Guru's Blog
share with you :)
Navigation for Guru's Blog - Các mối đe dọa và sự tấn công trong VoIP (4)
Content
Sidebar
Footer
Download nhạc từ các trang nhạc lớn của Việt Nam
« Các mối đe dọa và sự tấn công trong VoIP...
|
Trang chủ
|
Phân tích gói tin với WIRESHARK (1) »
30 Tháng Sáu 2008
@ 09:47
Ý kiến [0]
Các mối đe dọa và sự tấn công trong VoIP (4)
(
Tác giả:
Phạm Đức Hải
)
Phần 1 :
Vấn đề bảo mật với VoIP
Phần 2 :
Các mối đe dọa và sự tấn công trong VoIP (1)
Phần 3 :
Các mối đe dọa và sự tấn công trong VoIP (2)
Phần 4 :
Các mối đe dọa và sự tấn công trong VoIP (3)
Phần 5 :
Các mối đe dọa và sự tấn công trong VoIP (4)
7. Nghe trộm (Eavesdropping)
Đây là hình thức tấn công tỏ ra rất hiệu quả khi dữ liệu trên đường truyền không được mã hóa. Attacker có thể dựa vào các lỗi ARP, bắt gói tin tại các điểm trung gian như gateway, proxy,…
Việc nghe trộm có thể chia thành 3 loại:
■ Traffic analysis (link, network, và transport layers)
■ Signaling eavesdropping
■ Media eavesdropping
Một vài ví dụ với nghe trộm dùng công cụ Ethereal, Wireshark, Cain & Abel
Eavesdropping Using Ethereal/Wireshark
Eavesdropping Using Cain & Abel
Công cụ này chủ yếu khai thác dựa trên ARP poisoning để tấn công MITM, relay SIP hoặc lấy gói tin RTP.
Eavesdropping Using VLAN Hopping
Real-Time Eavesdropping by Manipulating MGCP
8. Giả mạo (Masquerading)
Về nguyên lý phương pháp này rất đơn giản là giả mạo cái gọi là thực. Phương pháp này xuất phát từ chính đời sống xa hội và nó đã ra đời từ thời cổ đại.
Ví dụ kinh điển nhất chính là chiến tranh thành Troy. Sau này có sự ra đời của Trojan horse là lấy theo tên Trojan của chiến tranh Trojan.
Các kiểu tấn công giả mạo:
Caller ID Spoofing : giả mạo Caller ID
Presence Hijacking
Impersonating a Call Manager and Diverting All Calls
Listing of Masquerading Attacks in VoIP
9. Gian lận (Fraud)
Ngày nay gian lân trực tuyến cũng như gian lận trong VoIP càng trở lên phổ biến. Việc gian lận dễ này ra ở các bộ phận chuyển giao của dịch vụ. Trong năm 2004 FBI cho biết tỷ lệ gian lận trực tuyến tăng 64% so với 2003, tổng thiệt hại là 68.14 triệu $. Vấn đề gian lận trong viễn thông đặc cũng được quan tâm một cách đăc biệt. Vì mạng viễn thông cơ bản tăng chưởng 10%/năm.Gian lận trong viễn thông năm 2003 khiến các nhà cung cấp dịch vụ thiệt hại đến 35-40 tỷ $. Do đó gian lận rất được quan tâm đến trong NGN và IMS trong đó có VoIP.
Một số kiểu gian lận trong VoIP
a. Fraud Through Call-Flow Manipulation
b. Phishing
c. Fraud Management
Tài liệu tham khảo
[1]. Bùi Thế Duy,
Truyền thông đa phương tiện (slide)
, khoa CNTT, Đại học Công nghệ, Đại học Quốc Gia Hà Nội, 2006
[2]. Peter Thermos, Ari Takanen ,
Securing VoIP Networks: Threats, Vulnerabilities, and Countermeasures
- Addison Wesley,2007
[3]. David Endler, Mark Collier,
Hacking Exposed VoIP: Voice Over IP Security Secrets & Solutions
, McGraw-Hill/Osborne © 2007, ISBN: 9780072263640
[4]. Theodore Wallingford,
VoIP Hacks
, O'Reilly, 2005, ISBN: 0-596-10133-3
[5]. Thomas Porter, Practical VoIP Security, Syngress, 2006 , ISBN: 1597490601
[6]. Jim Higdon,The Top 5 VoIP Security Threats of 2008, http://www.voip-news.com
Gửi tặng
||
Bloglines
||
del.icio.us
||
Technorati
||
Digg it!
« Các mối đe dọa và sự tấn công trong VoIP...
|
Trang chủ
|
Phân tích gói tin với WIRESHARK (1) »
Chuyên mục:
Networking
|
VoIP
Bài viết liên quan:
Xử lý các tính huống thực tế với WireShark (2)
Xử lý các tính huống thực tế với WireShark (1)
Phân tích gói tin với WIRESHARK (1)
Các mối đe dọa và sự tấn công trong VoIP (3)
Các mối đe dọa và sự tấn công trong VoIP (2)
Các mối đe dọa và sự tấn công trong VoIP (1)
Referred by:
http://images.google.com.vn/imgres?imgurl=http://www.guru.ne...
