Trang Chủ Tài chính Cá nhân Cách phát hiện và bảo vệ các lỗ hổng bảo mật VoIP - những núm vú

Cách phát hiện và bảo vệ các lỗ hổng bảo mật VoIP - những núm vú

Mục lục:

Video: Cách phòng tránh iPhone tự động gọi điện mà không xin phép bạn 2025

Video: Cách phòng tránh iPhone tự động gọi điện mà không xin phép bạn 2025
Anonim

Như với bất kỳ công nghệ hoặc tập hợp các giao thức mạng, tin tặc luôn tìm ra cách đột nhập. VoIP chắc chắn không có gì khác. Trên thực tế, với những gì đang bị đe dọa, chắc chắn sẽ có rất nhiều thứ để mất.

Các hệ thống liên quan đến VoIP không an toàn hơn các hệ thống máy tính thông thường khác. Các hệ thống VoIP có hệ điều hành riêng, họ có địa chỉ IP, và chúng có thể truy cập được trên mạng. Kết hợp vấn đề này là thực tế là nhiều hệ thống VoIP có nhiều thông minh khiến các mạng VoIP trở nên dễ bị tấn công hơn.

Thiết lập mặc định

  • Thiếu các bản vá

  • Mật khẩu yếu

  • Mặt khác, hai điểm yếu về bảo mật chính là gắn liền với VoIP. Thứ nhất là sự gián đoạn dịch vụ điện thoại. Vâng, VoIP dễ bị từ chối dịch vụ giống như bất kỳ hệ thống hoặc ứng dụng khác. VoIP là dễ bị tổn thương như các ứng dụng thời gian nhạy cảm nhất trên mạng.

Rào cản VLAN có thể được khắc phục trong môi trường Cisco và Avaya bằng cách sử dụng công cụ VoIP Hopper.

Không giống như các lỗ hổng bảo mật máy tính điển hình, những vấn đề này với VoIP không dễ dàng được khắc phục bằng các bản vá lỗi phần mềm đơn giản. Những lỗ hổng này được nhúng vào Giao thức Khởi tạo SIP (SIP) và Giao thức Vận tải Thời gian thực (RTP) mà VoIP sử dụng cho truyền thông của nó.

Tham khảo www. gói tin. com / ipmc / h323_vs_sip để biết thêm chi tiết về H. 323 so với SIP.

Quét lỗ hổng

Bên ngoài các lỗ hổng trong mạng, hệ điều hành và ứng dụng web, bạn có thể khám phá ra các vấn đề VoIP khác nếu bạn sử dụng đúng công cụ. Một công cụ dựa trên Windows gọn nhẹ dành riêng cho việc tìm kiếm lỗ hổng trong các mạng VoIP là SiVuS. SiVuS cho phép bạn thực hiện các bước cơ bản hacking đạo đức của quét, liệt kê, và rooting ra dễ bị tổn thương. Bạn có thể bắt đầu bằng cách tải về và chạy các thực thi cài đặt SiVuS.

Sau khi SiVuS được cài đặt, tải chương trình và bạn đã sẵn sàng để bắt đầu.

Bạn có thể sử dụng Component Discovery để tìm kiếm một hoặc hai máy chủ VoIP cụ thể hoặc bạn có thể quét toàn bộ mạng của bạn.

Sau khi tìm thấy một vài máy chủ, bạn có thể sử dụng SiVuS để đào sâu và gốc hơn DoS, tràn bộ đệm, xác thực yếu và các lỗ hổng khác liên quan đến VoIP. Sử dụng các bước sau:

Nhấp vào tab Máy quét SIP và sau đó nhấp vào tab Cấu hình Máy quét.

Trong trường Mục tiêu ở góc trên bên trái, hãy nhập (các) hệ thống mà bạn muốn quét và để tất cả các tùy chọn khác ở mặc định của chúng.

  1. Tại thời điểm này, bạn có thể lưu cấu hình hiện tại bằng cách nhấp vào Lưu cấu hình ở góc dưới bên phải của cửa sổ. Hành động này tạo ra một mẫu mà bạn có thể sử dụng cho các máy khác để không phải thay đổi cài đặt mỗi lần.

  2. Nhấp vào tab Bảng điều khiển Máy quét và để nguyên cấu hình mặc định hoặc chọn cấu hình tùy chỉnh của bạn trong danh sách Cấu hình hiện tại thả xuống.

    Nhấp vào nút Quét Xanh để bắt đầu quét.

  3. Khi SiVuS hoàn thành các bài kiểm tra của nó, bạn sẽ nghe một tín hiệu bận rộn cho thấy việc thử nghiệm hoàn tất.

  4. Hãy nhớ rằng, tỷ lệ cược là tốt mà những kẻ xấu cả bên trong và bên ngoài mạng của bạn có thể thấy những lỗ hổng này cũng dễ dàng như bạn có thể.

