Brit luistert internettelefoons af
Demo toont zwakke punten van VoIP aan
26 november 2007 | Jamie Biesemans
De Britse security-expert Peter Cox zegt telefoongesprekken die worden gevoerd via VoIP te kunnen afluisteren en opnemen. Een programmaatje dat zich nestelt op een bedrijfsserver is het enige wat daarvoor nodig is. Volgens Cox is het ook mogelijk om gesprekken op ISP-niveau af te luisteren.
Om zijn stelling hard te maken, heeft Cox een applicatie geschreven om de hack te demonstreren. Dit programma (SIPtap) kan tegelijkertijd meerdere internettelefoongesprekken monitoren en opslaan als WAV-bestanden. Het is erg verfijnd en kan gesprekken etiketjes meegeven met de naam van de beller en het tijdstip wanneer het gesprek werd gevoerd.
SIPtap luistert alle VoiP-applicaties af die gebruikmaken van het SIP-protocol. Dat zijn er nogal wat: naast een reeks applicaties die internettelefonie via de pc mogelijk maken, wordt SIP ondersteund door bedrijfsoplossingen. Skype - het populairste VoIP-programma voor consumenten - gebruikt het niet. Vorige week nog bleek de beveiliging op het gesloten Skype-protocol zelfs te sterk voor de Duitse politie om te kraken.
Cox was technisch directeur van een firma die zich bezighoudt met VoIP-beveiliging en is tegenwoordig consultant. Dat hij aan de alarmbel trekt, is dan ook geen toeval. Zelf zegt de expert dat hij wil wijzen op de kwetsbaarheid van VoIP, een technologie die door de meeste mensen nog als zeer veilig wordt beschouwd. Cox schaart zich nu bij andere security-experts die wijzen op de zwakheden van VoIP - al gaat het meestal eerder over de dreiging van 'SPIT' (spamberichten die via de telefoon worden aangeleverd) dan over het afluistergevaar.
Lees meer artikels over :
sip, voip, peter cox
bron: ZDNet
in de kijker »
reviews
Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.
lees meer »
news
Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.
lees meer »
news
Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.
lees meer »
Game
Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.
lees meer »
wedstrijden »
Win 6x Mission: Impossible - Ghost Protocol!
Doe mee »