El alcance de este artículo no permite
entrar en los detalles específicos acerca de cómo se podría vulnerar y penetrar un sistema de VoIP, pero sí le aconsejo que lleve a cabo su propia investigación al respecto. Es posible que se sorprenda al saber que la interceptación de VoIP, ya sea por medio de interceptación legal o por un ataque malicioso, no es ninguna novedad en la industria de la seguridad de la información. De hecho, los métodos para inter-
ceptar VoIP y sacar provecho de sus vulnerabilidades subyacentes han exis- tido por muchos años. La patente de
Durante esta misma época, en la con-
vención DefCon, se reportó que las re- des 4G y CDMA fueron hackeadas. Para aquellas personas que utilizan teléfonos móviles vía satélite para discutir infor- mación confidencial es necesario ser precavido, porque estas comunicaciones están en riesgo también. En febrero de 2012,
Cryptanalysis.eu reportó una fi- sura en la codificación utilizada para los teléfonos vía satélite, incluidos el cifrado de GMR-1 y GMR-2. Actualmente, algunas personas han
tomado conciencia de las vulnerabilida- des de los teléfonos celulares y han opta- do por evitar la red de telefonía celular por completo cuando se discuten temas confidenciales. Otros han optado por utilizar Skype,
envíar mensajes a través de plataformas populares de mensajería instantánea, mientras algunos más han optado por servicios de VoIP gratuitos como Magic Jack o utilizan el software Mobile VoIP proporcionado por sus empresas. Lo que es importante preguntar: ¿ha
considerado usted los riesgos y vulne- rabilidades asociados a hacer llamadas VoIP en sus dispositivos móviles? La respuesta general que se obtendría a ese cuestionamiento sería que no.
LAS VULNERABILIDADES DEL VoIP MÓVIL
A medida que el uso de VoIP (Voz sobre Protocolo de Internet) Móvil y las apli- caciones de Comunicaciones Unificadas se incrementa, también se eleva el área que constituye un blanco para la inter- ceptación VoIP. El VoIP móvil transmite las llamadas telefónicas a través de las mismas rutas utilizadas para las comu- nicaciones normales de redes empresa- riales. Por lo tanto, el VoIP está sujeto a las mismas vulnerabilidades heredadas por sus correspondientes protocolos y servicios (por ejemplo, XMPP, TFTP, SNMP, VPN, cascabeleo, etc.).
REDES E INFRAESTRUCTURA TI 67
Microsoft para la grabación silenciosa de la comunicación VoIP se presentó en diciembre de 20093
. Un incidente
más actual ocurrió en febrero de 2013, cuando la Oficina de Patentes y Marcas de Estados Unidos publicó una solicitud de patente para el “Método de intercep- tación de comunicaciones VoIP4
. En el frente malicioso, el área que
constituye un blanco para este tipo de ataques va en aumento y la postura de seguridad de las organizaciones se sigue degradando a medida que un creciente número de dispositivos móviles, tanto de propiedad de la empresa como de
Foto: © Lasse Kristensen |
Dreamstime.com
Page 1 |
Page 2 |
Page 3 |
Page 4 |
Page 5 |
Page 6 |
Page 7 |
Page 8 |
Page 9 |
Page 10 |
Page 11 |
Page 12 |
Page 13 |
Page 14 |
Page 15 |
Page 16 |
Page 17 |
Page 18 |
Page 19 |
Page 20 |
Page 21 |
Page 22 |
Page 23 |
Page 24 |
Page 25 |
Page 26 |
Page 27 |
Page 28 |
Page 29 |
Page 30 |
Page 31 |
Page 32 |
Page 33 |
Page 34 |
Page 35 |
Page 36 |
Page 37 |
Page 38 |
Page 39 |
Page 40 |
Page 41 |
Page 42 |
Page 43 |
Page 44 |
Page 45 |
Page 46 |
Page 47 |
Page 48 |
Page 49 |
Page 50 |
Page 51 |
Page 52 |
Page 53 |
Page 54 |
Page 55 |
Page 56 |
Page 57 |
Page 58 |
Page 59 |
Page 60 |
Page 61 |
Page 62 |
Page 63 |
Page 64 |
Page 65 |
Page 66 |
Page 67 |
Page 68 |
Page 69 |
Page 70 |
Page 71 |
Page 72 |
Page 73 |
Page 74 |
Page 75 |
Page 76 |
Page 77 |
Page 78 |
Page 79 |
Page 80 |
Page 81 |
Page 82 |
Page 83 |
Page 84 |
Page 85 |
Page 86 |
Page 87 |
Page 88 |
Page 89 |
Page 90 |
Page 91 |
Page 92 |
Page 93 |
Page 94 |
Page 95 |
Page 96 |
Page 97 |
Page 98 |
Page 99 |
Page 100 |
Page 101 |
Page 102 |
Page 103 |
Page 104 |
Page 105 |
Page 106 |
Page 107 |
Page 108 |
Page 109 |
Page 110 |
Page 111 |
Page 112 |
Page 113 |
Page 114 |
Page 115 |
Page 116 |
Page 117 |
Page 118 |
Page 119 |
Page 120 |
Page 121 |
Page 122 |
Page 123 |
Page 124 |
Page 125 |
Page 126 |
Page 127 |
Page 128 |
Page 129 |
Page 130 |
Page 131 |
Page 132 |
Page 133 |
Page 134 |
Page 135 |
Page 136 |
Page 137 |
Page 138 |
Page 139 |
Page 140 |
Page 141 |
Page 142 |
Page 143 |
Page 144 |
Page 145 |
Page 146 |
Page 147 |
Page 148 |
Page 149 |
Page 150 |
Page 151 |
Page 152 |
Page 153 |
Page 154 |
Page 155 |
Page 156 |
Page 157 |
Page 158 |
Page 159 |
Page 160 |
Page 161 |
Page 162 |
Page 163 |
Page 164 |
Page 165 |
Page 166 |
Page 167 |
Page 168