back to homepage

Press release

[ BoxID 173930, Security ]  

VoIP-Tauglichkeit und -Sicherheitsmechanismen

Heikle Fragen aus dem Alltag werden fachgerecht beantwortet
logo
logo

(pressebox) Aschheim, 14.05.2008 - Der VoIP-Markt wächst unaufhaltsam. Wachstum bedeutet nicht unbedingt auch gleichzeitig Schritt halten zu können. Welche Gefahrenpotenziale müssen berücksichtigt werden? Dazu Markus Nispel von Enterasys:" VOIP Phones sind recht einfach über (D)Dos Angriffe lahmzulegen.
Angriffe auf Sprachkommunikation, das Mitlesen von Sprachpaketen, Manipulation von Gesprächen, Vortäuschen eines Benutzers und unerlaubtes Aufbauen von Gesprächen sind im Allgemeinen die zu erwartenden Probleme."

"Beim ungesicherten Betrieb von VoIP wird die Vertraulichkeit von Gesprächen, Verfügbarkeit der Telefondienste und Integrität von Abrechnungsdaten gefährdet. Ein Angreifer kann mit gängigen Netzwerkanalysetools wie Wireshark den Datenverkehr im Netzwerk mitschneiden und anschließend komfortabel VoIP-Gespräche herausfiltern und untersuchen. Eine aktive Variante dieses Angriffs besteht darin, den Verbindungsaufbau so zu manipulieren, dass die Sprachdaten durch ein Abhörsystem des Angreifers geleitet werden", fügt Thomas Skora von secunet Security Networks AG hinzu.

Konventionelle Telekommunikation und VoIP - was sind die sicherheitsrelevanten Unterschiede und welche Folgen haben sie? "Der wesentliche Unterschied besteht darin, dass man bei der konventionellen Telefonie direkt an der Vermittlungsstelle bzw. am Endgerät ansetzen muss, um mitschneiden oder abhören zu können. Das heißt, der Eingriff setzt einen vorherigen Zugang zu diesen Geräten voraus. VoIP nutzt zum Teil öffentliche Netze wie das Internet, die sich jederzeit ohne Zugang zu den eigentlichen Räumen und Standorten hacken lassen. Wird also VoIP über das Internet genutzt, können Gespräche überall auf dem Leitungsweg mitgelesen, unterbrochen und modifiziert werden", erklärt Alexander Feldt von snom technology AG.

Welche Standards sind für die VoiP-Sicherheit relevant? Was wird abgesichert? Worauf sollte man bei der Planung der VoIP-Verschlüsselung besonders achten?

Auf all diese Fragen stehen u. a. Antworten von Check Point, SIRRIX, D-Link und Orange Business Services gegenüber.

Einen interessanten Leitfaden zur VoIP Sicherheit liefert COMCO AG. Ausführliche Informationen finden Sie in der Rubrik Thema des Monats.

Die Internet-Plattform www.all-about-security.de öffnet den Blick für kritische IT-Sicherheitsfragen. Aktuelle Meldungen, Fachartikel, IT-Rechtsauskünfte und Expertenmeinungen geben sich hier ein Stelldichein. Der monatliche IT-Security Radar Berichtet über aktuelle Gefahren und Hinweise zu deren Bewertung und Beseitigung.
Anwender haben ernste Probleme und brauchen hierzu klare Antworten. Sicherheit mit System heißt demnach Sicherheit im System.

Contact person:

Mr. Davor Kolaric
IT Kaktus
Phone: +49 (89) 43987766
Fax: +49 (89) 43987837
field of activity: Geschäftsführer
Send a message


About IT Kaktus:
Online-Portal für IT-Security im B2B-Bereich.
RecommendRecommend
printPrintable version
RSSPress Releases via RSS
TrackbackTrackback

Für die oben stehende Pressemitteilung ist allein der jeweils angegebene Herausgeber (siehe Firmeninfo) verantwortlich. Dieser ist in der Regel auch Urheber des Pressetextes, sowie der angehängten Bild-, Ton und Informationsmaterialien. Die Huber Verlag für Neue Medien GmbH übernimmt keine Haftung für die Korrektheit oder Vollständigkeit der dargestellten Meldung. Auch bei Übertragungsfehlern oder anderen Störungen haftet sie nur im Fall von Vorsatz oder grober Fahrlässigkeit.

Die Nutzung von hier archivierten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Bei Veröffentlichung senden Sie bitte ein Belegexemplar an service@pressebox.de

Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die Huber Verlag für Neue Medien GmbH gestattet.