的百分之十,是2005年的七倍。随着网络安全的威胁不断,这一成长比例还将会再上升。
正视网路电话安全问题
网络电话安全性不如传统电话,随着未来使用人数的增加,有心人士“研发”网路电话攻击技巧的动机会更增加,涉及隐私权、电话盗打和恶意攻击等问题势必加剧,可能冲击所有的网路电话使用者。企业已意识到这是条艰难之路,在导入VoIP之际必须格外谨慎做好防护工作。
- 关键字搜索:
- 网络
看完这篇文章觉得
排序