新一波針對IP電話的攻擊已目標(biāo)瞄準了英國企業(yè)。安全專家們認為,地下犯罪市場中黑客工具的泛濫間接導(dǎo)致了VoIP(Voice over IP)攻擊數(shù)量上升。
安全公司Nettitude揭露,VoIP系統(tǒng)正遭受嚴重打擊,2015年第一季度研究人員觀察到大量針對英國服務(wù)器的,來自全球的攻擊。專家注意到,這些網(wǎng)絡(luò)攻擊通常在新的服務(wù)器上線幾分鐘后就開始了。有趣的是,幾乎所有(88%)的VoIP攻擊都是在工作時間之外發(fā)生的,犯罪分子通過這種方式防止內(nèi)部人員執(zhí)行管理控制。
報告公布了關(guān)于VoIP攻擊的工具和方法的相關(guān)信息,如攻擊工具SIPVicious的詳細分析。SIPVicious本來被設(shè)計用來審計SIP系統(tǒng),但是攻擊者用它對VoIP系統(tǒng)進行爆破密碼攻擊——“大量的錯誤密碼登陸嘗試影響了系統(tǒng)的性能。這種行為可能會導(dǎo)致拒絕服務(wù)攻擊,導(dǎo)致服務(wù)對于正常用戶也不可用?!?/p>
網(wǎng)絡(luò)電話安全聯(lián)盟(VOIPSA)將攻擊分為以下幾種類型:
社會學(xué)攻擊:就類似我們所說的“社會工程學(xué)”攻擊,攻擊者對他們的身份進行偽造,這種攻擊的目標(biāo)就是“人”。
監(jiān)聽:惡意用戶會監(jiān)控VoIP的通訊。
截獲和修改:惡意用戶會有VoIP雙方通訊信號的所有權(quán)限,能夠修改內(nèi)容。
服務(wù)濫用:這一類攻擊最為普遍,主要是贈值率服務(wù)(PRS)欺詐(應(yīng)該是指的吸費電話吧)
故意干擾服務(wù):VoIP服務(wù)遭到DoS攻擊,資源耗盡
其他對服務(wù)的干擾:這類攻擊主要是物理攻擊,諸如斷電。
專家們觀察到,所監(jiān)控的VoIP系統(tǒng)出現(xiàn)大量輸錯密碼的情況。
最后研究人員提到:大部分的攻擊都似乎源自法國,但來自中國IP的都是最危險最具攻擊性的。(= =)
完整報告https://www.nettitude.co.uk/wp-content/uploads/2015/06/VoIP-attacks-on-the-rise-Jules-Pagna-Disso.pdf。