Elektronika.lt

Elektronika.lt - elektronikos, informacinių ir
ryšių technologijų portalas

Adresas: http://www.elektronika.lt
El. paštas: info@elektronika.lt
 Atspausdinta iš: http://www.elektronika.lt/produktai/rysiai/1780/voip-sifravimas-ar-reikia/spausdinti/

VOIP šifravimas: ar reikia?

Publikuota: 2005-08-15 07:15
Tematika: Ryšių sprendimai
Aut. teisės: ©eSecurity.lt
Inf. šaltinis: eSecurity.lt

Iš pradžių buvo PGP elektroniniam paštui. Vėliau PGPfone – modemams. Dabar Phil Zimmermann, plačiai žinomos ir naudojamos PGP el. pašto šifravimo programos kūrėjas, pristatė savo naują projektą - programos prototipą, skirtą balso perduodamu internetu šifravimui.


Iš pradžių buvo PGP elektroniniam paštui. Vėliau PGPfone – modemams. Dabar Phil Zimmermann, plačiai žinomos ir naudojamos PGP (Pretty Good Privacy) el. pašto šifravimo programos kūrėjas, pristatė savo naują projektą, kuris, kaip jis tikisi, apsaugos internetinę telefoniją taip, kaip PGP apsaugojo el. paštą.

Zimmermann sukūrė programos prototipą, skirtą balso perduodamu internetu (voice over internet protocol - VOIP) šifravimui, kurią pristatys BlackHat - saugumo konferencijos vykstančios Las Vegase (JAV) metu.

Kaip PGP ir PGPfone, kuriuos jis sukūrė, kaip žmogaus teisių į privatumą įrankius, kad viso pasaulio žmonės galėtų bendrauti be baimės būti sekamiems, ponas Zimmermann tikisi, kad naujoji programa grąžins pilietinės teisės, kurios buvo pamiršto paskutiniais metais ir padės verslo sektoriui labiau apsisaugoti nuo pramoninio šnipinėjimo.

VOIP, arba internetinė telefonija, suteikia galimybę bendrauti pasinaudojant kompiuteriu ir mikrofonu. Bet kadangi VOIP naudoja internetinius tinklus duomenų perdavimui, tampa pažeidžiamas duomenų perėmimui tai pat, kaip yra pažeidžiamas nešifruotas elektroninis paštas. Taip pat leidžia piktavaliui peradresuoti skambučius į kitus numerius.

Susidomėjimas VOIP nuolatos auga, nes tai yra daug pigiau ir nereikia mokėti papildomo mokesčio skambinant į kitą miestą, šalį, žemyną. Kai kurios paslaugos yra netgi nemokamos. Kaip rodo paskutinė apklausa 11 mln. žmonių naudojasi mokamomis VOIP paslaugomis (2004 metais tik 5 milijonai) ir dar maždaug 35 milijonai viso pasaulio gyventojų naudojasi nemokamomis VOIP paslaugomis. Tai yra būtent tiek žmonių potencialiai yra pažeidžiami, t.y. jų pokalbių gali būti klausomasi, įrašinėjama ir pan.

VOIP duomenis perimti, nėra taip pat lengva kaip el. pašto žinutes, nes tokie duomenys nėra kažkur saugomi, kas leistu piktavaliui juos pasiekti. Todėl VOIP duomenis perimti įmanoma tik pokalbio metu. Bet internete galima rasti nemokamą programinę įrangą kuri leidžia tai padaryti. Naudojantis šiuo įrankiu, kažkas turintis priėjimą prie lokalaus VOIP tinklo, gali nesunkiai perimti duomenis, konvertuoti juos į garsinį failą ir perklausyti jį vėliau.

Ponas David Endler, VOIP Saugumo Aljanso (VOIP Security Alliance) vadovas, tvirtina, kad šifravimo algoritmas jau yra ir kompanijos gaminančius telefonus jau diegia jo palaikymą į telefonus, bet deja daugelis vartotojų šią funkcija nesinaudoja. Turbūt todėl, nes dar nebuvo pakankamai rimto incidento. Nors kaip parodė, virusai „I love you“, „Blaster“ ir kiti, net po incidentų daugumo vartotoju vis dar drąsiai atidarinėja prikabintus failus prie el. žinučių. Todėl net rimčiausios apsaugos priemonės yra bevertės, jei vartotojas pats nesusirūpinęs savo ir savo informacijos saugumu.

‡ 1999–2024 © Elektronika.lt LTV.LT - lietuviškų tinklalapių vitrina Valid XHTML 1.0!