Sicherheitsrisiko VoIP

  • Ersteller Ersteller voipfuchss
  • Erstellt am Erstellt am
V

voipfuchss

Guest
hallo,

beschäftige mich gerade mit dem thema voip....habe in der presse gelesen, dass spam und häcker bei voip schaden anrichten können - belästigung, guthaben wegtelefoniert. was muss ich also beachten, damit ein solche risiken bei mir nicht auftauchen. wie kann ich verschlüsseln etc. toll wenn die community mir helfen können.

tausend danke

willo
 
Hallo, und willkommen im Forum!

Ich habe die Frage mal nach "VoIP-Allgemein" verschoben, da sie dort wohl am besten hingehört.

Dieses Thema wurde aber schon bisweilen durchgehechelt. Such mal ein wenig unter den Stichworten "Verschlüsselung" oder "Sicherheit"...
 
habe in der presse gelesen, dass spam und häcker bei voip schaden anrichten können - belästigung, guthaben wegtelefoniert.
Soso, sowas liest man also in der Presse. Welche das wieder war, kann ich mir schon denken.
Nun, ich würde sagen, das sagt dem geneigten Leser wohl mehr über die Qualität der Presse als über tatsächliche Probleme bei VoIP.

Ich hab da vor ein paar Tagen was zu geschrieben und seither ein paarmal vervollständigt:

Kurzer Überblick, wie realistisch ein Angriff/Abhören auf VoIP im Vergleich zum normalen Telefonnetz ist.
http://www.ip-phone-forum.de/forum/viewtopic.php?p=117853#117853

Ausserdem intereessant (nicht ovn mir):
Übersicht denkbarer Angriffsszenarien.
http://www.networkcomputing.de/cms/5689.0.html

was muss ich also beachten, damit ein solche risiken bei mir nicht auftauchen. wie kann ich verschlüsseln etc.
Zu allererst: Nicht immer alles glauben, was "die Presse" schreibt. vielleicht solltest Du mal darüber nachdenken, andere Zeitschriften zu lesen, z.B. welche, die Inhalte anstelle reisserischer Schlagzeilen ohne die geringste Ahnung dahinter bringen.

Wenn Du Dich dann immer noch für Verschlüsselung interessierst, kannst Du mal nach "secure SIP" googlen oder z.b. da:
http://www.florianmessner.com/support/themen/voip/sicherheit/voip-sicherheit-1.htm
schauen.
Angeblich kann eyeBeam, ein SIP-Client (Softphone), bereits Verschlüsselung, keine Ahnung ob S_SIP oder was eigenes. Ich habe ihn zwar hier, das aber mangels Gegenstelle noch nicht probiert.

Viele Grüße,
Jan
 
Dazu kommt,daß es schon mehrere Clienten gibt,die Verschlüsselung machen (auch SIPPS) und die Hardware zieht nach!
Mir sind noch keine umfangreichen Fälle,wie in dieser "Fachpresse" beschrieben,bekannt und fühle mich relativ sicher mit VOIP!
Auf jeden Fall noch sicherer als bei der Telekom!
Gruß von Tom
 
Soft-phones und Hardware-Phones, die SIPPS und SRTP unterstützen gibt es zwar, das nützt aber nix, wenn das kein Provider unterstützt. Ich hab jedenfalls noch keinen gefunden. Geschützte Direktverbindungen zwischen zwei Teilnehmern gehen zwar (vermutlich), wenn beide Seiten den gleichen Client verwenden aber wenn Du telefonierst möchtest Du vielleicht auch mit zunächst unbekannten Menschen Kontakt aufnehmen.
Und solange kein Gateway ins Festnetz SIPPS und SRTP unterstützt, bleibt VoIP so einfach abhörbar, wie unverschlüsselte E-Mail mitlesbar ist und insofern hat die "Presse" leider recht!
 
