盡管VOIP技術領域還有許多問題尚未解決,IT專家相信,它可能成為各種攻擊的下一個目標。
McAfee負責東南亞和印度地區的銷售經理斯圖爾特說,盡管還沒有出現過著名的案例,VOIP最終將成為黑客和惡意代碼編寫人員的目標。
VOIP使用戶能夠利用互聯網作為電話的傳輸媒介。語音數據是以數據包的形式而非通過傳統的POTS電路傳輸。VOIP的一個優勢是,用戶無需在互聯網接入服務費用之外無需再支付其它費用,就象用戶發送電子郵件無需再支付其它費用那樣。斯圖爾特表示,VOIP在企業和消費者領域在日益普及。
McAfee表示,VOIP攻擊最可能利用該技術的各個層,例如傳輸層或用來打VOIP電話的硬件設備。斯圖爾特表示,目前,VOIP安全還沒有引起IT經理的重視,但顯然這是人們必須考慮、并為之做好準備。MessageLabs的主管安迪說,另外,VOIP還會成為垃圾郵件發送者的目標。
這二名專家表示,由于幾乎沒有一家公司將它們的VOIP系統暴露到互聯網上,VOIP仍然是一個封閉的結構。但是,當企業開始在它的名片和網站上公布在VOIP中使用的SIP地址時,安全就會成為問題。
安迪表示,我認為,除非部署了必要的安全措施,人們不應當部署VOIP。即使沒有聽到過任何攻擊事件,但被竊聽可能是任何用戶都必須面對的一個劣勢。
專家建議用戶使用防火墻等能夠過濾有疑問的VOIP流量的安全技術。企業IT經理不應當這樣認為,他們的數據網絡已經受到了良好的保護,在系統中增添語音也將是安全的。斯圖爾特說,系統管理員可能會錯誤地認為,由于數據化語音是以數據包的形式傳輸的,他們能夠簡單地在已經部署了安全技術的網絡中插入VOIP組件,并仍然是安全的。
SurfControl公司亞太地區的銷售主管馬太說,在系統中安裝能夠過濾VOIP流量的專門產品是必要的,企業應當考慮它們的VOIP網絡如何融入它們的總體安全策略。