[Frage] Sicherheit SIP bei Dellmont/FreeVoipDeal

Peters

Mitglied
Mitglied seit
25 Mai 2005
Beiträge
422
Punkte für Reaktionen
0
Punkte
16
Kurze Frage in die Runde: Bei der FAQ SIP Konfiguration sehe ich bei FreeVoipDeal nur die normalen Daten, sonst keine weiteren Angaben (SRTP/SIPS)

Weiß jemand, inwiefern es um die Sicherheit bei Gesprächen bestellt ist? Vorallem geht es mir um die Login-Daten. Dass der Gesprächsmitschnitt möglich ist, habe ich
selbst schon mit der Fritz zuhause ausprobiert. Angeblich sind die Logins mit MD5? verschlüsselt, aber ich frage vorher lieber mal hier nach.

Hintergrund: Ich nutze CSIPdroid? auf meinem Smartphone mit den FVP Daten und habe momentan (Ausland) sehr viele performante offene W-Lans, in denen ich theoretisch
telefonieren könnte. VPN (PPTP bzw. IPSec) bekomme ich noch nicht zum laufen, sonst wäre das Thema für mich nicht akut.

Falls telefonieren in offenen W-Lans über SIP zu heiss ist, weiß jemand ob Google Talk/Mail vom Datenverkehr komplett verschlüsselt ist (SSL)? Habe die Apps schon auf dem Handy und gerade bei Talk das Videotelefonat für gut befunden.
 
Das SIP-Register ist mit CHAP gesichert. Alles andere ist offen.
VPN über PPTP solltest du gar nicht mehr in Betracht ziehen.
 
Danke für die fixe Antwort und Verweise.

Prinzipiell stimme ich Dir zu. Mein PPTP-VPN Server würde sowieso nur bei Bedarf gestartet und zudem wechselt die Lauscher-IP alle 24h.

Mir geht's beim VPN eher um den Ausschluss der etwaigen, weniger ambitionierten Sniffer (welche keine 200$ fuer einen poppeligen VPN Zugang ausgeben würden) für alle Verbindungen nach außen. Normal tunnele ich größtenteils mit PuTTY/Socks5-SSH-Dropbear.

Muss ich für das sichere SIP-Register den Port auf 5061 wechseln oder geschieht dies bereits beim Standard 5060 Port? Weißt Du zufällig wie es um die Sicherheit bei den Google Apps bestellt ist? Sollte man da offene W-Lans meiden?
 
Das SIP-Register ist mit CHAP gesichert.

Hast du dazu eine Quellenangabe? Ich kenne nur das Verfahren mit der MD5 Prüfsumme, daher verwende ich wenn möglich TLS.
 
Nein, eine Quelle habe ich nicht. Ich meine aber, das kürzlich in einem Wireshark Protokoll so gesehen zu haben.
 
OK, danke für deine Antwort. Vielleicht noch der Vollständigkeit halber: Dellmont unterstützt kein TLS, also nicht die Zähne daran ausbeißen. Wenn man das gerne hätte, muss man den Umweg über einen eigenen SIP-Server gehen. :)
 
Leute ich interessiere mich auch für dieses VPN Thema. Was haltet ihr von https://www.hide.io/

Die nutzen auch die empfohlenen Protokolle die auf der og Website empfohlen werden: L2TP/IPSec, IPSec mit IKEv2 oder OpenVPN.

Zitat:
Jeder Server in unserem Netzwerk unterstützt alle gängigen Protokolle: PPTP, L2TP, IPSec (IKEv1 und IKEv2) und OpenVPN. SSTP und SOCKS werden auch bald auf allen Servern verfügbar sein.

Könnt ihr mir da weiterhelfen.

Stimmt das denn überhaupt dass man mit diesem Dienst mit nur 9,17€/monat anonym ist? Ich downloade zwar nichts. Kann das aber für meine Kinder nicht garantieren. Und würde da gerne so ein VPN zwischenschalten sollten die Torrent oder so einen quatsch mal ausprobieren.
 
Zuletzt bearbeitet:
@ acs384: mach doch bitte deinen eigenen thread auf, das passt jetzt nicht
 
Nochmal zurueck zur SIP Sicherheit - Bei FVD wird auch bei INVITE authenticated, also selbst wenn jemand deine IP uebernimmt kann er nicht auf deine Rechnung telefonieren. Jemand auf der Leitung (im offenen WLAN) koennte aber die Nummern mitlesen und auch das Gespraech mithoeren. SRTP/SIPS bietet kaum ein VoIP Provider an.

Mehr zum Thema SIP Digest Authentication gibts hier: http://www.site.uottawa.ca/~bob/gradstudents/DigestAuthenticationReport.pdf
 
Kostenlos!

Statistik des Forums

Themen
248,876
Beiträge
2,303,733
Mitglieder
378,545
Neuestes Mitglied
Patruc