Hendrik Scholz VoIP Entwickler freenet Cityline GmbH hendrik.scholz@freenet ag.de. VoIP Security



Ähnliche Dokumente
VoIP Probleme aus Sicht eines Providers

VoIP-Konferenz. Security Aspekte bei VoIP. Dr. I. ROMAN. Donnerstag, 30. März 2006, Technopark Zürich

Marcel Oberli Head of Confidence CASSARiUS AG

Enterprise Voice over IP-Systeme - Marktübersicht

Telefonieren mit App's"! iphone mit Bria Informationen zur Nutzung von TeScript

Verschlüsselung von VoIP Telefonie

Umstieg auf eine All-IP Lösung in Unternehmen

Softswitches Jahre TELES

Tess TeSign nutzen mit App's"! iphone und Bria Informationen zur Nutzung

Proseminar IP-Telefonie. Timo Uhlmann. Einleitung

Felix Storm Vorstand Glück & Kanja Consulting AG

SIP Konfiguration in ALERT

Unified Communications & Collaboration

Erwin Menschhorn Sametime 8.0 & Telefonie Integration

DFN-Dienste für VoIP

Konfigurationsanleitung Fax over IP (T.38) und CAPI Fax Server (T.30) Graphical User Interface (GUI) Seite - 1 -

ENUM- Eine Nummer für alle Dienste

5 Standortvernetzung mit Company Net

16. VDE/ITG Fachtagung Mobilkommunikation Osnabrück

Einfache Ideen verändern die Welt. René Princz-Schelter

VoIP Security. Konzepte und Lösungen für sichere VoIP-Kommunikation. von Evren Eren, Kai-Oliver Detken. 1. Auflage. Hanser München 2007

Session Initiation Protocol

innovaphone AG PURE IP TELEPHONY Philipp Truckenmüller Channel Manager Switzerland

DFNFernsprechen: neuer Nutzen durch VoIP

Bria-iPad-TeScript-v1.0.doc

Diameter. KM-/VS-Seminar. Wintersemester 2002/2003. schulze_diameter.ppt Christian Schulze_03-Februar-07

ENUM Belebung für den VoIP-Markt

Voice over IP (VoIP) PING e.v. Weiterbildung Blitzvortrag. Dennis Heitmann

Auswirkungen von Sicherungsmechanismen auf Entwicklung und Anwendung von Testverfahren am Beispiel von Voice over IP

Aktuelle Möglichkeiten Informationen auszutauschen

57. DFN-Betriebstagung Überblick WLAN Technologien

Asterisk. IAX2 mit NAT. Integration existierender Infrastruktur. 16. März Klaus Peter Junghanns Junghanns.NET GmbH

SIP Trunking. SIP Trunking. Mathias Hein Fachbereichsleiter Netzwerktechnik T: MH

Stand und Entwicklung von ENUM in Österreich. Michael Haberler Internet Privatstiftung Austria

peoplefone 3CX HOSTED peoplefone 3CX HOSTED: Steigern Sie Ihre Mobilität!

Infrastructure-ENUM Connecting the Voip-Islands

Telefonieren mit "App's"! ipad mit Bria Informationen zur Nutzung von TeSign und Telesign

(Voice-over IP / VoIP) aus der Sicht des Fernmeldegeheimnisses ( 85 TKG)

Netzwerke 2 Asterisk. Merkle, Matthias Prösl, Johannes Schätzle, Nicolas Weng, Daniel Wolf, David

Konfigurationsanleitung Standortkopplung mit T444 (ISDN) und RT1202 (SIP) Graphical User Interface (GUI) Seite - 1 -

Konfigurationsanleitung Filiago VoIP WLAN Box

VoIP. Gliederung. 1. Einführung. 3.2Anforderungen 3.3Stand Dinge. 3.3Wie geht es Dinge weiter?

Marktentwicklung VoIP/ENUM. DENIC 7. ENUM-Tag Frankfurt, 26 September 2006

NGN Versuch einer Standortbestimmung

VoIP Grundlagen und Risiken

Kurzanleitung Business Connect Mobile App Die wichtigsten Funktionen im Überblick Version 1.0 / August 2012

VoIP/ENUM in 24 hours

P106: Hacking IP-Telefonie

IT-Symposium Exchange Server 2007 im Überblick

Sicherheitsaspekte beim Zusammenwachsen konvergenter Anwendungen

Kapsch Carrier Solutions GmbH Service & Support Helpdesk

Kommunikation der Zukunft Zukünftige Möglichkeiten der Kommunikationsinfrastruktur

KMU Lösungen mit SmartNode und Peoplefone Qualität, Zuverlässlichkeit und Sicherheit

