首 页 | 新 闻 | 技 术 | 市 场 | 会 展 | 专 题 | 政 策 | 直 播 | 专 栏 | 下 载 | 黄 页 | 供 求 | 周 刊 | 杂 志 | 论 坛

 
  最 近 更 新

·专利收费不能竭泽而渔
·353家SP赶场申请“四网代码合一”
·平板电视投诉量激增
·GlobalCDN第三代网速飚升500倍之
·FCC批准对IP电话征税 税款将用作
·联通疏远CDMA 是否欲走WCDMA之路
·突破增长瓶颈 思科中国深耕渠道
·低价短信成进京敲门砖 学生一族热
·中移动启动移动博客业务 举办首届
·沃达丰推出超3G数据卡上网速率1.
·音乐手机定制:产业链不可缺失任
·BlackBerry登陆中国:黑莓热的并

  热 点 关 注

·调查显示:传统电信运营商未来五
·深圳世纪网通:2006VoIP整体解决
·网络电话2008年前发牌无望 经营者
·焦点:IP长途0.30元/分钟不合法
·VoIP准入“倒计时” 试点四月可出
·20日全球要闻:沃达丰将增设固网
·中国电信设马奇诺防线 用各种手段
·研究调查发现 VoIP在家庭服务市场
·中兴通讯NGN产品匈牙利成功商用
·阚凯力称网络电话最快3年解禁 市
·法国电信住宅VOIP用户已突破百万
·评论:VOIP修成正果路漫漫

 

SIP协议固有的安全漏洞

2006-2-20 20:36:17

同许多互联网协议一样,SIP(会话起始协议)协议是根据简化的思路,而不是根据安全的思路设计的。虽然H.323协议的创建是为了满足更广泛的目标,但是,安全问题也影响到了这个协议。这个协议本身就存在一些安全漏洞,把这个标准转化为产品的开发人员也为这个协议增加了一些安全漏洞。下面就是一些例子:

  纯文本SIP信息是微不足道的,不值得修改或者插入,特别是在宽带网媒介上。虽然SIP没有加密,但是,可以使用IPsec、SSL/TLS或者S/MIME等技术进行保护。然而,即使是这样,“to”和“via”等某些文件头字段必须保持可见性,这样就能够正确地传递SIP请求。攻击者这样就可以发送包含电话IP地址的欺骗性的“INITIATE”请求。或者,捕捉到SIP设置信息的攻击者可以使用欺骗性的“BTE”请求中断正在通话的电话。

  ASN.1协议使H.323信息比较难伪造,但是,难度并不大。更糟糕的是,在2004年,英国国家基础设施安全协调中心报告称,在许多H.323设施中存在ASN.1协议安全漏洞。据美国计算机应急反应小组的VU#749342号文件(http://www.kb.cert.org/vuls/id/749342)称,向存在安全漏洞的、不能够处理这种信息的电话组件发送一个异常的ASN.1信元就可能使应用程序或者系统产生难以预测的后果。这种安全漏洞的影响包括拒绝服务攻击和可能强制执行恶意代码。在这些警告发出之后,许多受到影响的设施都使用了安全补丁。但是,这也表明这种安全漏洞有可能以复杂的新的代码形式广泛传播。这种复杂的代码还没有进行彻底的误差检查。

  研究人员在许多SIP设施的“INVITE”(邀请)信息处理过程中还发现了十几个安全漏洞。据计算机应急反应小组CA-2003-06号安全公告(网址是:http://www.cert.org/advisories/CA-2003-06.html)称,利用这些安全漏洞可能导致拒绝服务攻击、服务中断或者在某些情况下允许攻击者获得访问受影响的设备的权限。

  即使当一个厂商的设施受到了影响,由于VoIP端点的数量较多,影响可能是非常大的。在2004年4月,微软Windows H.323协议(微软安全公告的网址是:http://www.microsoft.com/technet/security/bulletin/ms04-011.mspx)据称存在一个请求处理缓存溢出安全漏洞。利用这个安全漏洞,攻击者就可以在没有使用补丁的Windows计算机上执行恶意代码。受到这个安全漏洞影响的软件包括Windows 98、ME、NT、2000、XP和Server 2003等操作系统以及早期版本的NetMeeting软件。

  在过去的几年里,研究人员只发现了一些SIP和H.323协议的通用漏洞。公平地说,许多其它的互联网协议都存在欺骗性安全漏洞或者缓存溢出安全漏洞。但是,考虑到与公共交换的电话网络关系密切,转向VoIP应用的企业对这些威胁可能要更敏感。而且,正如RFC 3261号标准承认的那样,SIP是一种不容易进行加密的协议。这种协议对作为中间媒介使用、多面的信赖关系、在不可信赖的要素之间的应用以及用户与用户之间的操作等因素使SIP协议的安全非常复杂。

来源:techtarget
编辑:voip_top
相关新闻:

·VoIP话音业务作为基本的业务类型
·网络电话价格低但不合法 全面普及尚需时日
·发改委提醒消费者警惕通信行业价格欺诈行为
·焦点:IP长途0.30元/分钟不合法
·王雷雷称中国可能两年内不会批准网络电话
·和记黄埔英国“3”公司投放支持Skype的数据卡

©2001-2006 Dcw.net.cn. All rights reserved.
联系电话:010-88254338/4339 Emai:services@dcw.net.cn
版权所有:《数字通信世界》杂志社 数字通信网