隨著發(fā)展和應(yīng)用范圍的不斷擴(kuò)大,VoIP也吸引了、者和制造者等的更多注意,導(dǎo)致VoIP的安全問題日益突出。典型的VoIP安全問題主要有:
·防與防攻擊:
VoIP的、網(wǎng)守和終端等設(shè)備的安全情況將直接影響到整個VoIP系統(tǒng)的安全。
·防盜打:
雖然VoIP話機(jī)法通過傳統(tǒng)搭線方式來盜打電話,但通過竊取用戶VoIP的登錄密碼同樣能夠獲得IP話機(jī)的權(quán)限。
·防竊聽:
如今多數(shù)VoIP基于實(shí)時性的考慮,都不對語音數(shù)據(jù)進(jìn)行加密,容易被竊聽。
·端口掃描:
對VoIP系統(tǒng)各個組成部分的拒絕服務(wù)(DoS)攻擊,將造成這些設(shè)備上資源被消耗殆盡。任何一個潛在的內(nèi)部黑客可以通過一些工具,獲取VoIP各個組成部分(語音、語音網(wǎng)關(guān)、IP話機(jī)等)的詳細(xì)信息,如IP地址、服務(wù)應(yīng)用的TCP/UDP端口等。
·話費(fèi)欺詐:
雖然VoIP話機(jī)無法通過并線的方式來打電話,但通過IP網(wǎng)絡(luò)管理的漏洞或通過Sniffer等軟件,可以竊取VoIP系統(tǒng)管理的密碼或VoIP話機(jī)的登錄密碼,同樣會使非法用戶獲得相應(yīng)的語音功能和權(quán)限。