image

VoIP kwetsbaar voor 19 soorten aanvallen

woensdag 26 oktober 2005, 17:02 door Redactie, 9 reacties

Voice over IP wordt gezien als de technologie van de toekomst. Volgens aanbieders heeft VoIP talloze voordelen, maar de Duitse Bundesamt für Sicherheit in der Informationstechnik (BSI) waarschuwt voor de potentiele security risico's. Tijdens de Systems IT conferentie in Munchen werd er een rapport gepresenteerd waarin de dreigingen voor VoIP besproken werden.

Volgens de BSI zijn er nog geen spectaculaire aanvallen tegen VoIP netwerken geweest, maar is het slechts een kwestie van tijd voordat problemen zich zullen voordoen. In het rapport worden 19 soorten aanvallen genoemd waar VoIP-netwerken kwetsbaar voor zijn. Deze aanvallen kunnen weer leiden tot andere security dreigingen, zoals identiteitsdiefstal, manipulatie van gegevens, fouten bij data overdracht en het verkeerd factureren.

VoIP opent ook deur voor allerlei malware, zoals virussen, wormen en Trojaanse paarden. Bedrijven moeten voor ze VoIP implementeren kijken hoe belangrijk de communicatie voor dat bepaalde proces is en welk niveau van beveiliging gegarandeerd kan worden.

Een van de grootste voordelen die aanbieders noemen is het samenkomen van data en voice netwerken, maar de auteurs van het VoIPSEC onderzoek pleiten juist voor een scheiding van beide netwerken. De kostenbesparingen die ontstaan door het samenvoegen van data en voice netwerken kunnen weer teniet gedaan worden door het geld dat men moet uitgeven om het netwerk te beveiligen.

Het volledige rapport is, in het Duits, op deze pagina te vinden.

Reacties (9)
26-10-2005, 21:59 door PietNL
Volgens de BSI zijn er nog geen spectaculaire aanvallen tegen VoIP
netwerken geweest, maar is het slechts een kwestie van tijd voordat
problemen zich zullen voordoen ...... gelul ... ...... gelul ... ...... gelul ... ......
gelul ...
Zoiets als Er zijn nog geen ruimtewezens gezien maar ..
27-10-2005, 00:08 door Maartenh
Door PietNL
...... gelul ... ...... gelul ... ...... gelul ... ......
gelul ...
Zoiets als Er zijn nog geen ruimtewezens gezien maar ..
niet helemaal... een man in the middle aanval is heel
makkelijk bij VoIP omdat er geen beveiliging is.
27-10-2005, 08:56 door Anoniem
Door PietNL
Volgens de BSI zijn er nog geen spectaculaire aanvallen
tegen VoIP
netwerken geweest, maar is het slechts een kwestie van tijd
voordat
problemen zich zullen voordoen ...... gelul ... ...... gelul
... ...... gelul ... ......
gelul ...
Zoiets als Er zijn nog geen ruimtewezens gezien maar ..
Kijk, hier spreekt de ware security expert!
Met gemak veegt Piet hier een 11MB groot en degelijk
onderbouwde studie van tafel met de visionaire woorden
"...... gelul ... ...... gelul ... ...... gelul ... ......
gelul ...". Van dergelijke argumentent hebben ze daar in
Duitsland niet van terug!
WIJ kunnen weer gerust gaan slapen.

(Is het dan toch waar dat het onderwijs in Nederlands heel
erg slecht geworden is?)
27-10-2005, 09:07 door Anoniem
Door PietNL
Volgens de BSI zijn er nog geen spectaculaire aanvallen
tegen VoIP
netwerken geweest, maar is het slechts een kwestie van tijd
voordat
problemen zich zullen voordoen ...... gelul ... ...... gelul
... ...... gelul ... ......
gelul ...
Zoiets als Er zijn nog geen ruimtewezens gezien maar ..

Heb je het 'uberhaupt' gelezen?

k.
27-10-2005, 10:53 door Anoniem
In 1986 vertelde een stagiare van de TU Delft aan me dat er tijdens een
college aandacht was gewest voor iets dat wel eens een probleem zou
kunnen worden..... (omgeving toen: Windows 1.0, IBM was marktleider bij
PC's, Novell 1.0, ethernet via coax..)
Het was een programma dat zichzelf kon copieren en schade kon
aanbrengen aan de computer waarop het draaide. Ze noemden het "virus".

Ik ben zo blij dat ik het toen serieus genomen heb en me erin ben gaan
verdiepen. En dat ik het geen "gelul" heb genoemd....
27-10-2005, 11:56 door Anoniem
In 1986 vertelde een stagiare van de TU Delft aan me dat er tijdens een
college aandacht was gewest voor iets dat wel eens een probleem zou
kunnen worden..... (omgeving toen: Windows 1.0, IBM was marktleider bij
PC's, Novell 1.0, ethernet via coax..)
Het was een programma dat zichzelf kon copieren en schade kon
aanbrengen aan de computer waarop het draaide. Ze noemden het "virus".

Ik ben zo blij dat ik het toen serieus genomen heb en me erin ben gaan
verdiepen. En dat ik het geen "gelul" heb genoemd....
27-10-2005, 16:50 door PietNL
Oke ...gelul was niet de juiste woordkeuze ... maar eigenlijk een schop
richting de zogenaamde "expers " die in beginsel al op de gevaren van de
nieuwe technologie willen wijzen.

grtzz,

Piet.
27-10-2005, 21:45 door Maartenh
Door PietNL
Oke ...gelul was niet de juiste woordkeuze ... maar
eigenlijk een schop
richting de zogenaamde "expers " die in beginsel al op de
gevaren van de
nieuwe technologie willen wijzen.

grtzz,

Piet.
je kunt ook gewoon zeggen dat je geen duits kunt lezen...
want VoIP is gewoon niet veilig op dit moment.
13-11-2005, 04:12 door Anoniem
Ik verbaas mij soms over zoveel naïviteit wanneer ik zie dat
mensen die nota bene potentiële gevaren aan het daglicht
brengen op onheuse manier worden aangevallen. Ik denk dan :
"Sukkels, slaap zacht !"

Voor alle andersdenkenden :
Vergeet nooit : wat technisch mogelijk zal vroeger of later
ook worden gerealiseerd !
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.