Cisco公司安全I(xiàn)P通信營(yíng)銷(xiāo)經(jīng)理Roger Farnsworth認(rèn)為:“VoIP系統(tǒng)至少同傳統(tǒng)的語(yǔ)音系統(tǒng)一樣安全,而未來(lái)的IP技術(shù)和語(yǔ)音應(yīng)用將使它們變得甚至更安全。”傳統(tǒng)電話系統(tǒng)和VoIP語(yǔ)音管理與安全平臺(tái)廠商SecureLogix公司CEO Mark Collier則持不同意見(jiàn)。他說(shuō):“在IP作為其基礎(chǔ)的情況下,預(yù)期VoIP變得比電子郵件、Web或DNS更安全的想法根本不現(xiàn)實(shí)!
中間人攻擊(黑客偽裝成SIP代理,記錄所有的呼叫活動(dòng))和信任利用(入侵與VoIP服務(wù)器存在信任關(guān)系的數(shù)據(jù)服務(wù)器來(lái)獲得對(duì)VoIP服務(wù)器的訪問(wèn)),也具有潛在的威脅。除此之外,還有電話費(fèi)欺詐(即入侵語(yǔ)音網(wǎng)關(guān),花公司的錢(qián)打國(guó)際長(zhǎng)途電話)。再有就是偷聽(tīng):可以接入網(wǎng)絡(luò)并擁有叫做tcpdump和VOMIT(Voice over Misconfigured Internet Telephones)這兩種免費(fèi)的、容易得到的工具的用戶,可以重新組裝IP語(yǔ)音談話,將它轉(zhuǎn)換為標(biāo)準(zhǔn)WAV文件。
此外,VoIP系統(tǒng)常常依靠脆弱的應(yīng)用來(lái)正常運(yùn)行。Collier說(shuō):“SQL Slammer攻擊了 Microsoft SQL Server,可是由于Cisco Call Manager電話服務(wù)器依靠SQL服務(wù)器,因此Slammer也破壞了其中的很多電話服務(wù)器。”
懷疑論者指出,避免使用軟電話和將語(yǔ)音與數(shù)據(jù)完全隔離是不現(xiàn)實(shí)的。Collier說(shuō):“語(yǔ)音與數(shù)據(jù)間的互聯(lián)正是所有那些很酷的融合應(yīng)用未來(lái)的演進(jìn)方向。” CentricVoice公司CEO Jeff Rothel對(duì)此表示贊同。CentricVoice是一家利用來(lái)自BorderWare的VoIP安全解決方案提供企業(yè)VoIP服務(wù)的公司。他說(shuō):“我們計(jì)劃推出很多將語(yǔ)音直接集成到企業(yè)數(shù)據(jù)應(yīng)用的軟件層中的服務(wù)。”事實(shí)上,Rothel和其他人看到了企業(yè)從大小不同的提供商(全都以IP和SIP作為統(tǒng)一的標(biāo)準(zhǔn))購(gòu)買(mǎi)多種語(yǔ)音服務(wù)和應(yīng)用的未來(lái)。
市場(chǎng)上還有像來(lái)自Skype和其他提供商的對(duì)等語(yǔ)音應(yīng)用這樣的顛覆性應(yīng)用。IPS提供商、目前成為3Com公司一部分的TippingPoint公司安全研究主管、VoIP 安全聯(lián)盟主席David Endler說(shuō):“現(xiàn)在出現(xiàn)了大量不符合標(biāo)準(zhǔn)的企業(yè)VoIP應(yīng)用,這些應(yīng)用可能將滲透到企業(yè)中。” VoIP 安全聯(lián)盟是一家尋找推進(jìn)安全研究的VoIP和安全廠商組成的組織。
懷疑者還指出,VoIP廠商建議的很多安全措施要么不特別實(shí)際,要么沒(méi)有得到廣泛使用。SecureLogix的Collier說(shuō):“毫無(wú)疑問(wèn),你可以實(shí)現(xiàn)語(yǔ)音和信令加密和強(qiáng)認(rèn)證,但是它們配置起來(lái)十分困難!盜T安全提供商Sentegrity公司CTO Brian Ham說(shuō),當(dāng)前的密鑰交換標(biāo)準(zhǔn),如Diffie Hellman密鑰協(xié)議,不能很好地?cái)U(kuò)展用于大范圍的VoIP認(rèn)證和加密:“如果你關(guān)注一下論壇、公布板和行業(yè)領(lǐng)導(dǎo)者,就會(huì)發(fā)現(xiàn)所有人都在問(wèn):‘我們?cè)鯓幽苓M(jìn)行合適的密鑰交換?’”