Guru's Blog
share with you :)
Navigation for Guru's Blog - Các mối đe dọa và sự tấn công trong VoIP (3)
Content
Sidebar
Footer
Download nhạc từ các trang nhạc lớn của Việt Nam
« Các mối đe dọa và sự tấn công trong VoIP...
|
Trang chủ
|
Các mối đe dọa và sự tấn công trong VoIP... »
30 Tháng Sáu 2008
@ 09:31
Ý kiến [0]
Các mối đe dọa và sự tấn công trong VoIP (3)
(
Tác giả:
Phạm Đức Hải
)
Phần 1 :
Vấn đề bảo mật với VoIP
Phần 2 :
Các mối đe dọa và sự tấn công trong VoIP (1)
Phần 3 :
Các mối đe dọa và sự tấn công trong VoIP (2)
Phần 4 :
Các mối đe dọa và sự tấn công trong VoIP (3)
Phần 5 :
Các mối đe dọa và sự tấn công trong VoIP (4)
5. Tấn công kiểu quấy rối (Annoyance (SPIT))
Kiểu tấn công này nhằm đến người dùng làm giảm uy tín của nhà cung cấp dịch vụ. Việc tấn công này có thể là tự động bằng phần mềm hay bán tự động. Chẳng hạn tự động gọi đến một số nào đó vào một khoảng thời gian nhất định, có thể đi kèm nội dung xấu,…
Để tránh được việc tấn công này hệ thống cần có các biện pháp bảo vệ như blacklist,…
6. Truy nhập trái phép (Unauthorized Access)
Đây là kiểu tấn công phổ biến không chỉ đối với hệ thống VoIP.Ba phương pháp tấn công để lấy thông tin phục vụ cho việc truy nhập trái phép:
■ Mạo danh (Impersonation)
■ Tấn công ở mức trung gian, chủ yếu là mạng (Man-in-the-middle attacks)
■ Total compromise
Đối với Impersonation: bao gồm ăn trộm mật khẩu, đoán mật khẩu,…
Đối với Man-in-the-middle attacks: người dùng thực sự không đăng nhập vào hệ thống nhưng khi họ đăng nhập vào hệ thống kẻ tấn công nghe trộm ở mức mạng LAN hay tương tự để lấy thông tin truy nhập hay session khi chưa bị timeout.
Đối với total compromise: attacker có toàn bộ quyền điều khiển và có thể cài các chương trình gián điệp, virus hay sâu,… vào hệ thống.
Hình 7. Các vị trí có thể xảy ra truy nhập trái phép
Một số điểm có thể để lộ thông tin truy nhập:
■ Cấu hình mặc định các phần mềm (Ví dụ không xóa tài khoản mặc định, không xóa các phần không cần thiết,…)
■ Để mật khẩu mặc định
■ Không phân quyền truy cập cho các phần có chức năng khác nhau
■ Lỗi xâm nhập qua các dịch vụ: TFTP, FTP, Telnet, RPC
■ Các lỗi với quyền của file và thư mục: để quyền thực thi, để quyền ghi,… đối với những file, thư mục không cần thiết
Để chống lại xâm nhập trái phép các phần sau cần được thiết kế và triển khai cẩn thận :
- Application controls
- Network controls
- Management
- Billing
- Provisioning
Một vài ví dụ về tấn công kiểu này:
SIP Authentication Dictionary Attack
Hình 8. Dò mật khẩu bằng tấn công từ điển
Exploiting a Software Vulnerability
(còn nữa)
Gửi tặng
||
Bloglines
||
del.icio.us
||
Technorati
||
Digg it!
« Các mối đe dọa và sự tấn công trong VoIP...
|
Trang chủ
|
Các mối đe dọa và sự tấn công trong VoIP... »
Chuyên mục:
Networking
|
VoIP
Bài viết liên quan:
Xử lý các tính huống thực tế với WireShark (2)
Xử lý các tính huống thực tế với WireShark (1)
Phân tích gói tin với WIRESHARK (1)
Các mối đe dọa và sự tấn công trong VoIP (4)
Các mối đe dọa và sự tấn công trong VoIP (2)
Các mối đe dọa và sự tấn công trong VoIP (1)
Referred by:
http://emusicnote.net/
[Referral]
tấn công trung gian Man-in-the-middle attack (www.google.com.vn)
[Referral]
co gai den tu hom qua (www.google.com.vn)
[Referral]
http://musicanalysissite.net/
[Referral]
tan cong kieu dictionary (www.google.com.vn)
[Referral]
tấn công man-in-the-middle attack (www.google.com.vn)
[Referral]
tftp (www.google.com.vn)
[Referral]
http://feeds.feedburner.com/~r/phamduchai/~3/322922981/Perma...
