Anbieter zum Thema
Patches und Updates auch für VoIP-Telefone
Als einen weiteren Kernpunkt bei der Sicherheit von VoIP Kommunikation seien die Updates und Patches von Software und Hardware erwähnt.
Diverse Schwachstellen werden täglich aufgedeckt und Sicherheitsupdates oder Patches für die Firmware von VoIP Telefonen werden von den Herstellern ausgegeben. Es gilt als unerlässlich, dass diese Patches und Updates eingespielt werden und sich Administratoren darüber aktuell auf den neuesten Stand bringen. Denn oftmals werden Angriffe auf VoIP Infrastrukturen durch Schwachstellen in Softphones oder Serversoftware ermöglicht.
Auch der Transport von Mediadaten und Sprachdaten sollte abgesichert werden. Hierfür gibt es verschiedenen Möglichkeiten, die praktikabel einsetzbar sind und ein höheres Niveau an Sicherheit bieten. Zum einen sollte das SRTP (Secure Real Time Transport Protocol) bei der Sprachübermittlung via VoIP zum Einsatz kommen. SRTP bietet hierbei eine Verschlüsselung der Daten an, die bei der Kommunikation via VoIP übertragen werden. Das Abhören und/oder Mitschneiden von Gesprächen wird hierbei deutlich erschwert. Auch der Einsatz von S/MIME sowie IPSec sollte bei der Absicherung von VoIP Kommunikation in Erwägung gezogen werden.
S/MIME bietet auf der Application-Ebene mehr Sicherheit durch Verschlüsselung von Daten und kann unabhängig vom Betriebssystem zum Einsatz kommen. S/MIME in Verbindung mit SRTP bietet ein sehr hohes Maß an Sicherheit.
IPSec hingegen dient zur Absicherung der Infrastruktur auf der Netzwerk-Ebene, so dass selbst interne Angriffe auf Gespräche im VoIP Netzwerk erschwert oder unmöglich werden.
Testen der VoIP-Sicherheit ist Pflicht!
Sofern entsprechende Maßnahmen ergriffen wurden um die Sicherheit bei VoIP zu erhöhen ist es ratsam, diese Sicherheit auch entsprechend zu testen. Diese können mit folgenden Tools aufgespürt werden um eine bessere Übersicht über Mängel in der Sicherheit von VoIP zu bekommen:
- SiVuS – ein VoIP Security Scanner
- sipsack – SIP Paket Generater
- nmap – Portsecurityscanner
- Wireshark – Netzwerkanalyse, Sniffer
- SIP send fun – Penetration Testing Tool
Entdeckte Schwachstellen sollten umgehend beseitigt, Patches und Updates eingespielt werden und aktuelle Informationen der Hersteller und Security Mailinglisten sind zu beachten.
Abschließend bleibt zu sagen, dass es beim Ansatz von Sicherheit bei VoIP immer darauf ankommt, welche Bedürfnisse an Sicherheit gefordert sind. Diese gilt es durch einen Spezialisten heraus zu filtern um dann Maßnahmen zur Sicherheit zu ergreifen. Auch die Mitarbeiter in Unternehmen sollten sensibilisiert sein im Umgang mit Sicherheit.
(ID:2011691)