Ny trussel - spam på telefon

Postet 18 januar, 2006 av Alf Ivar

IP-telefoni er i stadig vekst, og flere og flere går over til en billigere telefoniløsning. I løpet av en tiårsperiode vil stadig flere gå over til IP-telefoni, spesielt etter hvert som IP implementeres for fullt i mobilnettene.

Med dette oppstår en ny trussel. Såkalt spit-spam (SPam over IP Telephony) spøker i bakgrunnen. Angripere kan avskjære eller omdirigere din kommunikasjon, avlytte samtaler, utføre effektive phisketurer ( “lure-salg”) ved å manipulere Hvem Ringer-tjenesten osv. De kan også rett og slett få tjenesten din til å tryne.

Telio-strateg Espen Fjogstad forteller at man i Telio er rett og slett paranoide i forhold til dette. De frykter kundeflukt dersom noe sånt oppdages i deres nett. Det er irriterende nok å slette 20 uønskede e-poster om dag. Hvor irriterende er det med 20 uønskede oppringinger hver eneste natt? Han frykter at de i så fall kan miste halvparten av sine kunder i løpet av et par dager.

Er vi modne for dette? Er vi klar for å møte denne trusselen? Stadig flere går over til IP-telefoni, og hovedargumentet er selvsagt prisen. Men hvor mange selgere informerer om den mulige sikkerhetsrisikoen ved IP-telefoni? Stadig flere bedrifter er på vei over til IP-telefoni. Har de vurdert dette? Har man vurdert muligheten for nigeriansk Voip-spam? Etter hvert som vi naturlig vil få mer voip til voip-anrop vil problemet garantert bli mer aktuelt.
For all del - jeg er IP-telefonikunde selv, og er strålende fornøyd med tjenesten. Alt fungerer prikkfritt. Men hva gjør jeg når jeg begynner å få spam levert telefonisk på natta? Jeg tusler selvsagt tilbake til fasttelefonen. Og det er ikke helt håpløst. Det er mulig å sikre IP-telefoner mot Spit-spam. Dette er helt avgjørende av den jobben som gjøres av IP-leverandørene - ikke minst internasjonalt med tanke på statistisk analyse av trafikken eller sip-basert selektering.

Les mer om Spit her:
Watch your mouth. If Spam could talk it would spit
Spam, DoS Headed Voips Way
SPIT - spam over Internt Telephony
Forstå IP-telefoni (Voice over IP- voip)



Likte du posten?

Relevante poster

3 kommentarer hittil..

18.01.06

En ting er nå spam til folk som har IP telefon, men hva sier at det må stoppe der?
Når folk har IP telefon så koster det ingenting (eller veldig lite) å ringe opp folk som ikke har det, og da kan folk som ikke har det også bli rammet ved at telefonkatalogen blir brukt som databasegunnlag for telefoner.

Og når din ip-telefon er koblet inn i det lokale nettverket ditt så kan den bli kapret fra andre som ringer alle mulige slags telefoner med den…

19.01.06

Ja, dette har jeg hørt om, Tyskjohan. Hørte om en dame i Oslo-området som hadde gått fem på.

For de som ikke vet - det handler altså om et amerikansk “firma” som ringer folk verden over og gratulerer dem med en premie. Vanligvis er det snakk om et cruise i Karibia. Alt du trenger å gjøre er å trykke 9, og så oppgi kontonummeret ditt. Dermed blir selvsagt kontoen din tappet.

Dette kan muligens kalles en form for SpIT ja.

Legg igjen et svar:




XHTML: Disse taggene kan du bruke: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>