Une faille dans la VoIP

Questions générales sur la technologie de Voix sur IP.

Modérateur: Barbapapa

Une faille dans la VoIP

Message par KlapTel » 02 Jan 2008 21:59

Peter Cox, co-fondateur de la société de sécurité BorderWare, a démontré que la VoIP n'était pas sécurisée. Pour cela, il a mis au point un logiciel destiné à pirater / écouter / enregistrer n'importe quelle conversation IP. Ce logiciel, nommé SIPtap, est une véritable preuve des vulnérabilités affectant cette technologie, pourtant utilisée partout dans le monde.

- Un article en Français : SIPtap :comment pirater les conversations téléphoniques VoIP

- Un article en anglais : VoIP wide open to wiretaps

- Une démonstration : SIPtap a SIP Call Monitoring Demonstrator :oops:

- Une remarque au sujet des propos rassurants de Bruno C. « Pas d'inquiétude, le logiciel SIPtap n'est pas téléchargeable ou commercialisé. » : Ce monsieur semble ne pas connaître l'existence de sites de hacking... :lol:

Enjoy !


NB : J'ai estimé que cette information importante avait plus sa place dans cette section dédiée aux questions sur la technologie de Voix sur IP que dans celle consacrée à la Sécurité. Etant tout jeune noob sur ce respectable forum dont je ne connais pas encore bien les us et coutumes j'ai pu me tromper ! Dans ce cas je serais reconnaissant aux admins/modos de déplacer ce sujet à l'endroit le plus adéquat. Merci.
KlapTel
Nouveau
Nouveau
 
Message(s) : 3
Inscription : 31 Déc 2007 10:13

Message par Jared » 02 Jan 2008 22:17

Skype c'est sécurisé d'une certaine façon avec leur protocole propre.

la voip doit encore évoluer, et pas qu'un peu.
Avatar de l’utilisateur
Jared
Acharné
Acharné
 
Message(s) : 3475
Inscription : 06 Juin 2006 16:38
Localisation : WSL

Message par Snooze » 03 Jan 2008 10:24

Il faut calmer un peu les esprit, cela est connu, mais le chiffrage existe aussi avec les logiciels libres.

Comment, en informatique il ne suffit pas de cliquer sur next ??? :wink:
Snooze
Membre
Membre
 
Message(s) : 24
Inscription : 14 Fév 2006 10:20
Localisation : Belgium

Message par bugs24 » 03 Jan 2008 21:47

Snooze a écrit :Il faut calmer un peu les esprit, cela est connu, mais le chiffrage existe aussi avec les logiciels libres.

Comment, en informatique il ne suffit pas de cliquer sur next ??? :wink:


lors de ma formation voip ( ça date ! ) le formateur nous a montré comment chopper une conversation avec un sniffer de paquet.

encore faut-il être à un endroit du réseau où on peut voir ces paquets.

nul doutes que la police, sur mandat, peut intercepter et heureusement d'ailleurs sinon il suffirait d'être chez télé2 ou autre ou sur skype pour être intouchable ...
bugs24
Acharné
Acharné
 
Message(s) : 3603
Inscription : 26 Juin 2001 02:00
Localisation : Saint-Ghislain

Message par Jared » 03 Jan 2008 22:07

bugs24 a écrit :il suffirait d'être chez télé2
Ils chiffrent les données ? (du style skype ? )
Avatar de l’utilisateur
Jared
Acharné
Acharné
 
Message(s) : 3475
Inscription : 06 Juin 2006 16:38
Localisation : WSL

Message par bugs24 » 03 Jan 2008 23:48

Jared a écrit :
bugs24 a écrit :il suffirait d'être chez télé2
Ils chiffrent les données ? (du style skype ? )


Aucunne idée, je n'ai jamais eu l'occasion de sniffer
bugs24
Acharné
Acharné
 
Message(s) : 3603
Inscription : 26 Juin 2001 02:00
Localisation : Saint-Ghislain

Message par rfr » 04 Jan 2008 00:50

Une faille ... comme tout protocol non crypté quoi ...

En ce qui concerne un lan d'entreprise, il faudrait déjà que l'attaqueur puisse sniffer les paquets.

Autant dire, rentrer sur le switch. Il serait alors plus facile de rentrer sur la centrale pour configurer un call monitoring.

Sinon moi aussi j'ai trouvé une faille sur le mail qui est souvent en clair sur les réseaux locaux ... :roll:
Image
Le problème avec les gens intelligents, c'est qu'ils commencent à refaire le monde avant d'avoir bu leur bière.
Avatar de l’utilisateur
rfr
Acharné
Acharné
 
Message(s) : 2533
Inscription : 29 Sep 2002 23:33
Localisation : ATH0me

Message par TC » 04 Jan 2008 11:58

bugs24 a écrit :nul doutes que la police, sur mandat, peut intercepter et heureusement d'ailleurs sinon il suffirait d'être chez télé2 ou autre ou sur skype pour être intouchable ...


Que la police puisse écouter les conversations, c'est normal... mais que mon voisin puisse le faire aussi, ca c'est pas normal ;-)
TC
Acharné
Acharné
 
Message(s) : 4051
Inscription : 07 Jan 2003 10:49

Message par 246tNt » 04 Jan 2008 13:04

TC a écrit :
bugs24 a écrit :nul doutes que la police, sur mandat, peut intercepter et heureusement d'ailleurs sinon il suffirait d'être chez télé2 ou autre ou sur skype pour être intouchable ...


Que la police puisse écouter les conversations, c'est normal... mais que mon voisin puisse le faire aussi, ca c'est pas normal ;-)


Et comment est ce que ton voisin aurait acces a tes transfer internet ???

- Soit tu est sur internet cable : Et alors avec le bon equipement il peut voir _tout_ ton traffic. (Genre IM / Mail si pas S, la plupart des sites que tu visite ... et meme hijacker tes session securise hotmail & co ...)

- Soit tu as le wifi et il a la cle : Idem que cable ... sauf que c'est moins sur qu'il recoivent _tout_ les packets sans perte ...

- Soit tu est sur l'adsl : Et alors la il faut que soit il 'tap' ta ligne cuivre ou qq part sur le reseau du provider ou d'un operateur entre les deux points du VoIP.

Et btw, skype n'est pas si securise que ca ... ca a ete reverse engineerer et l'encryption est plus la pour des raison d'obfuscation que de securite parce que y a moyen de decrypter les packets ... Et skype a eu pdt tout un moment une vulnerabilite qui permettait a n'importe qui de faire ce qu'il voulait sur ton PC aussi ...
246tNt
Habitué
Habitué
 
Message(s) : 401
Inscription : 09 Juin 2005 09:28


Retour vers Généralités

Qui est en ligne ?

Utilisateur(s) parcourant ce forum : Aucun utilisateur inscrit