14.November 2011
Voice over IP / VoIP
Weitere Artikel zum Thema Voice over IP / VoIP:
« VoIP - Keine Irreführung des Verbrauchers | VoIP - Schutz vor Datendiebstahl und Gebührenbetrug »
VoIP im Fokus von Hackern?
Ob privat oder kommerziell, die meisten Anwender von VoIP nutzen es zum grössten Teil auf Basis von Open-Source-Software.
Seitens der Hersteller gibt es hier jedoch kaum Sicherheitsmechanismen. Attacken auf VoIP sind deshalb relativ leicht, um auf Kosten von Nutzern zu telefonieren oder Telefonanlagen lahmzulegen.
So kommt es vor, dass Hacker nach Betriebsende gehackte VoIP-Accounts nutzen um gegen Gewinnbeteiligung teure Premium-Nummern anzurufen.
Eine weitere Angriffsform ist die so genannte Social-Engineering-Attacke.
Was ist die Social-Engineering-Attacke?
Die Social-Engineering-Attacke kommt vor, wenn ein gewisses Vertrauensverhältnis besteht. Konten von Administratoren werden per E-Mail verschickt, damit der Mitarbeiter "unkompliziert vom Laptop aus arbeiten kann.
Eine entsprechende TelefonVoIP-Anlage müsste aus diesem Grund stets so konfiguriert sein, dass sie bei jeder Anmeldung ein neues "Einmal-Passwort" verlangt und sich beim Anbieter vergewissert, dass er dies ebenfalls beachtet.
Seitens der Hersteller gibt es hier jedoch kaum Sicherheitsmechanismen. Attacken auf VoIP sind deshalb relativ leicht, um auf Kosten von Nutzern zu telefonieren oder Telefonanlagen lahmzulegen.
So kommt es vor, dass Hacker nach Betriebsende gehackte VoIP-Accounts nutzen um gegen Gewinnbeteiligung teure Premium-Nummern anzurufen.
Eine weitere Angriffsform ist die so genannte Social-Engineering-Attacke.
Was ist die Social-Engineering-Attacke?
Die Social-Engineering-Attacke kommt vor, wenn ein gewisses Vertrauensverhältnis besteht. Konten von Administratoren werden per E-Mail verschickt, damit der Mitarbeiter "unkompliziert vom Laptop aus arbeiten kann.
Eine entsprechende TelefonVoIP-Anlage müsste aus diesem Grund stets so konfiguriert sein, dass sie bei jeder Anmeldung ein neues "Einmal-Passwort" verlangt und sich beim Anbieter vergewissert, dass er dies ebenfalls beachtet.