Podvody ve VoIP
telefonii
V internetových a jiných sítích s přepojováním paketů (Packet switching)
se informace dopravují po síti v podobě oddělených paketů omezené délky, které
mohou putovat různými cestami. Konvergence telefonie a internetu (VoIP
telefonie) přinesla nové telefonní podvody a usnadnila některé starší.
Příklady novodobých VoIP útoků:
neznalost konfigurace
VoIP technologií (při neúplné konfiguraci nebo opomenuté existenci VoIP
zařízení, ...)
zneužití registrační údajů VoIP zařízení (při ponechání implicitního nebo
použití slabého registračního hesla, ...)
zneužití administrátorských údajů VoIP zařízení (při ponechání firemních či
použití slabých přístupových kódů, ...)
znalost zadních vrátek VoIP technologií (při nezabezpečení dostupnosti na
veřejném internetu, ...)
zneužití špatně zabezpečeného REST či HTTP nebo jiného CTI rozhraní povoleného
ve VoIP zařízení
zneužití přesměrování hovorů na drahá čísla (zadané v tel. ústředně nebo v
koncovém VoIP zařízení)