[Referral]
cau hinh chong Man In The Middle (www.google.com.vn)
[Referral]
Họ tên
E-mail
(sẽ hiển thị
gravatar
theo email của bạn)
Trang chủ
Ghi nhớ
Bộ gõ
Tắt
TELEX
VNI
Ý kiến (Không dùng HTML)
Nhập mã kiểm tra :(chống xì-pum ý mà):
Tác giả
Tìm kiếm
Bài viết mới nhất
hackthissite.org (HTS) : web bacsic missions walk through (1-10)
MS Server Service Could Allow Remote Code Execution
LlyKil - người đã DDoS bkav.com.vn
DDoS bằng DDoS FlashX (2)
DDoS bằng DDoS FlashX
Bot & Botnet (phần 4)
Bot & Botnet (phần 3)
Bot & Botnet (phần 2)
Bot & Botnet (phần 1)
Web vulnerabilities to gain access to the system
What Does a System Administrator Do?
Vụ DDoS BKIS nhìn nhận từ góc độ hệ thống
Local by pass server windows with kshell ?
kshell 1.2 Now Release !
Lỗi rất nghiêm trọng của Joomla 1.5.x và DotNetNuke
Lưu trữ
Lưu trữ theo ngày
Lưu trữ chuyên mục
Chuyên mục
.NET (21)
Blog (7)
CSharp (14)
Ajax (10)
Audio Book (1)
Âm nhạc (42)
Lời bài hát (16)
Bài viết hay (2)
Bạn bè - Người thân (11)
Bảo mật (65)
Data Mining (1)
Google (8)
Giải trí (46)
Hack (72)
Iphone (4)
Java (4)
Laptop (1)
Linux (34)
Ubuntu (11)
Linh tinh (10)
Mã nguồn mở (2)
MySql (2)
Networking (15)
Oracle (4)
Phim ảnh (2)
Photos (2)
PHP (8)
Regex (7)
Reverse engineering (1)
SQL Server 2000 (2)
sysadmin (1)
Tản mạn (15)
Technology (1)
Thơ (6)
Vi Thùy Linh (4)
Xuân Quỳnh (2)
Unicode (1)
Việt hóa (3)
Virus (4)
VoIP (5)
war game (9)
Website (38)
Windows (7)
XHTML & CSS (2)
Y!mash (2)
Liên kết
Trang chủ
Demo lọc nội dung
Guru Mail
Media Downloader
Bói tình củm
Sơn la Online
My Google Page
Mã hóa
Ngôn ngữ
svtunhien.net
Lưu trữ theo tháng
Tháng Mười, 2008 (14)
Tháng Tám, 2008 (2)
Tháng Bảy, 2008 (5)
Tháng Sáu, 2008 (9)
Tháng Năm, 2008 (5)
Tháng Tư, 2008 (1)
Tháng Ba, 2008 (8)
Tháng Hai, 2008 (2)
Tháng Giêng, 2008 (2)
Tháng Mười Hai, 2007 (4)
Tháng Mười Một, 2007 (6)
Tháng Mười, 2007 (4)
Tháng Chín, 2007 (2)
Tháng Tám, 2007 (15)
Tháng Bảy, 2007 (16)
Tháng Sáu, 2007 (30)
Tháng Năm, 2007 (1)
Tháng Ba, 2007 (3)
Tháng Hai, 2007 (4)
Tháng Giêng, 2007 (15)
Tháng Mười Hai, 2006 (21)
Tháng Mười Một, 2006 (30)
Tháng Mười, 2006 (38)
Tháng Chín, 2006 (3)
Tháng Tám, 2006 (1)
Tháng Bảy, 2006 (7)
Tháng Sáu, 2006 (23)
Tháng Năm, 2006 (18)
Tháng Tư, 2006 (16)
Tháng Ba, 2006 (25)
Bạn bè
Bachmahoangtu
Cao Sơn
Chip 2.0
Đặng Quốc Khánh
haian82
Kiên XD
Long (lngt)
Scott Hanselman
Sue's little edream
zatuzik
Chuyên mục
.NET
Blog
CSharp
Ajax
Audio Book
Âm nhạc
Lời bài hát
Bài viết hay
Bạn bè - Người thân
Bảo mật
Data Mining
Google
Giải trí
Hack
Iphone
Java
Laptop
Linux
Ubuntu
Linh tinh
Mã nguồn mở
MySql
Networking
Oracle
Phim ảnh
Photos
PHP
Regex
Reverse engineering
SQL Server 2000
sysadmin
Tản mạn
Technology
Thơ
Vi Thùy Linh
Xuân Quỳnh
Unicode
Việt hóa
Virus
VoIP
war game
Website
Windows
XHTML & CSS
Y!mash
Thống kê
Admin Guru
Đăng nhập
Link hay