Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

VoIP Security - Prisluskivanje

[es] :: VoIP :: VoIP Security - Prisluskivanje

[ Pregleda: 1667 | Odgovora: 8 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

Albus
bg

Član broj: 60922
Poruke: 43
79.101.39.*



Profil

icon VoIP Security - Prisluskivanje14.01.2010. u 09:24 - pre 1224 dana i 18h

Pre tri godine je bila slicna tema al otvorih novu jer mislim da je tehnologija napredovala.

Imam pitanje sa gledista top managementa (laickog):

1) Ako imam VoIP, onda mi paketi putuju kroz LAN.
2) Kao i svi ostali TCP/IP paketi, i ovi se mogu snifovati/dekriptovati/preslusavati od strane bilo kog racunara u LAN-u.

Da bi testirao implementiran VoIP, ja to hocu da probam.
Da li mi mozete pomoci?
 
Odgovor na temu

pringles80
sysadmin
NBG

Član broj: 67842
Poruke: 121
*.dynamic.sbb.rs.



Profil

icon Re: VoIP Security - Prisluskivanje15.01.2010. u 12:58 - pre 1223 dana i 14h
Mozes da skines Wireshark (free) i snifujes, nema sta da se dekriptuje ako je obican SIP jer nije sifrovan, Wireshark ce da spoji sve pakete vezane za neki poziv i onda cak mozes i preko njega da slusas audio bez problema. Naravno ako ti je mreza uradjena kako treba videces samo pakete koji idu od/do tog kompjutera na kome je instaliran Wireshark, neces moci tako jednostavno da slusas pozive od drugih ljudi.

Za vise info pogledaj http://wiki.wireshark.org/VoIP_calls

C2D E6600, Gigabyte DS3 V3, 2Gb PC2-6400, eVGA 8800GTS 320mb, Corsair HX520W, 160+750+1TB+1TB+1TB, Samsung 940BW 19", WinXP. File Server ABIT VA-10, Athlon XP 3200+, 1Gb DDR, Corsair HX520W, 1Tb HDD, Gentoo. Archos 70 IT
Nokia E71, Nintendo Wii, Canon EOS 450D 18-55 IS, 50 1.8, 70-300 IS USM, 430EX2
 
Odgovor na temu

misk0
.: Lugano :. _.: CH :.

SuperModerator
Član broj: 634
Poruke: 2812
*.adsl.ticino.com.

ICQ: 46802502


Profil

icon Re: VoIP Security - Prisluskivanje15.01.2010. u 23:16 - pre 1223 dana i 4h
Laptopovi

Jap, slazem se sa ovim gore. Ne ide sav mrezni saobracaj do svih racunara (ako se koristi dobra oprema i ako je dobro podesena). Osim toga, ako zelis izbjeci prisluskivanje mozes koristiti sifrovaje pomocu TLS/SIP i srtp protokola. sa TLSom se kriptuje SIP (signalizacijski) a sa srtp-om se kriptuju audio paketi.

:: Nemoj se svadjati sa budalom, ljudi cesto nece primjetiti razliku ::
 
Odgovor na temu

whitie2004

Član broj: 19966
Poruke: 877
77.46.218.*



Profil

icon Re: VoIP Security - Prisluskivanje16.01.2010. u 08:23 - pre 1222 dana i 19h
Tesko je dati neki koristan komentar sve dok govorimo o nepoznatom "implementiranom VOIPu". Jedino komentar na napretku tehnologije u zadnje 3 godine...

Elem, SIP definitivno nije u toj temi, a i kada je formiran, vise je bio stvar kompromisa. Neki su probali da ga poboljsaju, neki skroz da ga odbace.

Novi hradver je dao dobar alat u ruke hakerima. Ipak ima i druga strana. Velika racunarska moc je dala krila i drugoj strani. Sifruje se i sto treba i sto netreba. Dokonim studentima svasta pada na pamet, a njihovi profesori to posle unovcavaju. Nekad se pricalo o siframa od 64 ili 128 bita. Sada je to ekskaliralo ...

"Skype generates a session key from 192 random bits. The session key is encrypted with the hard-coded login server's 1536-bit RSA key to form an encrypted session key. Skype also generates a 1024-bit private/public RSA key pair. An MD5 hash of a concatenation of the user name, constant string ("\nSkyper\n") and password is used as a shared secret with the login server. The plain session key is hashed into a 256-bit AES key that is used to encrypt the session's public RSA key and the shared secret..... "

Sifruje se logovanje, sesija, paketi, tuneli ... Nezavisno od toga, ima previse nacina kompresije, neke su vise fazne, sa normalizacijom sadrzaja i paketa ... Sam skajp bira optimalne kompresije i menja ih dinamicno u toku rada ... Serveri, rutiranje, portovi - sve je dinamicno i menja se.

