Segurança em VoIP PDF Imprimir E-mail
Por Alessandro Paganuchi, do CPqD   
20 de outubro de 2008

As características inerentes à de rede de dados e telefonia faz do VoIP uma ferramenta suscetível aos problemas de segurança de ambas tecnologias.

Como muitas das novas tecnologias, o VoIP apresenta novos riscos de segurança e novas oportunidades de ataques. As características inerentes à de rede de dados e telefonia faz do VoIP uma ferramenta suscetível aos problemas de segurança de ambas tecnologias. Além disso, existem os problemas de segurança intrínsecos da tecnologia VoIP.
 

Um dos erros mais comuns quando se avalia a segurança em VoIP é tratar a tecnologia e a sua utilização como outra qualquer. Desta forma, implementar as medidas de segurança clássicas de um ambiente de comunicação de dados caracteriza a falta de expertise e padrão de segurança especializada, já que VoIP não é somente mais uma aplicação ativa sobre a infra-estrutura IP, como são os casos de correio eletrônico e serviços web. VoIP é um serviço complexo, que funciona em tempo real, e que, portanto, necessita de cuidados especiais de segurança.
 

Por exemplo, quando há um ataque comum em uma rede de dados, com o uso de técnica como a negação de serviço (DoS – Denial of Service), o resultado mais freqüente é a interrupção do serviço de e-mail ou servidor web, ou ainda, da rede de computadores por um determinado período de tempo, o que acarreta em prejuízos para as vítimas. Já no caso do VoIP, um ataque da mesma natureza resulta em seu menor nível na perda total da qualidade de serviço, e também da disponibilidade no nível mais grave de ataque.
 

Para alcançar os requisitos de confiabilidade próximos dos 99.999 por cento do tempo de disponibilidade, ou seja, menos de 5 minutos de downtime por ano, comum hoje em dia em ambientes com PBX (Private Branch Exchange) e redes de telefonia PSTN (Public Switched Telephone Netwoks), uma rede VoIP teria que ter capacidade de deter qualquer tipo de ataque à sua infra-estrutura em questão de segundos.
 

Com tais requisitos de alta disponibilidade, as redes VoIP devem estar preparadas com soluções de segurança que permitam ações preventivas e automatizadas de resposta a incidentes em tempo real, ou seja, qualquer ataque deve ser detectado e bloqueado, antes que haja qualquer impacto na qualidade e disponibilidade do serviço de voz do ambiente alvo do ataque.
 

Um atacante que explora uma vulnerabilidade VoIP pode passar a ter o controle sobre servidores (IP PBX) e telefones IP, o que pode levar a golpes como falsificação da identificação do usuário (CallerID Spoofing), grampos das chamadas (Eavesdropping), seqüestro de sessão (Media Session Hijacking), fraudes na tarifação (Toll Fraud), SPIT (Spam over Internet Telephony), negação de serviço (DoS), entre outros possíveis ataques.
 

Muitas das atuais ameaças existentes em redes VoIP são críticas para a segurança do ambiente de telefonia em geral, pelo fato da maioria dos gateways VoIP (IP PBX) possuírem interface com a rede de telefonia tradicional PSTN (Public Switched Telephone Network). Como as redes PSTN e VoIP coexistem, media gateways que proporcionam interconexão entre a rede IP e a rede de telefonia TDM (Time Division Multiplexing) tradicional são necessários. Nesta ocasião, um atacante capaz de comprometer um media gateway poderá habilitar um ataque possível em redes convergentes do tipo cross-network, podendo inclusive interferir na sinalização SS7 da rede de telefonia tradicional com o objetivo de afetar os serviços na rede pública de telefonia (PSTN).
 

Assim, da mesma forma que a tecnologia VoIP possibilita a criação de novos serviços e aplicações com funcionalidades capazes de proporcionar a seus usuários um ganho de produtividade e eficiência no mundo das comunicações, a ausência de procedimentos adequados de operação, homologação de sistemas VoIP e de políticas restritivas, visando a utilização responsável do serviço, pode expor o ambiente de telefonia IP da organização a ameaças e vulnerabilidades que podem vir a comprometer a segurança e impactar seriamente na confidencialidade, integridade, disponibilidade e autenticidade das informações transmitidas por essas redes.


Reportagens e Notícias Relacionadas:
Reportagens e Notícias Recentes:
Reportagens e Notícias Anteriores:

 

Especial

VoIP
Meeting NE

Empreendedores de telecom debatem tendências e necessidades da implantação da banda larga, a composição da oferta de serviços para operadoras VoIP, regulamentação, novos produtos IP e oportunidades de negócios, no 1º VoIP Meeting Nordeste, em Recife.

espaco
O
legado da internet para a Justiça Brasileira

O 3° Encontro IPNews teve como tema principal a contribuição da internet e novas tecnologias no sistema Judiciário Brasileiro. Ações como links de alta velocidade, digitalização de documentos e uso de redes sociais foram citados como contribuintes para a rapidez dos processos.

Opinião

Por que as empresas brasileiras de TI têm medo de fusões?
:: Por: Gabriel Rodrigues *

As atividades de fusão e aquisição de empresas de tecnologia atingiram 3,1 bilhões de dólares nos Estados Unidos durante o primeiro trimestre e 2,3 bilhões de dólares durante o segundo trimestre de 200...

:: Leia mais ::

Editorial

Exportações e telefonia lado a lado
:: Por: Jackeline Carvalho

Com as exportações crescentes e a expansão dos negócios em torno do etanol, agronegócio brasileiro conta com a telefonia IP para minimizar custos e aumentar a produtividade.

:: Leia mais ::

Fique por Dentro

Artigos

O download é amigo do meio ambiente
Uma situação corriqueira no mundo corporativo é a compra de softwares para as atividades empresariais. Desde antivírus até programas de gestão estão instalados nas máquinas de pequenas, médias e grandes empresas, tudo com o objetivo de agilizar e proteger o dia a dia corrido das corporações.:: Leia mais ...

Opinião

Computação em Nuvem – como garantir a segurança?
A exposição aos riscos de confidencialidade e integridade das informações cresce significativamente diante das tecnologias emergentes.:: Leia mais ...

Serviços IPNews

selecione uma operadoraCompare TarifasGlossárioFaq IPNews

© 2010 IP NEWS - VoIP
Copyright @ 2008 - Todos os direitos reservados :: IP NEWS - VoIP