Эксперт в области безопасности телефонных переговоров через Интернет
представил новую утилиту при помощи которой продемонстрировал, насколько уязвимы
для перехвата звонки через VoIP.
UCSniff представляет собой набор из доступных ранее приложений с открытым
исходным кодом, объединенных под одной оболочкой, и позволяет специалистам
проводить тесты на проникновения для анализа безопасности VoIP-звонков в
клиентских сетях. Также он предлагает несколько нововведений, осуществить при
помощи которых перехват определенного соединения становится делом одного клика
мышью.
UCSniff работает на ноутбуках, которые можно подключать к тестируемым сетям.
После этого снифер автоматически сканирует виртуальную локальную сеть до тех
пор, пока не доберется до той ее части, которая отвечает за VoIP-звонки.
Поскольку доступ этой утилиты не авторизован, UCSniff производит автоматический
ARP-спуфинг в сети, что позволяет перенаправлять голосовой трафик на компьютер,
с которого работает программа. Более того, UCSniff облегчает процедуру
перехвата, позволяя перехватывать звонки только тех пользователей, прослушивание
которых необходимо. Цель выбирается с помощью множества встроенных функций,
позволяющих сортировать звонки по именам, поэтому можно прослушивать строго
определенных людей – скажем, звонки директора компании.
"Трафик перехватывается и перенаправляется незаметно, поэтому обычный
пользователь не почувствует никакой разницы. Он будет продолжать думать, что
разговаривает напрямую с другим абонентом", - говорит создатель программы,
Джейсон Острём.
UCSniff также позволяет записывать двухсторонние переговоры в один аудиофайл.
Можно автоматически записать звонки, осуществляемые при помощи кодеков G.711 и
G.722.
Да, утилита требует прямого доступа к сети, и поэтому удаленный перехват с ее
помощью осуществить нельзя. Но все, кто имеет доступ к внутренней сети компании,
разговоры служащих которой нужно подслушать, явно сочтут эту утилиту неоценимым
помощником. При помощи программы также можно перехватывать звонки из внутренних
сетей отелей.
Острём, директор по исследованиям
Sipera Systems,
продемонстрировал UCSniff в эту субботу на конференции по безопасности Toorcon в
Сан-Диего. Он планирует выложить ее для бесплатного ознакомления уже через
несколько недель.
|