A opet, sve je to vec prezvakano i dosadno, VOIP je mrtav - zivela kamerica! Idemo sve izpocetka sa video sadrzajem!

 
Odgovor na temu

Albus
bg

Član broj: 60922
Poruke: 43
79.101.39.*



Profil

icon Re: VoIP Security - Prisluskivanje18.01.2010. u 19:31 - pre 1220 dana i 8h
Da, whitie, dobro si zapazio.
Nepoznati implementirani VOIP.
Uradila outsource-kompanija. Ja se u to ne razumem.
Trebam dati odgovor na pitanje: Da li to mozes da prisluskujes.
Ako je odgovor potvrdan, onda posao ne valja.

Svojevremeno je dosao covek sa laptopom u firmu, usnifao neke naloge za stari NT4 i mreza je morala iznova da se radi. Mislim da je sad vreme za VOIP, a covek sa laptopom sam ja.

Nemojte shvatiti pogresno, ne provociram, vec ne znam.
 
Odgovor na temu

Ivan Dimkovic
Ivan Dimkovic
Vice President - Product and Business
Development, Cinemo GmbH
EU

Administrator
Član broj: 13
Poruke: 14379
*.dip.t-dialin.net.

Sajt: www.linkedin.com/in/ivand..


Profil

icon Re: VoIP Security - Prisluskivanje18.01.2010. u 19:34 - pre 1220 dana i 8h
Posto je "tehnologija" nepoznata, nemoguce je dati jednostavan odgovor.

Sa stanovista "top managementa" je najbolje da pretpostavite da NIJE sigurna, dok se ne dokaze suprotno.

A za to morate procesljati kod, ili bar dokumentaciju za doticnu VoIP implementaciju koju koristite.

Ako je u pitanju senzitivna komunikacija gde je potrbeno garantovati bezbednost kanala, mislim da je najbolje da unajmite odgovarajuceg eksperta za mreznu/VOIP sigurnost kao konsultanta, jer postoji mnogo stvari koje mogu biti "slaba karika" - od generatora slucajnih brojeva, pa sve do kripto algoritma koji koristite.
DigiCortex (ex. SpikeFun) - Cortical Neural Network Simulator:
http://www.dimkovic.com/node/1
Demo Videos: http://www.dimkovic.com/node/17
Gallery: http://www.dimkovic.com/node/25
 
Odgovor na temu

Albus
bg

Član broj: 60922
Poruke: 43
79.101.39.*



Profil

icon Re: VoIP Security - Prisluskivanje20.01.2010. u 06:51 - pre 1218 dana i 20h
Citat:
Ivan Dimkovic: Posto je "tehnologija" nepoznata, nemoguce je dati jednostavan odgovor.

Sa stanovista "top managementa" je najbolje da pretpostavite da NIJE sigurna, dok se ne dokaze suprotno.

A za to morate procesljati kod, ili bar dokumentaciju za doticnu VoIP implementaciju koju koristite.



Prevedeno na ne-IT recnik: Kako god da je implementirano, posto slucajni prolaznik sa laptopom u nasoj mrezi, nema pristup dokumentaciji i kodu, VOIP je siguran.
 
Odgovor na temu

Ivan Dimkovic
Ivan Dimkovic
Vice President - Product and Business
Development, Cinemo GmbH
EU

Administrator
Član broj: 13
Poruke: 14379
*.dip.t-dialin.net.

Sajt: www.linkedin.com/in/ivand..


Profil

icon Re: VoIP Security - Prisluskivanje20.01.2010. u 06:54 - pre 1218 dana i 20h
Ovaj....

Ne :-)

Posto imas raznih "slucajnih prolaznika" - neki su malo vise pametni od drugih. Gore citirana pretpostavka je cesto recept za neku buducu sigurnosnu blamazu. "Security through obscurity" je vrlo slab "security".

DigiCortex (ex. SpikeFun) - Cortical Neural Network Simulator:
http://www.dimkovic.com/node/1
Demo Videos: http://www.dimkovic.com/node/17
Gallery: http://www.dimkovic.com/node/25
 
Odgovor na temu

whitie2004

Član broj: 19966
Poruke: 877
93.87.174.*



Profil

icon Re: VoIP Security - Prisluskivanje01.02.2010. u 11:22 - pre 1206 dana i 16h
http://hotfile.com/dl/25032479.../Hack_VoIP.zip_shytex.com.html

Naleteh jutro na ovo... Bice daunabilno neko vreme.
 
Odgovor na temu

[es] :: VoIP :: VoIP Security - Prisluskivanje

[ Pregleda: 1667 | Odgovora: 8 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.