VoIP の脆弱性とは、 VoIPプロトコルまたはその実装における弱点であり、これによりユーザーはプライバシー侵害やその他の問題にさらされます。VoIP は、オンラインでの音声通話を可能にする一連のテクノロジです。VoIPには、インターネットでの使用における他の脆弱性と同様の脆弱性があります。
リスクは通常、潜在顧客には伝えられません。[1] VoIPは詐欺や違法行為に対する特別な保護を提供しません。 [引用が必要]
脆弱性
盗聴
暗号化されていない接続はセキュリティ侵害に対して脆弱です。ハッカーやトラッカーは会話を盗聴し、貴重なデータを抜き取ることができます。[方法] [2] [3]
ネットワーク攻撃
ユーザーネットワークまたはインターネットプロバイダーへの攻撃は、接続を妨害または破壊する可能性があります。VoIP にはインターネット接続が必要なので、インターネット接続またはプロバイダーへの直接攻撃が効果的です。このような攻撃はオフィスの電話をターゲットにしています。通話にインターネット接続に依存しないモバイルアプリケーション[4]は、このような攻撃の影響を受けません。[なぜ? ]
デフォルトのセキュリティ設定
VoIP電話は設定が必要なスマートデバイスです。場合によっては、中国のメーカー[要出典]がデフォルトのパスワードを使用しており、それが脆弱性を招いています。[5]
Wi-Fi経由のVOIP
VoIPは比較的安全ですが[要出典]、インターネットのソース(多くの場合Wi-Fiネットワーク)が必要なため、VoIPはWi-Fiの脆弱性の影響を受けます[6] [さらなる説明が必要]
エクスプロイト
スパム
VoIP はSPIT (インターネット電話によるスパム) と呼ばれるスパムの対象となります[明確化が必要] 。VoIP PBX機能によって提供される拡張機能を使用して、スパマーはさまざまな番号からターゲットに嫌がらせを行うことができます[引用が必要]。このプロセスは自動化でき、ターゲットのボイスメールに通知を詰め込むことができます。スパマーは、ターゲットが重要な電話を受けられないように、頻繁に電話をかけることができます[7] [無関係な引用]
フィッシング
VoIPユーザーは発信者IDを変更できる(発信者IDスプーフィングとも呼ばれる)[方法は? ]発信者は親戚や同僚を装って、ターゲットから情報、金銭、利益を引き出すことができる。[8] [引用元が見つからない]
参照
- VoIPソフトウェアの比較
- 死の招待
- VoIP企業一覧
- IP 経由のモバイル通信- モバイル VoIP
- WLAN 経由の音声- WiFi ネットワーク経由の VoIP
参考文献
- ^ Peter Thermos、Ari Takanen 著『Securing VoIP Networks』、ISBN 978-0-321-43734-1
- ^ Stephen Pritchard (2007 年 3 月 28 日)。「暗号化されていない VoIP はセキュリティ上の脅威となる」ITPro。
- ^ 「セキュリティ勧告⋆Asterisk」。Asterisk。
- ^ 「ビジネス国際通話のためのモバイルVOIPの代替手段」www.pindo.me。
- ^ 「調査:VoIP 電話は適切に設定されていない場合、悪用される可能性があります」。
- ^ Hickey, Andrew R. (2007 年 12 月 18 日)。「VoIP の脅威と脆弱性トップ 9」。CRN。
- ^ Messmer, Ellen (2007 年 10 月 1 日)。「VoIP の脆弱性トップ 14」。Network World。
- ^ 「VoIP の脆弱性」。
