Telecom / Achtergrond
VoIP heeft patch-probleem
Spraak stelt hoge eisen aan systeembeheer
Al vroeg in de commerciële ontwikkeling van Voice over IP (VoIP) is er nagedacht over de veiligheidsrisico’s. Alle problemen waar een gewone applicatieserver mee te maken heeft, zijn tenslotte ook van toepassing op een VoIP-server. Niet iedereen is het daarmee eens.
Gábor Szabó, security solutions mananger EMEA van Tipping Point, meent dat er wel degelijk verschil is tussen VoIP-servers en ‘gewone’ servers. “Een server loopt het grootste risico als deze niet met de allerlaatste patches is uitgerust”, zei hij tijdens het seminar ‘De risico’s van VoIP’ in het Utrechtse Media Plaza. “Iedere systeembeheerder probeert zijn servers dan ook van deze patches te voorzien zodra deze zijn getest. Daar ligt echter een probleem als het over VoIP gaat. Voor spraakservers geldt namelijk dat die patches door bedrijven als Microsoft niet zijn getest voor VoIP. Dit soort applicaties hebben namelijk de eigenschap dat ze niet alleen puur bovenop het OS liggen, maar veel dieper in de kernel reiken dan bijvoorbeeld een database-applicatie. Het betekent dat een patch die voor de meeste programmatuur perfect werkt, wel eens kwalijke gevolgen kan hebben voor de spraakapplicatie.”Volgens Szabó gaan de leveranciers van de spraakapplicatie vervolgens zelf aan de slag om te zien of de desbetreffende patch van invloed is op de werking van hun eigen software. “Het kan soms wel weken duren voordat ook zij het groene licht geven om de oplossing te installeren en al die tijd is juist een kritiek systeem als een VoIP-server onbeschermd tegen lekken in het OS.” Tipping Point, dat deel uitmaakt van 3Com, is een van de oprichters van de Voice over IP Security Alliance (VOIPSA). Deze organisatie, die gevormd is door leveranciers, telecomaanbieders en universiteiten, kwam eind vorig jaar met de eerste taxonomie waarin voor het eerst vrijwel alle gevaren van VoIP zijn beschreven en geclassificeerd.
Nog weinig exploits
“De risico’s zijn te verdelen”, zegt Szabó. “Ten eerste zijn er exact dezelfde risico’s als bij elk datanetwerk. Spraak is in dat opzicht gewoon een datastroom, dus dat is je eerste ‘point of faillure’. Daarnaast gebruiken alle leveranciers hun eigen spraakservers die draaien op Linux of Windows; daarom zit in die OS-laag het tweede risico. Vanwege de patchproblemen is dat een groter gevaar dan voor willekeurig elke andere kantoorapplicatie. Als derde risico is daar het protocol en de datapakketjes zelf die gevaar lopen. Deze kunnen afgeluisterd, omgeleid of aangepast worden. We zien nu al dat er callcenters zijn die geen ip-gesprekken aannemen omdat de caller-id van de beller niet meer verifieerbaar is. Hier zien we voor het eerst welke praktische hindernissen er op ons pad komen. Op dit moment zijn er weliswaar nog weinig exploits die zich puur op VoIP richten, maar naarmate de techniek grootschaliger wordt ingezet, zullen de aanvallen gerichter worden. Daarvan moet men zich bewust zijn voordat tot VoIP wordt overgegaan.”- 12:39 BlackBerry als mobiele IT-helpdesk
- 10:55 E-Plus verlengt uitbesteding aan Atos Origin
- 16:31 D-Link 802.11N WLAN voor MKB
- 10:05 Belgacom koopt Scarlet voor 10 miljoen minder
- 14:16 HEBBEN: Weer een nieuwe iPhone-kloon
- 12:27 Alcatel-Lucent Corporate Communications
- 14:32 SPSS mrDialer met VoIP
- 14:57 Nokia zet Lotus Notes op smartphones
- 14:56 Orange Business Services Secure My Device
- 12:19 KPN bestudeert zijn Belgische activiteiten
7 manieren om hogere klantentevredenheid te realiseren
Via SIP, een techniek waarmee multimedia verbindingen opgezet worden, kunnen klanten via telefoon, video, chat, email en zelfs SMS contact zoeken, waar het Call Center of contactpersoon zich ook bevind. Aan de hand van Case Studies leest u welke aanzienlijke voordelen er behaald kunnen worden.... Download nu
Checklist en meerwaarde IPv6 migratie
Het beperkte aantal netwerkadressen bij gebruik van Internet Protocol version 4 (IPv4) zal voor veel ondernemingen een struikelblok gaan vormen in de nabije toekomst. Deze whitepaper gaat in op een aantal maatregelen waarmee de overgang naar het meer geavanceerde IPv6 zo vloeiend mogelijk kan...... Download nu
Meer Telecom whitepapersNederland topland met zakelijk WiFi
Schiphol is het kloppend hart van WiFi-Nederland, volgens cijfers van iPass. Het zakelijke mobiele breedbandbedrijf ziet dat eenderde van alle Nederlandse betaalde surfsessies op Schiphol plaatsvindt.
Nederland topland met zakelijk WiFi-gebruikBlackBerry als mobiele IT-helpdesk
02-12 12:39 FrontRange Solutions, aanbieder van oplossingen voor it-beheer, heeft een nieuwe aanvulling op de service desk solution HEAT op de markt gebracht. HEAT Plus Mobile stelt mobiele...
Meer telecom productenS&L Zorg Referentie Covide Groupware en VoIP
22-05 14:14 Lex van Buchem, bestuurder van de Stichting S&L zorg: "We zijn op het bestaan van Covide groupware met geïntegreerde IP-telefonie gewezen door het ICT bedrijf Footmark, dat een...
Meer telecom praktijkKPN vangt klachten af met Oracle
27-10 11:28 Het is nog afwachten of de gekozen oplossing voldoende schaalt, maar KPN-CIO Jan Muchez is ‘hoopvol’. Met Oracle Application Integration Architecture (AIA) lijkt het nu wel...
Meer telecom achtergrondWie drijft het nieuwe werken?
27-10 11:56 De week staat er bol van; het nieuwe werken. Veel organisaties denken na over het investeren in dit 'nieuwe werken' maar haken vroegtijdig af. Het bundelen van...
Meer telecom opinieBekijk de leveranciers op het gebied van Telecom.