Multicast Security Group Key Management Architecture (MSEC GKMArch)

im DFN Berlin Renate Schroeder, DFN-Verein

SILYUS NGN Hosted Carrier Solution

LANCOM Software Version 6.00 Januar , LANCOM Systems GmbH

Einrichtung eines VoIP Trunks von Peoplefone

Peer-to-Peer Internet Telephony using the Session Initiation Protocol (SIP)

Horstbox VoIP. Stefan Dahler. 1. HorstBox Konfiguration. 1.1 Einleitung

The Communication Engine. Warum Swyx? Die TOP 10-Entscheidungskriterien für die Auswahl der richtigen TK-Lösung. Swyx Solutions AG

Asterisk. OpenSource Telephony. Voice over IP

Vom Empfang der D mit der Mobile-App bis hin zur Archivierung aktuelle kommunale Herausforderungen

Goodbye ISDN Hello ALL-IP Wissenswertes für den Unternehmer

Häufig gestellte Fragen zum Tarif VR-Web komplett

Eine Open-Source-Lösung für sichere Mobiltelefonie

Neuer Weg in der Telefonvermittlung mit ENUM

Telefonieren mit "App's"! Android-Smartphone und Android-Tablet-PC mit Bria Informationen zur Nutzung von TeSign und Telesign

Spam und SPIT. Moritz Mertinkat mmertinkat AT rapidsoft DOT de. Aktuelle Schutzmöglichkeiten und Gegenmaßnahmen

IP TELEPHONY & UNIFIED COMMUNICATIONS

Von VoIP zur Internettelefonie

Internet-Telefonie wie steht es mit dem Datenschutz?

Digicomp Microsoft Evolution Day Exchange UM Survival Guide Markus Hengstler Partner:

Konfigurationsanleitung SIP Phone zum SIP Provider Funkwerk. Copyright Stefan Dahler Oktober 2008 Version 1.0.

TeamSIP und ENUM zwei sich ergänzende Lösungen

Technical Information Technical Support Mitel MiVoice MX-ONE

Sichere Kommunikation mit dem Smartphone

Voice over IP. Sprache und Daten in einem gemeinsamen Netz. Hans Peter Dittler BRAINTEC Netzwerk-Consulting GmbH

Auerswald GmbH & Co. KG 2013

Albert HAYR Linux, IT and Open Source Expert and Solution Architect. Open Source professionell einsetzen

Konfiguration der tiptel Yeastar MyPBX IP-Telefonanlagen mit Peoplefone Business SIP Trunk

Was ist VoIP. Ist-Zustand

Vortrag Netz- und Service-Infrastrukturen

Technische Richtlinie Anschaltvarianten engigaflex+ mit Sprachoption

Technische Richtlinie Sprachoption engiga Flex +

VoIP-Projekt der Universität Würzburg. Gesamterschließung 4. Bauabschnitt, 1. Teilbaumaßnahme

Mehr als Voice over IP Integrierte Sprach- und SIP. =====!" ==Systems= Wolfgang Mandok T-Systems Nova, Technologiezentrum

SZENARIO BEISPIEL. Implementation von Swiss SafeLab M.ID mit Citrix. Redundanz und Skalierbarkeit

Konfiguration der Yeastar MyPBX IP-Telefonanlagen mit iway Business SIP Trunk

Konfigurationsanleitung

CN.as COM - SIP Spezifikationen Notruf

Konfigurationsanleitung SIP Trunking und ISDN Anlagenanschluss Graphical User Interface (GUI) Seite - 1 -

Einrichtung der 2N EntryCom an einer AVM Fritz!Box

GSM für die Lehre Basisstation, IMSI-Catcher und Monitordevices aus Standardkomponenten selbst gebaut

Konfigurationsanleitung Astimax (SIP) an RT1202 (ISDN) Graphical User Interface (GUI) Seite - 1 -

Mobil telefonieren zum Discount-Tarif Preis-Übersicht

IT- Wir machen das! Leistungskatalog. M3B Service GmbH Alter Sportplatz Lake Schmallenberg

Quelle: Stand Juni 2007

Unified Communications die Grundlage für kollaboratives Arbeiten. Mag. Peter Rass Telekom Austria Projektleiter Unified Communications

Transkript:

Hendrik Scholz VoIP Entwickler freenet Cityline GmbH hendrik.scholz@freenet ag.de VoIP Security

freenet? freenet = ISP, PSTN Carrier + Mehrwertdienste Produkt: freenet iphone Telefonie als IP Dienstleistung PSTN Ersatz DSL Router mit VoIP Funktionalität Open Source Software SIP Express Router ''SER'' Asterisk Support der Open Source Community

Agenda Status Quo Angriffe Mithören Denial of Service Identitätsmissbrauch SPAM over IP Telephony Session Border Controller Ausblick