  5. Bạn cũng có thể sử dụng SiVuS để tạo ra các tin nhắn SIP, có ích nếu bạn muốn kiểm tra bất kỳ cơ chế xác thực VoIP được tích hợp trên máy chủ VoIP của bạn. Tài liệu của SiVuS vạch ra những chi tiết cụ thể.

Các công cụ miễn phí khác để phân tích lưu lượng SIP là PROTOS, và sipsak.

Chụp và ghi lại lưu lượng thoại

Nếu bạn có quyền truy cập vào mạng có dây hoặc không dây, bạn có thể chụp các cuộc hội thoại VoIP một cách dễ dàng. Đây là một cách tuyệt vời để chứng minh rằng mạng và cài đặt VoIP là dễ bị tổn thương. Có nhiều vấn đề pháp lý liên quan đến việc khai thác vào các cuộc trò chuyện qua điện thoại, vì vậy hãy đảm bảo bạn có sự cho phép.

Bạn có thể sử dụng Cain & Abel để tham gia cuộc hội thoại VoIP. Sử dụng tính năng định tuyến ARP của Cain, bạn có thể cắm vào mạng và nắm bắt lưu lượng VoIP:

Nạp Cain & Abel và sau đó nhấp vào tab Sniffer để vào chế độ phân tích mạng.

Nhấp vào biểu tượng Bắt đầu / Dừng APR.

  1. Nhấp vào biểu tượng + màu xanh lam để thêm máy chủ để thực hiện việc ngộ độc ARP trên.

  2. Trong cửa sổ MAC Address Scanner xuất hiện, đảm bảo rằng All Hosts trong Subnet của tôi được chọn và sau đó nhấn OK.

  3. Nhấp vào tab APR để tải trang APR.

  4. Nhấp vào khoảng trắng bên dưới tiêu đề cột Trạng thái Trên cùng.

  5. Nhấp vào biểu tượng xanh dương + và cửa sổ Đường dẫn ARP Poison Routing mới cho thấy các máy chủ được phát hiện trong Bước 3.

  6. Chọn tuyến đường mặc định hoặc máy chủ lưu trữ khác mà bạn muốn nắm bắt các gói tin đi du lịch đến và đi.

  7. Trong cột bên phải, nhấn Ctrl + nhấn vào hệ thống mà bạn muốn độc để nắm bắt lưu lượng thoại.

  8. Nhấn OK để bắt đầu quá trình ngộ độc ARP.

  9. Nhấp vào tab VoIP và tất cả cuộc hội thoại bằng giọng nói được ghi lại "automagically".

  10. Đây là một phần thú vị - các cuộc hội thoại được lưu dưới dạng tệp tin âm thanh wav, vì vậy bạn chỉ cần nhấp chuột phải vào cuộc trò chuyện ghi lại mà bạn muốn thử nghiệm và chọn Phát. Lưu ý rằng các cuộc hội thoại được ghi lại hiển thị ghi lại … trong cột Trạng thái.

  11. Ngoài ra còn có một công cụ dựa trên Linux có tên nôn mửa mà bạn có thể sử dụng để chuyển đổi cuộc hội thoại VoIP thành. tập tin wav. Đầu tiên bạn cần nắm bắt cuộc hội thoại thực tế bằng cách sử dụng tcpdump, nhưng nếu Linux là sở thích của bạn, giải pháp này cung cấp về cơ bản các kết quả tương tự như Cain, được phác thảo trong các bước trước.

Việc khóa VoIP có thể rất phức tạp. Bạn có thể có được một khởi đầu tốt bằng cách phân chia mạng thoại của bạn thành VLAN riêng của mình - hoặc thậm chí là một mạng vật lý dành riêng nếu phù hợp với ngân sách của bạn. Bạn cũng nên đảm bảo rằng tất cả các hệ thống liên quan đến VoIP được làm cứng theo các khuyến nghị của nhà cung cấp và các thực tiễn tốt nhất được chấp nhận rộng rãi (như tài liệu SP800-58 của NIST) và phần mềm và phần mềm được vá đầy đủ.

Cách phát hiện và bảo vệ các lỗ hổng bảo mật VoIP - những núm vú

Lựa chọn của người biên tập

Câu hỏi Toán Thực hành aCT: Phương trình tuyến tính - núm vú

Câu hỏi Toán Thực hành aCT: Phương trình tuyến tính - núm vú

Nếu bạn muốn treo trên mặt phẳng phối hợp, sau đó bạn nên biết làm thế nào để sử dụng phương trình tuyến tính. Trong bài kiểm tra Toán ACT, bạn sẽ gặp những câu hỏi như sau, nơi bạn được yêu cầu tìm ra biểu mẫu đánh chặn độ dốc để tính toán độ dốc của các đường khác nhau. Câu hỏi thực hành Độ dốc của đường ...