Wenn es aber so einfach wäre,hätte nicht selbst das Fbi vor 3-4 Monaten um eine bessere Abhörmöglichkeit gebeten,also so einfach wie Zeitung lesen ist es noch lange nicht!
Man muß Unmengen an Daten verarbeiten,nicht wie bei der Telekom einfach einen Hörer an die Leitung und mitlauschen!
Also abhörbar werden unsere Gespräche dann einfacher,wenn sie ins Festnetz gehen,sozusagen auf der letzten Meile! Da hast Du schon recht!
Gruß von Tom
 
Du hast recht,aber nur auf der letzten Meile,der Telekommeile nämlich!
Intern ist es ganz schwer,daß sich sogar das FBI im Kreise dreht!
Zuviele Daten müssen verarbeitet werden!
Was soll´s,wir arbeiten hier ja schließlich nicht unter Kriegsbedingungen,in denen man spezielle Verschlüsselungsapparaturen benötigt!
Gruß von Tom
 
Welches Ende der Kommunikation Du jetzt mit "Letzte Meile" meinst ist mir nicht ganz klar. Das Gateway beim Sip-Provider? Oder Deine DSL-Leitung über Telekomleitung? Letzteres gibt es bei mir z.B. nicht. Und beim Übergang übers Gateway ins Festnetzes sind die Daten ja eh von Gesetzes wegen abhörbar. Aber im Netz oder genauer möglichst nah am eigenen Netzzugang sind die unverschlüsselten Daten eben leicht von jedermann mit genügend krimineller Energie ablauschbar, da brauchts kein FBI oder so (mal abgesehen davon, daß da die NSA zuständig ist/war).
Wenn der Datenstaubsauger jammert, gebe ich darauf nicht viel, klappern gehört bei denen zum Geschäft! Und die Hardwareentwicklung ist immernoch rasant genug, daß die das mit der Datenmenge schnell in den Griff bekommen...
 
Das sehe ich noch ein wenig differenzierter,noch sind wir technisch noch nicht in der Lage,gleich soviel Datenmengen sofort auszuwerten und außerdem sind solche Abhörszenarien im nächsten Science-Fiction - Groschenroman gut zu verkaufen!
Was wir kleine User zu sprechen haben,lockt nicht mal ne Katze unter dem Tisch hervor,die picken sich bei solchen Aktionen ganz andere Rosinen raus!

Die letzte Meile ist der Punkt,wo die Internetverbindung ins Festnetz reingeht und beim Endabnehmer ankommt!
Gruß von Tom
 
Opilein schrieb:
Das sehe ich noch ein wenig differenzierter,noch sind wir technisch noch nicht in der Lage,gleich soviel Datenmengen sofort auszuwerten und außerdem sind solche Abhörszenarien im nächsten Science-Fiction - Groschenroman gut zu verkaufen!
Was wir kleine User zu sprechen haben,lockt nicht mal ne Katze unter dem Tisch hervor,die picken sich bei solchen Aktionen ganz andere Rosinen raus!

Die letzte Meile ist der Punkt,wo die Internetverbindung ins Festnetz reingeht und beim Endabnehmer ankommt!
Gruß von Tom
hallo zusammen,

vielen dank für die ausführlichen antworten. vielleicht könntet jemand mal kurz und knackig zusammenfassen, welche punkte ein privat nutzer beachten muss...ich versuche es mal auf den punkt zu bringen

verschlüsselung funktioniert nicht
wlan sollte man schützen - durch passwort
hardware sollte man durch passwort schützen
vor spam kann man sich nur schützen, wenn der netzbetreiber aktiv ist und man selber seine nr. nur an bestimmte gewollte personen vergibt - black list

....gibt es sonst noch wichtiges zu beachten??? danke vorab
 
Und vor allem 2 Provider haben,da hier und da ab und zu der eine oder andere mal so seine Probleme hat und uns mit einem Ausfall beglückt!
Da ist es immer besser noch einen zweiten Anbieter in der Hinterhand zu haben,damit die durchgehende Erreichbarkeit gesichert ist.
Daß zwei gleichzeitig ausfallen,ist so ziemlich unwahrscheinlich.
Gruß von Tom
 
Kostenlos!

Statistik des Forums

Themen
248,917
Beiträge
2,305,030
Mitglieder
378,636
Neuestes Mitglied
nano72