image

Binnenkort nieuwe VoIP exploits

donderdag 2 december 2004, 10:33 door Redactie, 4 reacties

Het zal niet lang meer duren voordat ook VoIP systemen met spam, hackers en wormen te maken krijgen. Volgens security en VoIP-aanbieders is het van groot belang om de problemen voor te blijven. Security moet dan ook op de eerste plaats komen als men besluit om VoIP systemen te implementeren. "We hebben al verschillende keren gezien waarbij de VoIP infrastructuur van grote bedrijven door een worm getroffen werd", aldus Chris Thatcher. Volgens Thatcher is er een gebrek aan security in het ontwerp en ontwikkeling van VoIP systemen, en kopers nemen security niet in overweging als ze een systeem aanschaffen. Iets wat zal moeten veranderen, want in de toekomst zullen er steeds meer lagen en lekken in de VoIP infrastructuur beschermd moeten worden. (eWeek)

Reacties (4)
02-12-2004, 14:36 door Anoniem
Gaaaaap. VoIP systemen moet je niet openstellen over het
publieke internet, jongens. Tsk, tsk, tsk. Iedereen weet toch
dat die systemen zoveel nieuwe protocol implementaties
gebruiken dat ze wel vol met fouten *moeten* zitten? VoIP
netwerken moet je isoleren - en dat is vaak prima te doen met
b.v. IPSec tunnels.
03-12-2004, 08:31 door bustersnyvel
Maar als je VOIP gebruikt voor je *communicatie* met mensen,
dan moeten ze je wel kunnen bellen! Het is voor een
integraal systeem gewoon nodig dat het van buitenaf te
bereiken is. Dat proberen in te dammen is net zoiets als een
webserver gaan afschermen voor gebruik vanaf het internet -
erg handig voor een interne server, maar dodelijk voor de
website van je bedrijf.
03-12-2004, 10:48 door Anoniem
Door bustersnyvel
Maar als je VOIP gebruikt voor je *communicatie* met
mensen,
dan moeten ze je wel kunnen bellen! Het is voor een
integraal systeem gewoon nodig dat het van buitenaf te
bereiken is. [...].

Uuuh, sure - maar luister eens, je zet zo'n VoIP endpoint
meestal niet wagenwijd open op het internet. Net als bij
gewone internetworking zet je contactpunten op met trusted
peers (dus je VoIP provider, branch offices, etc) en *dat* doe
je met VPNs. Als iemand jou wil bellen over VoIP gaat dat via
die trusted peers.
04-12-2004, 03:34 door Anoniem
Ok....simpel gezegd "Met Ipsec tunnels"
Heb je dat ook wel eens geprobeerd?

VoiP statefull is nl. niet zo gemakkelijk als het lijkt.

Kortom: Succes!
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.