由于通話價格便宜,VoIP技術已經變得越來越流行了,尤其是在長途電話和國際電話費用方面,VoIP可以為企業節約大量通信費用。另外,VoIP還實現了雙網合一的管理,高級呼叫功能,以及統一消息可以讓用戶通過一個統一的界面直接訪問語音郵件,電子郵件,文本信息,傳真以及其它接入的通信內容。
但是,安全性仍然是VoIP存在的問題,也是制約很多個人用戶和企業用戶部署VoIP的主要障礙。尤其是當電話內容涉及敏感和機密內容時,安全性就顯得更為關鍵了。當然,VoIP也會受到和數據網絡一樣類型的攻擊,比如拒絕服務攻擊(DoS)就可以讓企業的VoIP服務癱瘓。
但是對于VoIP用戶來說,還有一個特殊的安全問題,就是黑客有可能竊聽用戶的通話內容。在本文中我將介紹黑客常用的一些竊聽VoIP通話內容的方式,并研究該通過什么方式來防止企業用戶的VoIP通話內容被竊聽。
幾乎所有人都知道,傳統的電話線路很容易被竊聽。比如將竊聽設備放入電話機的聽筒中,或者在戶外線路上接入一個竊聽設備。另外,如果你在電信交換機房(如果法律允許的話),你也可以隨便竊聽某條線路上的通話內容。
還有,無線偵測設備可以監聽到室內的無繩電話或者蜂窩電話的通信內容。一些專業人員還可以通過高級設備竊聽衛星電話以及微波通信的內容。
對于傳統電話線路的偵聽,美國聯邦法律和憲法一直都有明文規定。而法律針對VoIP的條款才剛剛出現。對于未經許可入侵企業計算機網絡的犯罪指控同樣適用于黑客對VoIP網絡的入侵,攻擊以及竊聽。
這是一個好消息,因為攔截VoIP通信確實不難,黑客的手段也很多,而法律可以從一個側面起到震懾作用。由于大部分VoIP通話都是通過互聯網傳遞的,黑客可以像以往攔截普通數據一樣從任何地點攔截VoIP數據包。
不過,由于VoIP是將語音信號采樣為數字格式,黑客必須從大量的二進制數據中重建實際的語音通話,因此監聽VoIP通話與監聽傳統PSTN電話相比還是多了一些難度。
不幸的是,解決這個問題并不需要什么高深的編程技巧。目前網上有很多免費的黑客工具可以完成捕獲,重建和播放VoIP通話內容等全套工作。雖然黑客可以利用這些工具不經驗證就獲取VoIP通話內容,但是這些工具也可以用在好的方面。VoIP管理員就可以利用這些工具來測試企業自身網絡的安全性。