في المراحل الأولى من VoIP ، لم تكن هناك مخاوف كبيرة بشأن المشكلات الأمنية المرتبطة باستخدامه. يهتم الناس بشكل أساسي بتكلفة VoIP ووظائفها وموثوقيتها. الآن بعد أن أصبح VoIP مقبولاً على نطاق واسع وأصبح أحد تقنيات الاتصالات السائدة، أصبح الأمن مصدر قلق كبير.
تصبح التهديدات الأمنية أكثر إثارة للقلق عندما نعتبر أن VoIP يحل محل أقدم نظام اتصالات عرفه العالم وأكثرها أمانًا على الإطلاق - POTS (نظام الهاتف القديم العادي). دعونا نلقي نظرة على التهديدات التي يواجهها مستخدمو VoIP اليوم.
سرقة الهوية والخدمات
Phreaking هو نوع من الاختراق الذي يسرق خدمة من مقدم الخدمة أو يستخدم خدمة ولكنه ينقل التكلفة إلى شخص آخر. التشفير ليس شائعًا في SIP (الذي يتحكم في مصادقة مكالمات VoIP)، لذلك يتم سرقة بيانات اعتماد المستخدم بسهولة.

سرقة الهوية والخدمات
التنصت هو الطريقة التي يستخدمها معظم المتسللين لسرقة المعلومات. من خلال التنصت، يمكن لأطراف ثالثة الحصول على الأسماء وكلمات المرور وأرقام الهواتف، مما يسمح لهم بالتحكم في البريد الصوتي، وتحويل المكالمات، ومعلومات الدفع. وهذا يؤدي إلى ما يسمى بسرقة الخدمات.
سرقة بيانات اعتماد تسجيل الدخول لإجراء مكالمات دون الدفع ليست السبب الوحيد وراء سرقة الهوية. يفعل اللصوص ذلك للحصول على معلومات قيمة مثل بيانات العمل، والوصول إلى العناصر السرية مثل البريد الصوتي، والقيام بأشياء شخصية مثل تغيير أرقام تحويل المكالمات، وما إلى ذلك.
التصيد الاحتيالي
Vishing هو تهجئة أخرى لـ VoIP Phishing، والذي يتضمن طرفًا يتظاهر بأنه مؤسسة موثوقة (مثل بنك)، ويتصل بك ويطلب منك معلومات مهمة وسرية.
الفيروسات والبرامج الضارة
![التهديدات الأمنية في VoIP التهديدات الأمنية في VoIP]()
يعتبر VoIP عرضة للبرامج الضارة مثل أي برنامج آخر
يتضمن استخدام VoIP الهواتف الذكية والبرامج التي تكون عرضة للديدان والفيروسات والبرامج الضارة، تمامًا مثل أي تطبيق إنترنت. سيؤدي التشغيل على الأنظمة الاستهلاكية مثل أجهزة الكمبيوتر الشخصية وأجهزة المساعد الرقمي الشخصي إلى ترك تطبيقات الهاتف المحمول عرضة للهجمات الضارة.
دوس (رفض الخدمة)
هجوم DoS هو هجوم على شبكة أو جهاز، مما يؤدي إلى رفض الخدمة أو الاتصال. يستهلك المهاجم عرض النطاق الترددي أو يزيد من تحميل شبكة الجهاز أو الموارد الداخلية.
في VoIP، تغمر هجمات DoS الهدف برسائل إشارات مكالمات SIP غير الضرورية، مما يقلل من جودة الخدمة.
عندما تكون الخدمة معطلة، يمكن للمهاجم التحكم عن بعد في المرافق الإدارية للنظام.
SPIT (البريد العشوائي عبر الهاتف عبر الإنترنت)
إذا كنت تستخدم البريد الإلكتروني بانتظام، فمن المحتمل أنك تعرف ما هو البريد العشوائي. ببساطة، البريد العشوائي هو إرسال رسائل بريد إلكتروني إلى الأشخاص ضد إرادتهم. ترتبط رسائل البريد الإلكتروني هذه بشكل أساسي بالمبيعات عبر الإنترنت. أصبح البريد العشوائي في VoIP أكثر شيوعًا.
يحتوي كل حساب VoIP على عنوان IP مرتبط . يمكن لمرسلي البريد العشوائي إرسال الرسائل (رسائل البريد الصوتي) بسهولة إلى آلاف عناوين IP. يؤدي البريد العشوائي إلى انسداد البريد الصوتي، لذلك يصبح من الضروري توفير أدوات أفضل لإدارة البريد الصوتي. يمكن أن تحمل رسائل البريد العشوائي أيضًا فيروسات وبرامج تجسس.
يقودنا هذا إلى شكل آخر من SPIT، وهو التصيد الاحتيالي عبر VoIP. تتضمن هجمات التصيد الاحتيالي هذه إرسال بريد صوتي إلى شخص ما، وانتحال معلومات من جهة موثوقة إلى المستلم، مثل البنك أو خدمة الدفع عبر الإنترنت، مما يجعل الهدف يعتقد أنه آمن. غالبًا ما يطلب هذا البريد الصوتي بيانات سرية مثل كلمة المرور أو رقم بطاقة الائتمان.
العبث بالمكالمات
التلاعب بالمكالمات هو هجوم يتضمن انتحال مكالمة هاتفية جارية
التلاعب بالمكالمات هو هجوم يتضمن انتحال مكالمة هاتفية جارية. على سبيل المثال، يمكن للمهاجم ببساطة أن يدمر جودة المكالمة عن طريق إدخال حزم متداخلة في تدفق الاتصال. يمكنه أيضًا التحكم في توزيع الحزم بحيث تصبح الاتصالات غير منتظمة ويعاني المشاركون من فترات طويلة من الصمت أثناء المكالمة.
هجوم الرجل في الوسط
VoIP معرض بشكل خاص لهجمات الرجل في الوسط ، حيث يعترض المهاجم حركة مرور رسائل SIP التي تشير إلى المكالمات ويتنكر كطرف متصل بالطرف المتصل، أو العكس. بمجرد قيام المهاجم بذلك، يمكنه اختطاف المكالمات من خلال خادم إعادة التوجيه.