CW-Subnets     |     Executive Briefings     |     Blogs & Forum     |     CW-TV     |     Newsletter     |     RSS
Schließen
Dock ein-/ausblenden
Security

So machen Sie VoIP-Anwendungen sicher

Drucken |  Empfehlen |  PDF |  Merken

Neel Mehta, Team Leader der ISS-Forschungseinheit X-Force, bezeichnete die Fehler zwar als "sehr schwerwiegend", jedoch nicht Cisco-spezifisch. Auch andere Hersteller von IP-Telefonie-Servern hätten mit derartigen Problemen zu kämpfen. Ein Blick in die Bug-Track-Liste des Open-Source-VoIP-Servers "Asterisk" bestätigt dies.

Daneben warnen Spezialisten davor, dass sich im VoIP-Umfeld Angreifer in eine Konversation einschalten könnten (Man-in-the-Middle-Attack), um diese zu manipulieren. Auch der gezielte Missbrauch von Services ist möglich: Dabei hackt sich ein Angreifer unter falscher Identität in das VoIP-System und kann dann auf Kosten von Dritten Dienste in Anspruch nehmen.

Von Firewalls kaum zu entdecken

In einem anderen Szenario versuchen Übeltäter, Attacken gegen die IT-Infrastruktur eines Unternehmens in einem Sprach-Daten-Strom zu verstecken. Für Firewalls oder andere Abwehr-Software wäre ein derartiger Angriff nur sehr schwer zu bemerken. Marius Nacht, Gründer und Senior Vice President von Check Point Software, erklärt: " Um solche Attacken zu erkennen, müssen der Sprachstrom gründlich inspiziert und eventuell die einzelnen Pakete zusammengesetzt werden. Das kann jedoch zu Latenzproblemen innerhalb der Kommunikation führen und Verzögerungen verursachen."

Verkompliziert wird dies zusätzlich, wenn das Unternehmen die IP-Kommunikation verschlüsselt. Dann müsste die Firewall den Datenstrom ohne Zeitverlust dechiffrieren, überprüfen, eventuell zusammensetzen, wieder verschlüsseln und weitersenden, ohne die von der International Telecommunication Union (ITU) geforderte Latenz-Obergrenze von 150 Millisekunden zu überschreiten. Wie die Geräte das leisten sollen, weiß Check Point nicht.

Kommunikation lahmlegen

(0 Beiträge), 
Kommentieren

Beitrag schreiben

Noch kein Forums-Mitglied?
Dann gleich hier anmelden.

SECURITY: CW-REDAKTEURE EMPFEHLEN
Wie Notebooks sicherer werden Wie Notebooks sicherer werden Lesen Sie, wie Sie mit Bitlocker oder Truecrypt ihre Notebook- oder Netbook-Festplatten sicher verschlüsseln!
weiter
So wird Cloud Computing sicher (Foto: SIGNTIME/Fotolia.de) So wird Cloud Computing sicher Diesen Fragenkatalog zur Security im Cloud Computing sollten Sie Ihrem Cloud-Provider vorlegen.
weiter
Windows 7 richtig absichern (Foto: Microsoft) Windows 7 richtig absichern Erfahren Sie, wie Sie Windows 7, Windows XP und Windows-Server im Netz wirksam gegen Viren, Würmer, Trojaner und andere Bedrohungen absichern.
weiter
Festplatten sicher löschen (Foto: Western Digital) Festplatten sicher löschen Ganz gleich, ob Sie den PC verkaufen oder eine Festplatte entsorgen: Sie sollten alle Daten sicher löschen. Diese Tools helfen dabei.
weiter
Smartphones an die Leine (Foto: Diego Wyllie) Smartphones an die Leine Wenn ein Smartphone mit brisanten Daten in falsche Hände gerät, hilft nur noch Fernlöschen oder Sperren der Geräte.
weiter
MEHR ZUM THEMA SECURITY
  • Whitepaper
  • Top geklickt
FEATURED LINKS

KOSTENLOSE NEWSLETTER VON COMPUTERWOCHE
Nachrichten morgens
Whitepaper
Nachrichten mittags
CW-Mittelstand
Highlights der Woche
Hardware
SAP-Newsletter
Software
Job + Karriere
Open-Source
Stellenmarkt
Produkte + Techn.
Freiberufler
Security
Server + Storage
Netzwerke
Mobile & Apps