Telecom / Achtergrond
Risico’s VoIP vooral op niveau besturingssysteem
Gevaren verschillen op zich nauwelijks van andere applicaties
Naarmate meer gebruikers en organisaties overstappen op Voice over IP (VoIP) zal de kans groter worden dat deze spraaknetwerken worden misbruikt. Veel doemscenario’s zijn vooralsnog echter overdreven.
Vanuit de beveiligingsoptiek is VoIP gewoon een applicatie als welke andere dan ook en heeft dus dezelfde risico’s en dezelfde maatregelen. Er is echter een klein, maar belangrijk verschil. Voor de gemiddelde applicatie maakt het niet uit of er een kleine opstopping in de datastroom zit. Bij spraak is dat echter absoluut storend.Spraakspam
Als het om Spam over IP Telefonie (SPIT) gaat, wordt het lastiger om bepaalde berichten eruit te filteren. In mail kan op sleutelwoorden als Viagra worden gezocht, terwijl dat in spraak veel moeilijker is. Het analyseren van die datastroom zou een latency-probleem geven: er is gewoonweg te weinig tijd. Er moet dus voor worden gezorgd dat ongeautoriseerde gebruikers al bij de infrastructuur worden gedetecteerd en tegengehouden.“Het is moeilijk te bepalen wanneer SPIT bijvoorbeeld een daadwerkelijk probleem wordt”, erkent Johan Beckers, director Technology Solutions EMEA van Internet Security Systems (ISS). “Voor spammers wordt het immers pas interessant als er voldoende gebruikers zijn. Wat we wél weten is dat wanneer iets technisch mogelijk is, het ook gebruikt zal worden. Het SIP-protocol zelf biedt daarbij helaas onvoldoende beveiliging. Neem alleen maar de mogelijkheid om achtergrondmuziek mee te nemen. In plaats van muziek kunnen daar ongevraagd reclameboodschappen in worden meegenomen.”
Omdat VoIP op zich niet veel verschilt van een willekeurige applicatie, denkt Beckers dat we voorlopig vooral bedacht moeten zijn op gaten in het besturingssysteem. “De Cisco Call Manager werkt ook maar gewoon op Windows. Als daar een vulnerablity in zit, kan ook het spraaknetwerk geïnfiltreerd worden.”
Risico niet veel groter
Volgens Tom Welling, technical account manager van Symantec blijft het vooral een strijd tussen een wereld van nieuwe mogelijkheden en beveiliging. “Het is een nieuwe techniek en dus zullen er kwaadaardigen op inspringen. Al is het alleen maar om te kijken of het technisch haalbaar is. Verder komen er mogelijkheden om er geld mee te verdienen, dus zal het uitgebuit worden.”“Ik geloof alleen niet dat het risico zo ontzettend veel groter is dan bij andere veelgebruikte webapplicaties. Het is alleen jammer dat er bij de ontwikkeling van de protocollen zo weinig rekening is gehouden met de beveiligingsaspecten. Maar ja, ondanks alle problemen die we nu hebben, is er ook nog steeds geen nieuw en veilig mailprotocol.”
- 16:38 SIP 2009 of doorbraak van SIP in 2009?
- 14:51 KPN ligt onder de loep bij OPTA
- 11:03 KPN ziet geen heil meer in België
- 14:03 Citrix zet Windows-toepassingen op iPhone
- 13:31 2009: What happened to… IMS?
- 17:24 ICT-branche groeit bij krimpende economie
- 15:03 Telecom blijft sterk door te veranderen
-
11:16
Nokia vraagt providers om actie tegen SMS-lek
- 14:35 Getronics zoekt ICT'ers in de sneeuw
- 10:41 'Tot acht miljoen Android-toestellen in 2009'
Het wat en hoe van Systeem & Netwerk Bewaking
Het monitoren van zakelijke TCP/IP-netwerken verdient een goede strategie vanwege het bedrijfskritische karakter ervan. Door zaken vroeg te signaleren kan downtime, problemen met hardware en aanverwante systemen voorkomen worden. Deze whitepaper behandelt hoe je processen voor mapping,...... Download nu
Kansen voor klantenservice telecombedrijven
Hoe hebben ICT-oplossingen invloed gehad op de klantenservice van telecombedrijven? Voor 95 procent van alle ondervraagde telecombedrijven heeft klantenservice de hoogste prioriteit. In hoeverre zij ook voldoen aan hun eigen verwachting en waar verbeterpunten liggen valt in deze whitepaper te lezen.... Download nu
Meer Telecom whitepapersNederland topland met zakelijk WiFi
Schiphol is het kloppend hart van WiFi-Nederland, volgens cijfers van iPass. Het zakelijke mobiele breedbandbedrijf ziet dat eenderde van alle Nederlandse betaalde surfsessies op Schiphol plaatsvindt.
Nederland topland met zakelijk WiFi-gebruikHirschmann Fast/Gigabit Ethernet-switch
15-12 15:17 Hirschmann Automation and Control brengt een nieuw managed Fast/Gigabit Ethernet-switch uit de MACH1000 familie op de markt. In dit ontwerp zijn alle verbindingen, met...
Meer telecom productenS&L Zorg Referentie Covide Groupware en VoIP
22-05 14:14 Lex van Buchem, bestuurder van de Stichting S&L zorg: "We zijn op het bestaan van Covide groupware met geïntegreerde IP-telefonie gewezen door het ICT bedrijf Footmark, dat een...
Meer telecom praktijkUnified communications vergt aanpassing bedrijfsproces
19-12 10:24 Wederom introduceert Computable een panel. Dit keer zijn de telecomexperts aan de beurt. In een van de eerste opiniebijdragen komt gelijk het populaire thema unified...
Meer telecom achtergrondSIP 2009 of doorbraak van SIP in 2009?
08-01 16:38 In de consumentenmarkt is voice-over-IP al gemeengoed geworden. Consumenten maken veelvuldig gebruikt van Skype-achtige toepassingen en hebben hun vaste ISDN-lijn ingeruild voor...
Meer telecom opinieBekijk de leveranciers op het gebied van Telecom.

