新一波針對(duì)IP電話的攻擊已目標(biāo)瞄準(zhǔn)了英國(guó)企業(yè)。安全專家們認(rèn)為,地下犯罪市場(chǎng)中黑客工具的泛濫間接導(dǎo)致了VoIP(Voice over IP)攻擊數(shù)量上升。
安全公司Nettitude揭露,VoIP系統(tǒng)正遭受嚴(yán)重打擊,2015年第一季度研究人員觀察到大量針對(duì)英國(guó)服務(wù)器的,來(lái)自全球的攻擊。專家注意到,這些網(wǎng)絡(luò)攻擊通常在新的服務(wù)器上線幾分鐘后就開(kāi)始了。有趣的是,幾乎所有(88%)的VoIP攻擊都是在工作時(shí)間之外發(fā)生的,犯罪分子通過(guò)這種方式防止內(nèi)部人員執(zhí)行管理控制。
報(bào)告公布了關(guān)于VoIP攻擊的工具和方法的相關(guān)信息,如攻擊工具SIPVicious的詳細(xì)分析。SIPVicious本來(lái)被設(shè)計(jì)用來(lái)審計(jì)SIP系統(tǒng),但是攻擊者用它對(duì)VoIP系統(tǒng)進(jìn)行爆破密碼攻擊——“大量的錯(cuò)誤密碼登陸嘗試影響了系統(tǒng)的性能。這種行為可能會(huì)導(dǎo)致拒絕服務(wù)攻擊,導(dǎo)致服務(wù)對(duì)于正常用戶也不可用。”
網(wǎng)絡(luò)電話安全聯(lián)盟(VOIPSA)將攻擊分為以下幾種類型:
社會(huì)學(xué)攻擊:就類似我們所說(shuō)的“社會(huì)工程學(xué)”攻擊,攻擊者對(duì)他們的身份進(jìn)行偽造,這種攻擊的目標(biāo)就是“人”。
監(jiān)聽(tīng):惡意用戶會(huì)監(jiān)控VoIP的通訊。
截獲和修改:惡意用戶會(huì)有VoIP雙方通訊信號(hào)的所有權(quán)限,能夠修改內(nèi)容。
服務(wù)濫用:這一類攻擊最為普遍,主要是贈(zèng)值率服務(wù)(PRS)欺詐(應(yīng)該是指的吸費(fèi)電話吧)
故意干擾服務(wù):VoIP服務(wù)遭到DoS攻擊,資源耗盡
其他對(duì)服務(wù)的干擾:這類攻擊主要是物理攻擊,諸如斷電。
專家們觀察到,所監(jiān)控的VoIP系統(tǒng)出現(xiàn)大量輸錯(cuò)密碼的情況。
最后研究人員提到:大部分的攻擊都似乎源自法國(guó),但來(lái)自中國(guó)IP的都是最危險(xiǎn)最具攻擊性的。(= =)
完整報(bào)告https://www.nettitude.co.uk/wp-content/uploads/2015/06/VoIP-attacks-on-the-rise-Jules-Pagna-Disso.pdf。