Η σύνδεση οποιουδήποτε είδους συσκευής σε ένα δίκτυο που είναι συνδεδεμένο με το διαδίκτυο εισάγει ένα στοιχείο κινδύνου. Στην πραγματικότητα, όσο περισσότερες συνδεδεμένες συσκευές έχετε, τόσο μεγαλύτερος γίνεται αυτός ο κίνδυνος. Αυτό το ζήτημα έχει επισημανθεί από την πρόσφατη εξάπλωση των συσκευών Internet of Things, αλλά ισχύει εξίσου για τη διάδοση των συστημάτων φωνητικής επικοινωνίας που βασίζονται στο VoIP.
VoIP οι επιθέσεις αυξάνονται. Επειδή η τεχνολογία χρησιμοποιεί το ίδιο δίκτυο για την κίνηση φωνής και δεδομένων, υπάρχει η πιθανότητα ένας χάκερ να αποκτήσει πρόσβαση στο δίκτυό σας μέσω μιας σύνδεσης τηλεφώνου IP. Πολλά συστήματα ενσωματώνονται και με smartphone, αφήνοντας ανοιχτό μια άλλη πιθανή λεωφόρο επίθεσης.
Εάν μεταβαίνετε σε VoIP για να επωφεληθείτε από τις χονδρικές τιμές τερματισμού VoIP από ειδικούς όπως π.χ IDT Express, πρέπει να γνωρίζετε τις πιθανές απειλές και τι μπορείτε να κάνετε για αυτές.
Σχέδια επίθεσης
Το VoIP μπορεί να χρησιμοποιήσει έναν αριθμό διαφορετικών πρωτοκόλλων επικοινωνίας. Το πιο συνηθισμένο είναι το SIP – το οποίο αναπάντεχα είναι και το πιο διακυβευμένο – αλλά υπάρχει επίσης το H225 καθώς και ιδιόκτητα συστήματα, συμπεριλαμβανομένου του SCCP της Cisco.
Τα ακριβή μέσα επίθεσης θα διαφέρουν ανάλογα με το πρωτόκολλο που χρησιμοποιείται, αλλά τείνουν να έχουν κοινούς στόχους. Οι κακόβουλες κλήσεις μπορούν να χρησιμοποιηθούν ως μια μορφή επίθεσης DDoS για υπερφόρτωση και προσπάθεια κατάργησης του δικτύου. Αυτό μπορεί να είναι αυτοσκοπός, να διαταράξει τις επιχειρήσεις ή να ζητήσει λύτρα, αλλά μπορεί επίσης να χρησιμοποιηθεί ως μέσο απόσπασης της προσοχής από μια άλλη επίθεση στο δίκτυο με σκοπό την κλοπή δεδομένων ή την εισαγωγή κακόβουλου λογισμικού.
Οι εισβολείς θα προσπαθήσουν να αποκτήσουν όσες περισσότερες πληροφορίες μπορούν για το σύστημά σας VoIP, την ποσότητα των αριθμών που χρησιμοποιούνται, πόσες επεκτάσεις υπάρχουν και ούτω καθεξής. Στη συνέχεια, μπορούν να χρησιμοποιήσουν αυτές τις πληροφορίες για να βομβαρδίσουν το σύστημά σας με κλήσεις ανεπιθύμητης αλληλογραφίας οι ίδιοι ή πιθανότατα να πουλήσουν τα στοιχεία σας σε αδίστακτα τηλεφωνικά κέντρα. Είναι επίσης πιθανό να επιχειρήσουν να αποκτήσουν πρόσβαση στο σύστημά σας για να πραγματοποιήσουν κλήσεις στον λογαριασμό σας ώστε να λάβετε τον λογαριασμό.
Αυτό είναι γνωστό ως «απάτη μέσω διοδίων», αλλά μπορεί να προχωρήσει πολύ περισσότερο από το να επιτρέπει απλώς στους χάκερ να πραγματοποιούν μη εξουσιοδοτημένες κλήσεις. Με επαρκή πρόσβαση στο δίκτυό σας, μπορεί ακόμη και να είναι σε θέση να δημιουργήσουν ένα επιπλέον PBX που φιλοξενείται «φάντασμα», επιτρέποντάς τους να πραγματοποιούν πολλές ψεύτικες κλήσεις για τις οποίες τελικά πληρώνετε.
