首頁>>>技術(shù)>>>VoIP

不要成為濫用VoIP的犧牲品

2007/01/09

  VoIP技術(shù)為公司和個人提供了很多超越傳統(tǒng)電話服務(wù)和傳統(tǒng)IP通訊的好處。但是,就像其他技術(shù)一樣,它也帶來了潛在的“濫用”弊端。并且,隨著使用VoIP的人越來越多,我們也可以越來越頻繁的看到這些潛在濫用的出現(xiàn)。

  一個不斷增長的關(guān)注在于惡意VoIP廣告信息的可能——人們將其稱為Internet電話騷擾(SPIT)——這些惡意騷擾將會淹沒IP電話系統(tǒng),與之類似的比較就是已被垃圾郵件淹沒的email系統(tǒng)。這些年來,垃圾郵件已經(jīng)大大削弱了Email的功能,成百甚至上千的垃圾郵件塞滿了服務(wù)器和用戶的信箱,以至于許多用戶徹底放棄了對電子信箱的使用。

  雖然SPIT目前尚未成為一個主要的問題,但專家預(yù)測它未來遲早都會出現(xiàn),因為隨著VoIP的日益流行,它也越來越成為一個具有吸引力的目標(biāo)。下面讓我們來看看VoIP的潛在濫用情況,以及你要如何對付它。

SPIT的工作方式

  我們已經(jīng)和那些討厭的傳統(tǒng)電話騷擾者們打了很久的交道,難道這些SPIT還能有什么不同么?說實話,還真有些不同——要知道,VoIP的線路不僅僅是一個電話號碼——它同時也對應(yīng)著一個IP地址。

  傳統(tǒng)的電話廣告騷擾者們必須使用自動撥號器,來一個一個的單獨撥號。但是VoIP的騷擾者們工作起來可有效率的多:他們可以事先收集好海量的IP地址,然后錄制一條騷擾信息(廣告),再將它發(fā)往成百上千的VoIP語音信箱中——一次即可全部搞定——和那些垃圾郵件騷擾者們所做過的一模一樣。

  另外,和傳統(tǒng)的公共電話網(wǎng)(PSTN)比起來,追蹤VoIP呼叫的始發(fā)者更加的困難,所以騷擾者們(也是狡猾的人們)自然更難以被抓到。并且,通過一條VoIP線路,騷擾者們可以從世界各地對你進行騷擾,其成本遠比用傳統(tǒng)電話線路進行騷擾低得多。

為何PSTN用戶也并不安全

  顯然,使用VoIP的騷擾者們同樣可以撥打PSTN號碼,所以SPIT現(xiàn)象將不僅僅對VoIP用戶們造成威脅,而是面向了全部的電話用戶。實際上,VoIP用戶可以比PSTN用戶更容易的保護自己,因為VoIP服務(wù)通常提供免費的語音郵件,來電號碼等服務(wù),而PSTN用戶要使用這些功能,往往還需要額外付費。

  對于VoIP和PSTN的語音留言收件人來說,SPIT的危險之一,是垃圾語音郵件會充斥你的語音留言信箱。被塞滿的語音信箱將阻止合法的通話者給你留言,從而造成了語音留言的“拒絕服務(wù)”(DoS)。基于其文件容量要遠大于騷擾性的電子郵件文本文件,垃圾語音信息顯然會占用更多的存儲空間,擊潰系統(tǒng)的速度也會更快。

  但是SPIT絕不止僅僅語音留言這么簡單——它同樣會撥打電話。基于追蹤電話的困難性,以及撥打騷擾電話的低成本,那些電話騙子們會有非常大的可能性竄入VoIP,孜孜不倦地施展他們的三寸不爛之舌。和電子郵件相比,許多人會更愿意相信“來自銀行”或“來自信用卡公司”的電話,所以這是另一個VoIP的潛在風(fēng)險。

