VoIP系統(tǒng)易受攻擊 廠商呼吁企業(yè)采取對策
2006/08/28
VoIP正在被廣泛采用中,但很多公司沒有采取必要步驟加強VoIP系統(tǒng)的安全,這會使他們的系統(tǒng)成為黑客攻擊的目標。
3Com公司及其旗下的TippingPoint安全公司安全研究總監(jiān)David Endler表示,這些公司希望通過VoIP得到投資回報,但完全沒有考慮VoIP應(yīng)用軟件、操作系統(tǒng)、結(jié)構(gòu)以及支持服務(wù)所存在的安全風險因素。這些都可能受到黑客攻擊。
Endler表示,VoIP系統(tǒng)安全的主要薄弱環(huán)節(jié)是公司將電話公開在互聯(lián)網(wǎng)上,這樣使攻擊者能夠利用搜索引擎找到相關(guān)的網(wǎng)絡(luò)信息并且利用這些信息進行攻擊。
Endler表示,為防止這些威脅,企業(yè)要提高VoIP電話的安全,禁止一切不必要的服務(wù)或者限制對特定位置的訪問。
本月初在拉斯維加斯舉行的黑帽大會上,Endler演示了一個找到VoIP電話分機及用戶名的方法,這個方法是向思科公司的VoIP系統(tǒng)發(fā)送專門設(shè)計的SIP信息。思科公司隨后發(fā)布了一個安全通報,建議把VoIP基礎(chǔ)設(shè)施及數(shù)據(jù)設(shè)備安裝在獨立的VLAN中。
網(wǎng)界網(wǎng)
相關(guān)鏈接:
宝清县|
潞城市|
罗田县|
贵南县|
古交市|
绿春县|
延长县|
恭城|
万载县|
全州县|
菏泽市|
繁昌县|
商水县|
前郭尔|
噶尔县|
林州市|
东宁县|
犍为县|
高邮市|
黔西县|
汉源县|
克拉玛依市|
景洪市|
高密市|
万荣县|
界首市|
无极县|
台东县|
万山特区|
军事|
绿春县|
桃园市|
招远市|
萨嘎县|
平遥县|
漳州市|
永康市|
江达县|
新巴尔虎左旗|
绥中县|
敖汉旗|