Câu hỏi luyện thi aCT: Xác suất - núm vú

Câu hỏi luyện thi aCT: Xác suất - núm vú

Có một cơ hội tốt để thi ACT Math có chứa một hoặc thêm nhiều câu hỏi liên quan đến xác suất. Cũng có một cơ hội tốt để bạn trả lời đúng những câu hỏi đó sẽ cải thiện nếu bạn giải quyết các câu hỏi thực hành sau đây. Câu hỏi thực hành Sheila có 4 vớ màu đen và 2 vớ hải quân trong cô ấy

Câu hỏi Toán Thực hành aCT: Phần trăm - núm vú

Câu hỏi Toán Thực hành aCT: Phần trăm - núm vú

Nếu bạn muốn có điểm phần trăm cao trong kỳ thi Toán ACT, sau đó bạn nên biết làm thế nào để giải quyết vấn đề tỷ lệ phần trăm. Như bạn sẽ thấy trong các câu hỏi thực hành sau đây, phần trăm xuất hiện trong một loạt các vấn đề, từ toán kinh doanh sang đại số. Câu hỏi thực hành Cho rằng 6 phần trăm (a + b) = 12 phần trăm

Lựa chọn của người biên tập

Làm thế nào để Xác định Custom Cell Styles trong Excel 2016 - núm vú

Làm thế nào để Xác định Custom Cell Styles trong Excel 2016 - núm vú

Bạn không phải sống với chỉ những kiểu được xác định trước mà Excel 2016 cung cấp cho bạn trên thư viện Kiểu ô bởi vì bạn có thể dễ dàng tạo các kiểu tế bào tùy chỉnh của riêng bạn. Cách đơn giản nhất để tạo ra một kiểu tế bào tùy chỉnh mới là ví dụ. Khi bạn tạo ra một kiểu tế bào theo ví dụ, bạn ...

Làm thế nào để Xoá Cells và Dữ liệu trong Excel 2010 - núm vú

Làm thế nào để Xoá Cells và Dữ liệu trong Excel 2010 - núm vú

Trong Excel 2010, khi bạn cần xóa dữ liệu, xóa định dạng trong việc chọn ô hoặc xóa toàn bộ ô, hàng hoặc cột, bạn có nhiều tuỳ chọn. Excel có thể thực hiện hai loại xóa bỏ các tế bào trong một bảng tính: xóa dữ liệu ô và xóa các tế bào. Xoá bỏ các nội dung của ô Xoá các ô chỉ xóa hoặc bỏ các ô của ô ...

Làm thế nào để chỉnh sửa một nguồn dữ liệu của biểu đồ trong Excel 2010 - núm vú

Làm thế nào để chỉnh sửa một nguồn dữ liệu của biểu đồ trong Excel 2010 - núm vú

Sau khi tạo một biểu đồ trong Excel 2010, bạn có thể cần phải thay đổi dải dữ liệu nguồn là cơ sở cho biểu đồ. Hộp thoại Chọn nguồn dữ liệu cho phép bạn chọn một phạm vi nguồn khác cho một biểu đồ hiện có. Bạn cũng có thể sử dụng hộp thoại này để chuyển đổi hàng và ...

Lựa chọn của người biên tập

Các mẹo để Xử lý các vấn đề về Word trên ASVAB

Các mẹo để Xử lý các vấn đề về Word trên ASVAB

Các thử nghiệm aSVAB thường lãng phí rất nhiều thời gian đọc và đọc lại các vấn đề từ như thể câu trả lời có thể tiết lộ cho họ một phép lạ nào đó; tuy nhiên, giải quyết vấn đề từ toán học một cách chính xác yêu cầu bạn thực hiện một loạt các bước được tổ chức: Đọc hoàn toàn vấn đề. Tìm ra câu hỏi đang đặt ra. Đào tạo những người có liên quan ...

Cố gắng Câu hỏi Câu hỏi Câu hỏi về bốn loại Câu hỏi về ASVAB-núm vú

Cố gắng Câu hỏi Câu hỏi Câu hỏi về bốn loại Câu hỏi về ASVAB-núm vú

Phần của ASVAB sẽ hỏi bạn các câu hỏi để kiểm tra khả năng hiểu các đoạn văn ngắn. Các câu hỏi Câu hỏi Câu hỏi về ASVAB thường có một trong bốn hình thức: Tìm kiếm thông tin cụ thể Nhận biết ý chính Xác định ý nghĩa của từ trong ngữ cảnh Vẽ một ý nghĩa từ ý tưởng đã nêu Mỗi loại câu hỏi ...

Bạn sẽ tìm thấy những câu hỏi nào về Kiến thức về Toán học Subtest of the ASVAB? - con số

Bạn sẽ tìm thấy những câu hỏi nào về Kiến thức về Toán học Subtest of the ASVAB? - con số

Trên CAT-ASVAB, bài kiểm tra kiến ​​thức về Toán học bao gồm 16 câu hỏi bao gồm toàn bộ mảng toán học bậc trung học, và bạn có 20 phút để hoàn thành bài kiểm tra. (Nếu bạn đang dùng phiên bản giấy của ASVAB, bạn phải trả lời 25 câu hỏi trong vòng 24 phút.) Bạn không nhất thiết phải vội vã từng tính toán, nhưng ...