Pada peringkat awal VoIP , tiada kebimbangan besar mengenai isu keselamatan yang berkaitan dengan penggunaannya. Orang ramai terutamanya mengambil berat tentang kos, fungsi dan kebolehpercayaan VoIP. Kini VoIP diterima secara meluas dan menjadi salah satu teknologi komunikasi arus perdana, keselamatan telah menjadi kebimbangan utama.
Ancaman keselamatan lebih membimbangkan apabila kami menganggap bahawa VoIP menggantikan sistem komunikasi tertua dan paling selamat yang pernah diketahui dunia - POTS (Plain Old Telephone System). Mari kita lihat ancaman yang dihadapi pengguna VoIP hari ini.
Kecurian identiti dan perkhidmatan
Phreaking ialah sejenis penggodaman yang mencuri perkhidmatan daripada pembekal atau menggunakan perkhidmatan tetapi menyerahkan kos kepada orang lain. Penyulitan tidak biasa dalam SIP (yang mengawal pengesahan panggilan VoIP), jadi bukti kelayakan pengguna mudah dicuri.

Kecurian identiti dan perkhidmatan
Mendengar dengar ialah cara yang digunakan oleh kebanyakan penggodam untuk mencuri maklumat. Melalui penyadapan, pihak ketiga boleh mendapatkan nama, kata laluan dan nombor telefon, membolehkan mereka mengawal mel suara, pemajuan panggilan dan maklumat pembayaran. Ini membawa kepada apa yang dipanggil kecurian perkhidmatan.
Mencuri kelayakan log masuk untuk membuat panggilan tanpa membayar bukan satu-satunya sebab di sebalik kecurian identiti. Pencuri melakukannya untuk mendapatkan maklumat berharga seperti data perniagaan, mengakses elemen sulit seperti mel suara dan melakukan perkara peribadi seperti menukar nombor pemajuan panggilan, dsb.
Vishing
Vishing ialah satu lagi ejaan VoIP Phishing, yang melibatkan pihak yang berpura-pura sebagai organisasi yang dipercayai (cth. bank), menghubungi anda dan meminta maklumat penting dan sulit.
Virus dan perisian hasad
![Ancaman keselamatan dalam VoIP Ancaman keselamatan dalam VoIP]()
VoIP sama terdedah kepada perisian hasad seperti mana-mana program lain
Penggunaan VoIP melibatkan telefon pintar dan perisian, yang terdedah kepada cecacing, virus dan perisian hasad, sama seperti mana-mana aplikasi Internet. Berjalan pada sistem pengguna seperti PC dan PDA akan menyebabkan aplikasi mudah alih terdedah kepada serangan berniat jahat.
DoS (Penolakan Perkhidmatan)
Serangan DoS ialah serangan pada rangkaian atau peranti, menafikan perkhidmatan atau sambungan. Penyerang menggunakan lebar jalur atau membebankan rangkaian peranti atau sumber dalaman.
Dalam VoIP, serangan DoS membanjiri sasaran dengan mesej isyarat panggilan SIP yang tidak perlu, dengan itu mengurangkan kualiti perkhidmatan.
Apabila perkhidmatan tidak berfungsi, penyerang boleh mendapatkan kawalan jauh ke atas kemudahan pentadbiran sistem.
SPIT (Spam melalui Telefoni Internet)
Jika anda menggunakan e-mel dengan kerap, anda mungkin tahu apa itu spam. Ringkasnya, spam menghantar e-mel kepada orang yang bertentangan dengan kehendak mereka. E-mel ini terutamanya berkaitan dengan jualan dalam talian. Spam dalam VoIP menjadi lebih biasa.
Setiap akaun VoIP mempunyai alamat IP yang berkaitan . Spammers boleh menghantar mesej (mel suara) dengan mudah ke beribu-ribu alamat IP. Spam menyumbat mel suara, jadi alat pengurusan mel suara yang lebih baik menjadi perlu. Mesej spam juga boleh membawa virus dan perisian pengintip.
Ini membawa kita kepada satu lagi variasi SPIT, iaitu pancingan data melalui VoIP. Serangan pancingan data ini melibatkan penghantaran mel suara kepada seseorang, menyamar sebagai maklumat daripada pihak yang dipercayai kepada penerima, seperti bank atau perkhidmatan pembayaran dalam talian, menjadikan sasaran menganggap mereka selamat. Mel suara ini sering meminta data sulit seperti kata laluan atau nombor kad kredit.
Mengganggu panggilan
Penggangguan panggilan ialah serangan yang melibatkan pemalsuan panggilan telefon yang sedang berjalan
Penggangguan panggilan ialah serangan yang melibatkan pemalsuan panggilan telefon yang sedang berjalan. Sebagai contoh, penyerang hanya boleh merosakkan kualiti panggilan dengan menyuntik paket yang mengganggu ke dalam aliran komunikasi. Dia juga boleh mengambil alih pengedaran paket supaya komunikasi menjadi tidak teratur dan peserta mengalami tempoh senyap yang berpanjangan semasa panggilan.
Serang Man-in-the-Middle
VoIP amat terdedah kepada serangan man-in-the-middle , di mana penyerang memintas panggilan isyarat trafik mesej SIP dan menyamar sebagai pihak yang memanggil pihak yang dipanggil, atau sebaliknya. Sebaik sahaja penyerang melakukan ini, dia boleh merampas panggilan melalui pelayan ubah hala.