  當(dāng)然,你可以使用絕大多數(shù)VoIP帳戶已經(jīng)提供的,阻止電話詐騙和電話騷擾的功能。比方說,你可以拒絕所有不提供來電號碼的信息。

  壞消息是,欺詐者完全可以通過偽裝來電號碼,從而讓呼叫看起來是從另一個地方打來的。實際上,來電號碼欺騙,是另一個除了方便騷擾者,同時也大大方便了其他惡意呼叫者的VoIP濫用方式。

來電號碼欺騙如何進行

  偽裝來電號碼成為可能已經(jīng)有些年頭了,只是使用VoIP來做到這一點更加容易和便宜而已。實際上,你甚至根本無需擁有一條語音線路,就可以進行欺騙。

  無數(shù)的網(wǎng)站提供虛假來電號碼服務(wù)。至少有一家公司在提供10美金的“呼叫卡”,你可以使用它來撥打免費的電話,先輸入你想撥打的號碼,然后輸入你希望顯示的來電號碼即可。另外,如何通過使用一臺運行了Asterisk PBX軟件的Linux電腦進行來電號碼偽裝的教程,現(xiàn)在也已出現(xiàn)在了網(wǎng)上。

  來電號碼欺騙是非常獨特的問題,因為一些信用卡公司和銀行是基于電話號碼來進行客戶識別確認的。騷擾者和欺詐者自然也可以利用它進行身份偽裝。并且,既然一些系統(tǒng)會自動允許特定號碼的呼叫者讀取相關(guān)語音信箱,未經(jīng)授權(quán)的用戶自然也可以通過偽裝來電號碼,從而偷聽他人的語音留言。

你能采取的措施

  好消息是,來自VoIP的騷擾,類似垃圾郵件,一樣可以通過特定的規(guī)則讓系統(tǒng)對其進行識別,分析和過濾。同樣的技術(shù),讓阻止來自特定號碼和特定IP的通話,成為了可能。

  看起來很可能在SPIT即將(或者已經(jīng))成為一個問題時,軟件公司們就會迅速提供解決方案,正如它們現(xiàn)在對付垃圾郵件一樣。實際上,很多公司已經(jīng)著手在這么做了。

  Qovia,一家提供企業(yè)級VoIP管理工具的公司,在2004年為其識別和阻止VoIP騷擾的技術(shù)申請了專利。而像BorderWare這樣的公司則提供了SIP-aware代理,以及特別設(shè)計的防火墻,用以保護VoIP通話,阻止SPIT,來電號碼欺騙以及其他對VoIP的濫用。

總結(jié)

  VoIP可以讓企業(yè)節(jié)省大量的費用,并更加方便的通話,但是和其他技術(shù)一樣,它也一樣會招致對其技術(shù)的濫用和誤用。壞消息是,即使你不是VoIP的用戶,你也一樣可能成為VoIP誤用的犧牲品。而好消息是,總還是有辦法來對付這些垃圾VoIP語音騷擾,來電號碼欺騙,以及其他對VoIP的濫用。

ZDnet (www.zdnet.com.cn)



相關(guān)鏈接:
移動IP PBX實現(xiàn)企業(yè)分機移動通信 2007-01-09
Skype應(yīng)準(zhǔn)備面對企業(yè)市場 2007-01-09
部署VoIP的法律問題 2007-01-08
無線VoIP的現(xiàn)狀 2007-01-08
SOA +VoIP:一幫一,對對紅 2007-01-08

分類信息:        
济源市| 吉木乃县| 东乡族自治县| 分宜县| 房山区| 黑山县| 宣恩县| 邢台县| 固原市| 呼伦贝尔市| 酒泉市| 南投市| 绥中县| 华亭县| 攀枝花市| 阳原县| 彰化县| 安吉县| 沙坪坝区| 邵东县| 元江| 务川| 东山县| 崇文区| 涞源县| 洪泽县| 甘孜县| 敦煌市| 交口县| 洪江市| 九江市| 长海县| 长岭县| 黔南| 北流市| 安陆市| 安阳县| 长泰县| 康乐县| 儋州市| 抚宁县|