Sicherheitslücken bei VoIP und UC erkennen und schließen
Im Magazin SearchNetworking ist ein aktueller Artikel zum Thema Sicherheit bei VoIP und UCC erschienen, der alte und neue Sicherheitslücken ín diesen Bereichen aufdeckt.
Ein besonders wunder Punkt scheinen dabei die IP-basierten Sprachdienste zu sein. Hier besteht die große Gefahr, dass DTMF-Ziffern-Signalisierungen (Dual-Tone Multi-Frequency) gestohlen werden, die dann in Telefon-Banking- oder andere automatisierte Services eingegeben werden. Auch ist es offenbar ein Leichte für Hacker, IP-basierte Telefongesprächen einer Organisation abzuhören - wenn man keine Vorkehrungen trifft.
Ebenfalls besteht die Gefahr, ein Unternehmen mit gefälschtem Datenverkehr zu überfluten, was zur Folge hat, dass Kundenanrufe unbeantwortet bleiben. Natürlich gibt es auch immer wieder Gruppen, die versuchen, Services zu hijacken und kostenlose internationale Gespräche auf Kosten anderer zu tätigen.
Der Autor des Artikels empfiehlt eine umfangreiche Risiko- und Sicherheitslückenbewertung mit Angriffssimulationen durchzuführen. Dabei können nicht nur die Systeme getestet werden, sondern auch das Verhalten der Mitarbeiter und der Alarmsysteme.
Details zu den Sicherheitslücken und deren Tests gibt es im Artikel hier.