Πώς να προστατεύσετε τον εαυτό σας
Έτσι, εξετάσαμε μερικά από τα κοινά κίνητρα για επίθεση σε συστήματα VoIP. Αλλά τι μπορείτε να κάνετε για να προστατευτείτε από αυτά; Πολλοί επαγγελματίες ασφάλειας πιστεύουν τώρα ότι οι επιθέσεις δικτύου είναι θέμα «πότε» και όχι «αν». Σε πολλές περιπτώσεις, η ζωή των επιτιθέμενων γίνεται ευκολότερη χάρη σε εσφαλμένες διαμορφώσεις και κακώς εφαρμοσμένες πολιτικές ασφαλείας.
Πολλά από τα πράγματα που μπορείτε να κάνετε για να προστατεύσετε το σύστημα VoIP σας είναι απλά. Η χρήση ισχυρών κωδικών πρόσβασης, για παράδειγμα, είναι απαραίτητη. Μην αφήνετε ποτέ τον προεπιλεγμένο κωδικό πρόσβασης σε κανένα τηλέφωνο ή άλλη συσκευή και βεβαιωθείτε ότι οι εργαζόμενοι χρησιμοποιούν πάντα τους δικούς τους κωδικούς πρόσβασης και δεν τους μοιράζονται με κανέναν άλλο. Αποφύγετε τους αδύναμους κωδικούς πρόσβασης, όπως το όνομα της επιχείρησής σας και φροντίστε να επιβάλλετε έναν συνδυασμό κεφαλαίων και πεζών χαρακτήρων και αριθμών για να κάνετε πιο δύσκολο το σπάσιμο των κωδικών πρόσβασης.
Οι κλήσεις VoIP είναι στην πραγματικότητα πιο δύσκολο να υποκλαπούν από τις παλιομοδίτιες κλήσεις PSTN. Ωστόσο, εάν ανησυχείτε για την έκθεση ευαίσθητων πληροφοριών, μπορείτε επίσης να εξετάσετε την κρυπτογράφηση της κυκλοφορίας του δικτύου, έτσι ώστε εάν υποκλαπούν δεδομένα κλήσεων, να παραμείνουν άχρηστα για τον εισβολέα. Μπορεί κάλλιστα να έχετε ήδη τη δυνατότητα να το κάνετε αυτό ενσωματωμένο στο δρομολογητή ή στο τείχος προστασίας σας, επομένως θα μπορούσε να είναι απλώς μια περίπτωση ενεργοποίησης της κρυπτογράφησης.
Εάν έχετε υπαλλήλους που έχουν πρόσβαση στο σύστημά σας VoIP από έξω – σε κινητές συσκευές ή όταν εργάζονται από το σπίτι – ίσως να θέλετε να χρησιμοποιήσετε ένα VPN. Αυτό δημιουργεί μια ασφαλή «σήραγγα» μέσω του δημόσιου διαδικτύου, έτσι ώστε οι πληροφορίες σας να μην μπορούν να υποκλαπούν και επιτρέπει στους απομακρυσμένους εργαζόμενους να έχουν πρόσβαση στο δίκτυό σας σαν να βρίσκονταν στο ίδιο κτίριο.
Τα σφάλματα στη διαμόρφωση μπορεί συχνά να οδηγήσουν σε τρωτά σημεία και αυτά παραβλέπονται εύκολα. Ως εκ τούτου, είναι σημαντικό να δοκιμάσετε το δίκτυό σας για να βρείτε τυχόν αδυναμίες τις οποίες μπορείτε στη συνέχεια να αντιμετωπίσετε εάν χρειάζεται. Εάν δεν έχετε τη δυνατότητα να το κάνετε μόνοι σας, υπάρχουν ειδικοί που μπορούν να το κάνουν για εσάς.
Τέλος, μην ξεχνάτε το προσωπικό σας. Η διασφάλιση ότι οι άνθρωποι είναι κατάλληλα εκπαιδευμένοι στη χρήση του συστήματος και στη χρήση του με ασφάλεια και ασφάλεια είναι ένα ζωτικό βήμα για να διασφαλίσετε ότι το σύστημα VoIP και ολόκληρο το δίκτυό σας παραμένουν ασφαλή.
Το να λαμβάνετε μέτρα τώρα για να διασφαλίσετε ότι το δίκτυό σας προστατεύεται είναι πολύ προτιμότερο από το να χρειαστεί να συλλέξετε τα κομμάτια μιας παραβίασης δεδομένων - με όλη την πιθανή ζημιά στη φήμη και την οικονομική ζημία που συνεπάγεται - σε μεταγενέστερο στάδιο.


