VoIP droht Security-Fiasko


Artikel erschienen in Swiss IT Magazine 2005/07

     

Der schnellen Verbreitung von VoIP stehen enorme Sicherheitsrisiken gegenüber. David Lacey, Head of Information Security bei der britischen Royal Mail Group, sprach anlässlich der Business Continuity Expo in London von einem eigentlichen «elektronischen Pearl Harbor». Die Problematik läge in der zu schnellen und unsachgemässen Integration von VoIP. Deshalb sei ein Sicherheits-Fiasko bis 2006 oder 2007 vorprogrammiert.






Angreifer hätten längst spezielle Tools entwickelt, durch die sie leicht Zugriff in die VoIP-Kommunikation erhalten. Zu den Bedrohungen zählen beispielsweise verteilte DoS-Attacken (Denial of Service). Dadurch könnten Hacker enorme Bandbreiten beanspruchen und so praktisch das gesamte Unternehmensnetzwerk lahmlegen. Sicherheitsexperten warnen ausserdem vor Voice-Spam. Dabei werden Voice-Mailboxen mit unzähligen von Sprachnachrichten überschwemmt. Zunehmend werden auch sogenannte Man-in-the-Middle-Attacken angewendet. Dabei werden Anrufe abgehört und um- oder weitergeleitet. Phishing by Phone nennt sich eine weitere Methode, von der derzeit besonders gewarnt wird. Betrüger fälschen dabei die Caller-ID eines Anrufs, wodurch ein vertrauenswürdiger Anruf vorgetäuscht werden kann.
Spezialisten raten, eine SIP-Firewall zu betreiben, die eine zuverlässige Authentifizierung erlaubt, sowie entsprechende Policies einzuführen und umzusetzen.


VoIP-Security-Allianz

Vor rund einem Monat wurde die VoIP Security Alliance (VOIPSA) gegründet. Der Allianz gehören Firmen wie 3Com, Alcatel, Siemens, Symantec und 50 weitere Hersteller und Provider an. Die VOIPSA ist das erste Bündnis seiner Art und will Sicherheit und Datenschutz bei VoIP thematisieren und gleichzeitig entsprechende Verfahren optimieren. In einem ersten Schritt sollen Sicherheitsrichtlinien für das komplette VoIP-Umfeld definiert werden.




Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Wieviele Zwerge traf Schneewittchen im Wald?
GOLD SPONSOREN
SPONSOREN & PARTNER