[Referral]
cain (www.google.com.vn)
[Referral]
goitinhviet.com (search.live.com)
[Referral]
tấn công voip (www.google.com.vn)
[Referral]
Họ tên
E-mail
(sẽ hiển thị
gravatar
theo email của bạn)
Trang chủ
Ghi nhớ
Bộ gõ
Tắt
TELEX
VNI
Ý kiến (Không dùng HTML)
Nhập mã kiểm tra :(chống xì-pum ý mà):
Tác giả
Tìm kiếm
Bài viết mới nhất
Lỗi rất nghiêm trọng của Joomla 1.5.x và DotNetNuke
Sự thật về chương trình nhắn tin SMS miễn phí của malyfo
Vì sao vctv.vn bị hack ?
Bạch Long Vĩ
Các website có lỗ hổng bảo mật (số 4)
Xử lý các tính huống thực tế với WireShark (2)
Xử lý các tính huống thực tế với WireShark (1)
Phân tích gói tin với WIRESHARK (1)
Các mối đe dọa và sự tấn công trong VoIP (4)
Các mối đe dọa và sự tấn công trong VoIP (3)
Các mối đe dọa và sự tấn công trong VoIP (2)
Các mối đe dọa và sự tấn công trong VoIP (1)
Vấn đề bảo mật với VoIP
Đề thi và một số script môn Đánh giá hiệu năng mạng
Virus xuất hiện trên các website lớn, tại sao ?
Lưu trữ
Lưu trữ theo ngày
Lưu trữ chuyên mục
Chuyên mục
.NET (19)
Blog (7)
CSharp (14)
Ajax (10)
Audio Book (1)
Âm nhạc (42)
Lời bài hát (16)
Bài viết hay (2)
Bạn bè - Người thân (11)
Bảo mật (52)
Data Mining (1)
Google (8)
Giải trí (46)
Hack (64)
Iphone (4)
Java (4)
Laptop (1)
Linux (32)
Ubuntu (11)
Linh tinh (10)
Mã nguồn mở (2)
MySql (2)
Networking (15)
Oracle (4)
Phim ảnh (2)
Photos (2)
PHP (7)
Regex (7)
Reverse engineering (1)
SQL Server 2000 (2)
Tản mạn (15)
Technology (1)
Thơ (6)
Vi Thùy Linh (4)
Xuân Quỳnh (2)
Unicode (1)
Việt hóa (3)
Virus (4)
VoIP (5)
war game (8)
Website (38)
Windows (6)
XHTML & CSS (2)
Y!mash (4)
Liên kết
Trang chủ
My Y!mash
Demo lọc nội dung
Guru Mail
Media Downloader
Bói tình củm
VietMediaPro
Fullsoftvn
Sơn la Online
My Google Page
Mã hóa
Mưa Đà Lạt
Ngôn ngữ
svtunhien.net
Lưu trữ theo tháng
Tháng Tám, 2008 (1)
Tháng Bảy, 2008 (4)
Tháng Sáu, 2008 (9)
Tháng Năm, 2008 (5)
Tháng Tư, 2008 (1)
Tháng Ba, 2008 (8)
Tháng Hai, 2008 (2)
Tháng Giêng, 2008 (2)
Tháng Mười Hai, 2007 (4)
Tháng Mười Một, 2007 (8)
Tháng Mười, 2007 (4)
Tháng Chín, 2007 (2)
Tháng Tám, 2007 (15)
Tháng Bảy, 2007 (16)
Tháng Sáu, 2007 (30)
Tháng Năm, 2007 (1)
Tháng Ba, 2007 (3)
Tháng Hai, 2007 (4)
Tháng Giêng, 2007 (15)
Tháng Mười Hai, 2006 (21)
Tháng Mười Một, 2006 (30)
Tháng Mười, 2006 (38)
Tháng Chín, 2006 (3)
Tháng Tám, 2006 (1)
Tháng Bảy, 2006 (7)
Tháng Sáu, 2006 (23)
Tháng Năm, 2006 (18)
Tháng Tư, 2006 (16)
Tháng Ba, 2006 (25)
Bạn bè
Bachmahoangtu
Cao Sơn
Đặng Quốc Khánh
haian82
Kiên XD
Long (lngt)
Scott Hanselman
Sue's little edream
zatuzik
Chuyên mục
.NET
Blog
CSharp
Ajax
Audio Book
Âm nhạc
Lời bài hát
Bài viết hay
Bạn bè - Người thân
Bảo mật
Data Mining
Google
Giải trí
Hack
Iphone
Java
Laptop
Linux
Ubuntu
Linh tinh
Mã nguồn mở
MySql
Networking
Oracle
Phim ảnh
Photos
PHP
Regex
Reverse engineering
SQL Server 2000
Tản mạn
Technology
Thơ
Vi Thùy Linh
Xuân Quỳnh
Unicode
Việt hóa
Virus
VoIP
war game
Website
Windows
XHTML & CSS
Y!mash
Thống kê
Admin Guru
Đăng nhập
Link hay