În primele etape ale VoIP , nu au existat preocupări majore cu privire la problemele de securitate asociate cu utilizarea acestuia. Oamenii sunt preocupați în principal de costul, funcționalitatea și fiabilitatea VoIP. Acum, că VoIP este acceptat pe scară largă și devine una dintre tehnologiile de comunicare mainstream, securitatea a devenit o preocupare majoră.
Amenințările de securitate sunt și mai îngrijorătoare când avem în vedere că VoIP înlocuiește cel mai vechi și mai sigur sistem de comunicații pe care l-a cunoscut vreodată lumea - POTS (Plain Old Telephone System). Să ne uităm la amenințările cu care se confruntă utilizatorii VoIP astăzi.
Furt de identitate și servicii
Phreaking este un tip de hack care fură un serviciu de la un furnizor sau folosește un serviciu, dar transferă costul altcuiva. Criptarea nu este obișnuită în SIP (care controlează autentificarea apelurilor VoIP), astfel încât acreditările utilizatorului sunt ușor furate.

Furt de identitate și servicii
Ascultarea este modul în care majoritatea hackerilor îl folosesc pentru a fura informații. Prin interceptare, terții pot obține nume, parole și numere de telefon, permițându-le să obțină controlul asupra mesageriei vocale, a redirecționării apelurilor și a informațiilor de plată. Acest lucru duce la ceea ce se numește furt de servicii.
Furtul acreditărilor de conectare pentru a efectua apeluri fără a plăti nu este singurul motiv din spatele furtului de identitate. Hoții o fac pentru a obține informații valoroase, cum ar fi datele de afaceri, pentru a accesa elemente confidențiale precum mesageria vocală și pentru a face lucruri personale, cum ar fi schimbarea numerelor de redirecționare a apelurilor etc.
Vishing
Vishing este o altă ortografie a phishingului VoIP, care implică o parte care se pretinde a fi o organizație de încredere (de exemplu, o bancă), vă sună și vă solicită informații importante, confidențiale.
Viruși și programe malware
![Amenințări de securitate în VoIP Amenințări de securitate în VoIP]()
VoIP este la fel de vulnerabil la malware ca orice alt program
Utilizarea VoIP implică smartphone-uri și software, care sunt susceptibile la viermi, viruși și programe malware, la fel ca orice aplicație de internet. Rularea pe sisteme de consum, cum ar fi PC-uri și PDA-uri, va lăsa aplicațiile mobile vulnerabile la atacuri rău intenționate.
DoS (Denial of Service)
Un atac DoS este un atac asupra unei rețele sau a unui dispozitiv, care refuză serviciul sau conexiunea. Atacatorul consumă lățime de bandă sau supraîncărcă rețeaua dispozitivului sau resursele interne.
În VoIP, atacurile DoS inundă ținta cu mesaje inutile de semnalizare a apelurilor SIP, reducând astfel calitatea serviciului.
Când serviciul este întrerupt, un atacator poate obține controlul de la distanță al facilităților administrative ale sistemului.
SPIT (Spam prin telefonie prin Internet)
Dacă utilizați e-mailul în mod regulat, probabil că știți ce este spamul. Mai simplu spus, spam înseamnă trimiterea de e-mailuri către oameni împotriva voinței lor. Aceste e-mailuri sunt legate în principal de vânzările online. Spamul în VoIP devine din ce în ce mai frecvent.
Fiecare cont VoIP are asociată o adresă IP . Spammerii pot trimite cu ușurință mesaje (mesaje vocale) la mii de adrese IP. Spamul blochează mesageria vocală, așa că devin necesare instrumente mai bune de gestionare a mesageriei vocale. Mesajele spam pot transporta, de asemenea, viruși și programe spion.
Acest lucru ne aduce la o altă variantă a SPIT, care este phishingul prin VoIP. Aceste atacuri de tip phishing implică trimiterea unui mesaj vocal către o persoană, uzurparea identității informațiilor de la o parte de încredere către destinatar, cum ar fi o bancă sau un serviciu de plată online, făcându-i pe țintă să creadă că sunt în siguranță. Această mesagerie vocală solicită adesea date confidențiale, cum ar fi o parolă sau un număr de card de credit.
Modificarea apelurilor
Falsificarea apelurilor este un atac care implică falsificarea unui apel telefonic în curs
Falsificarea apelurilor este un atac care implică falsificarea unui apel telefonic în curs. De exemplu, un atacator ar putea deteriora pur și simplu calitatea apelului prin injectarea pachetelor de interferență în fluxul de comunicații. El poate, de asemenea, să se ocupe de distribuirea pachetelor, astfel încât comunicațiile să devină neregulate și participanții să experimenteze perioade lungi de tăcere în timpul apelului.
Atacă Omul din mijloc
VoIP este deosebit de vulnerabil la atacurile de tip „man-in-the-middle” , în care un atacator interceptează traficul de mesaje SIP de semnalizare a apelurilor și se mascadă drept partea apelantă către partea apelată sau invers. Odată ce un atacator face acest lucru, el poate deturna apelurile printr-un server de redirecționare.