Status Quo VoIP als Call by Call Ersatz Beworben als PSTN Ersatz PSTN Funktionalität abgebildet kein Presence, Instant Messaging VoIP als Re Implementation der PSTN Welt vergleichbare Ansätze ähnliche Probleme

Gefahren im VoIP Umfeld Malformed Requests Misrepresenting Authority Conversation Alteration Conversation Degrading Request Looping Call Teardown Misrepresenting Identity Unwanted Contact Media Hijacking User Call Flooding Call Rerouting False Caller Identification Video Reconstruction Eavesdropping Fax Reconstruction Text Reconstruction Spoofed Messages Misrepresenting Content Theft of Services Impersonation Call Controller Flooding Conversation Reconstruction Call Pattern Tracking Fax Alternation Voicemail Reconstruction Traffic Reconstruction Number Harvesting Call Hijacking Misrepresenting Rights http://voipsa.org/activities/taxonomy.php

Angriffe Mithören Denial of Service Identitätsmissbrauch SPAM over IP Telephony

Anschlüsse zum Abhören zwischen Dect Handset und Dect Basis Station IP Ebene: zwischen VoIP Endgerät und ISP beim ISP / im freien Internet

VoIP Mithören im LAN Voraussetzungen Zugang zu Datenstrom (SIP + RTP) Zugriff in Echtzeit oder aus Mitschnitt ggf. grosse Datenmengen Wireshark von http://wireshark.org/ Absicherung getrennte Vlans fuer Voice und Daten SIP + RTP Verschlüsselung

Wireshark

Wireshark

Angriffe Mithören Denial of Service Identitätsmissbrauch SPAM over IP Telephony

Denial Of Service Denial of Service gegen Infrastruktur Traffic Amplification SIPit 19, draft ietf sip fork loop fix 04 doppelte Registrierung eines Users Multiplikation der INVITES durch paralleles Klingeln rekursives Auflösen des Ziel Contacts user@sip Domain statt user@dsl IP 70 Schritte: 1.180.591.620.717.411.303.424 INVITEs

Denial of Service

Unintentional DDOS ungewollte Denial of Service Angriffe ausgelöst durch Konfigurationsfehler Fehlimplementation Retransmissons durch timer/firewall Probleme Quelle: legitime Endgeräte/Kunden schwer zu blocken

Unintentional DDOS Beispiel T DSL 24h Zwangstrennung Router Feature: Zwangstrennung nachts Default Einstellung: 3 Uhr morgens NTP synchronisiert Last Problem: Alle Kunden registrieren sich um 3 Uhr neu 3 6x Authentisierung gegen Datenbank 20 30 Pakete pro Account

Angriffe Mithören Denial of Service Identitätsmissbrauch SPAM over IP Telephony

Identitätsmissbrauch Anwendung der Identität Rufnummernanzeige Authentisierung Betrugsfall Mobil Mailbox Authentisierung Kunde ruft eigene Mailbox an eigene Rufnummer als Authentisierung statt PIN Problem: Rufnummer fälschbar

Rufnummernanzeige in VoIP Implementation Remote Party ID Header draft(!) RFC 3323, 3325 'Privacy Extensions' propritäre Implementationen 'Set Caller ID' Problem kein eindeutiger vorgeschriebener Standard

Caller ID Angriff alle Header werden gesetzt ISP ignoriert 'unbekannten' Header PSTN Gateway nutzt falschen Header

Angriffe Mithören Denial of Service Identitätsmissbrauch SPAM over IP Telephony

SPIT Spam over IP Telephony Spam over IP Telephony Werbeanrufe noch kein akutes Problem Projekte http://spit abwehr.de/ vom ULD NEC: draft niccolini sipping feedback spit 02 Vorbereitung Datensammlung: Number Harvesting gefälschte Accounts

Session Border Controller angebliche Lösung für Billing Infrastructure Hiding Schutz der Privatsphäre, anonyme Calls Signalisierungs Normalisierung Hochverfügbarkeit Lawful Interception

Session Border Controller

SBC Probleme SBC mitten im Call Flow Features abhängig vom SBC Verfügbarkeit Redundanzkonzept schwer erreichbar Retransmissions treffen Standby Maschinen Kosten teuer, insbesondere durch Sprach Daten Support Verträge

Ausblick Peer 2 Peer SIP Angriffe + SPIT am Schutz des ISP vorbei SMS Spam VoIP botnets Soft /Hardware Monokultur Ausnutzen der VoIP API, Bandbreite Resale von Resourcen

VoIP als PSTN Ersatz Anforderungen an VoIP Erreichbarkeit, Verfügbarkeit Notruf Lokalisierung Gesetze Features Lawful Interception TKV Abrechnungsgenauigkeit Applikation jenseits vom Festnetz

Fragen & Antworten <hendrik.scholz@freenet ag.de> http://www.wormulon.net/