首頁(yè)>>>技術(shù)>>>VoIP

VoIP系統(tǒng)易受攻擊 廠(chǎng)商呼吁企業(yè)采取對(duì)策

2006/08/28

  VoIP正在被廣泛采用中,但很多公司沒(méi)有采取必要步驟加強(qiáng)VoIP系統(tǒng)的安全,這會(huì)使他們的系統(tǒng)成為黑客攻擊的目標(biāo)。

  3Com公司及其旗下的TippingPoint安全公司安全研究總監(jiān)David Endler表示,這些公司希望通過(guò)VoIP得到投資回報(bào),但完全沒(méi)有考慮VoIP應(yīng)用軟件、操作系統(tǒng)、結(jié)構(gòu)以及支持服務(wù)所存在的安全風(fēng)險(xiǎn)因素。這些都可能受到黑客攻擊。

  Endler表示,VoIP系統(tǒng)安全的主要薄弱環(huán)節(jié)是公司將電話(huà)公開(kāi)在互聯(lián)網(wǎng)上,這樣使攻擊者能夠利用搜索引擎找到相關(guān)的網(wǎng)絡(luò)信息并且利用這些信息進(jìn)行攻擊。

  Endler表示,為防止這些威脅,企業(yè)要提高VoIP電話(huà)的安全,禁止一切不必要的服務(wù)或者限制對(duì)特定位置的訪(fǎng)問(wèn)。

  本月初在拉斯維加斯舉行的黑帽大會(huì)上,Endler演示了一個(gè)找到VoIP電話(huà)分機(jī)及用戶(hù)名的方法,這個(gè)方法是向思科公司的VoIP系統(tǒng)發(fā)送專(zhuān)門(mén)設(shè)計(jì)的SIP信息。思科公司隨后發(fā)布了一個(gè)安全通報(bào),建議把VoIP基礎(chǔ)設(shè)施及數(shù)據(jù)設(shè)備安裝在獨(dú)立的VLAN中。

網(wǎng)界網(wǎng)



相關(guān)鏈接:
未來(lái)通信是軟件和服務(wù)的時(shí)代 2006-08-28
上海愛(ài)吉:老朋友的大問(wèn)題 2006-08-28
上海愛(ài)吉:成功人士的一天 2006-08-24
上海愛(ài)吉:連鎖店的故事 2006-08-23
深圳闊凱通訊總經(jīng)理蘭江先生專(zhuān)訪(fǎng) 2006-08-22

相關(guān)頻道:  企業(yè)_與_voip  企業(yè)_與_企業(yè)通信  voip_與_企業(yè)通信