当前位置: 首页  >  典藏  >  技术
VoIP成为网络诈骗新欢 专家教防御之道(上)
来源:ZDNet China 发布日期:2014-6-25 阅读次数:3270

  CNET科技资讯网 12月19日国际报道 随着网络电话VoIP技术大行其道,人气日益高涨,不可避免吸引不肖分子的觊觎—垃圾邮件发送者与网络诈骗集团都在寻找他们下一个目标。

  以下介绍一些常见的VoIP技术的滥用行为,以及正确的防御之道。这些行为包括VoIP的垃圾邮件、假冒来电ID等。

  IP语音传输(VoIP)技术为企业与个人提供许多传统电话服务与IP通讯都无法享有的各种优点。然而,就如同其它技术,它同时也有被滥用的潜在风险。随着越来越多人使用VoIP技术,我们可预期滥用的情况也会愈来愈常见。

  一个逐渐受到重视的议题是,IP语音系统可能遭受到许多不请自来的VoIP广告信息--通常被通之为SPIT(Spam over Internet Telephony)--所苦,就像垃圾电子邮件信满为患一样。这几年,垃圾邮件让电子邮件服务效能大幅下降──成千上万不请自来的邮件信息塞满了服务器跟使用者信箱,甚至迫使许多使用者避之唯恐不及。

  虽然SPIT目前尚未形成严重问题,但随着VoIP使用人数的大量增加,恐怕树大招风,专家预期将来这类问题未来将会变得十分严重。以下就让我们来看看VoIP技术被利用的可能性,以及确实的防范之道。

  SPIT运作原理

  长久以来,我们就一直在和那些烦人的电话推销员周旋,SPIT又有什么不同?差别在于:VoIP不只是电话号码,也是IP地址。

  传统电话推销公司所使用的自动拨号器必须要个别拨打每组电话号码。但VoIP垃圾邮件效率远远超过自动拨号:他们可以先弄来一大堆IP地址,录好一段广告信息,然后一次将VoIP语音讯息送到成千上万的语音信箱中──就像传送垃圾邮件一样。

  同时,要追踪VoIP电话的来源也远比追踪大众电话网络电话的来源来得困难,所以垃圾信息的发送者更难抓到。此外,VoIP垃圾邮件发送者可以在世界的任何角落,用比传统电话更便宜的价格拨号。

  传统电话也不安全?

  发送垃圾邮件的人同时也可拨打公众电话网络上(PSTN)电话,因此不只是VoIP使用者,所有电话用户都无法幸免于难。事实上,VoIP使用者可能会比PSTN电话用户更懂得保护自己,因为VoIP服务一般还包括免费的语音信箱、来电ID显示以及其它在PSTN网络上得另外花钱购买的服务。

  对接听VoIP与PSTN电话的使用者而言,SPIT危险之一是语音信箱可能被塞爆。要是语音信箱被塞满,真正要留言的人就无法留言,也就造成语音邮件的阻断服务(DoS)。语音邮件要占用大量存储空间远比电子邮件容易,要占满存储空间、让系统挂点速度也更快。(明天待续)

  编者按:Deb Shinder兼具技术顾问、训练人员身份,并曾出版许多计算机操作系统、网络与安全相关书籍。她目前致力于研究微软产品及安全问题,并曾获得微软窗口服务器安全性类别最有价值专业人员(MVP)殊荣。

  Copyright © 2006 www.chinaebonline.cn