اينترنت در عمر نسبتا" كوتاه خود توانسته است منشاء تحولات چشمگيري در عرصه هاي متفاوت حيات بشريت باشد . فن آوري VoIP نمونه اي در اين زمينه است كه با استفاده از آن مي توان از زيرساخت اينترنت براي مكالمات تلفني استفاده نمود . ( در مقابل استفاده از يك خط تلفن ) . فن آوري فوق عليرغم ارائه امكانات گسترده ، مسائل و چالش هاي امنيتي مختص به خود را دارا است . در ادامه با فن آوري فوق از بعد مسائل امنيتي بيشتر آشنا خواهيم شد.
VoIP چيست ؟
VoIP ( برگرفته از Voice over internet protocol ) که با نام IP تلفني نيز از آن ياد مي شود ، امکان استفاده از اينترنت براي مکالمات تلفني را فراهم مي نمايد . در مقابل استفاده از خطوط تلفن سنتي ، VoIP از فن آوري ديجيتال استفاده مي نمايد و نيازمند يک اتصال broadband نظير DSL است . هم اينک شرکت هاي متعددي سرويس فوق را در اختيار علاقه مندان قرار مي دهند .
متداولترين کاربرد VoIP براي موارد شخصي و استفاده در منازل ، سرويس هاي تلفني مبتني بر اينترنت است که با محوريت يک سوئيچ تلفن انجام مي شود . با استفاده از فن آوري فوق ، استفاده كنندگان مي توانند همچنان داراي يك شماره تلفن باشند . در چنين مواردي ممكن است از يك آداپتور نيز استفاده گردد. آداپتور فوق اين امكان را دراختيار استفاده كننده قرارخواهد داد تا بتوانند از يك تلفن معمولي نيز استفاده نمايند .
در زمان استفاده از سرويس فوق ، مخاطب شما متوجه اين موضوع نخواهد شد كه شما از فن آوري VoIP استفاده مي نمائيد و قادر به تشخيص دقيق تفاوت سرويس فوق نسبت به يك تلفن سنتي نمي باشد .
چالش هاي امنيتي VoIP
با توجه به اين که فن آوري VoIP در ارتباط با اتصال اينترنت است و از آن استفاده مي نمايد ، مشكلات و مسائل امنيتي در ارتباط با كامپيوتر متصل شده به اينترنت مي تواند سرويس فوق را نيز تحت تاثير قرار دهد. فن آوري VoIP هنوز جوان است و بحث هاي مختلفي در خصوص ظرفيت ريسيك پذيري آن وجود دارد . مهاجمان ممكن است قادر به انجام فعاليت هائي نظير قطع مكالمه تلفني ، استراق سمع ، برنامه ريزي و هدايت حملات مبتني بر مهندسي اجتماعي با بررسي Caller ID و در نهايت از كار انداختن سرويس فوق باشند .
فعاليت هائي كه مستلزم استفاده از حجم بالائي از منابع شبكه است ، نظير دريافت فايل هاي حجيم ، بازي هاي online ، استفاده از محتويات چندرسانه اي ( صوت و تصوير ) ، مي تواند سرويس VoIP را تحت تاثير قرار دهد .
در زمان استفاده از فن آوري VoIP ممكن با مسائل ديگري كه در ارتباط با روتينگ تلفن بر روي اتصال broadband اينترنت است نيز برخورد نمائيم . برخلاف خطوط تلفن سنتي ، كه امكان استفاده از آنان حتي در صوت قطع برق وجود دارد ، سرويس VoIP در چنين مواردي غيرقابل استفاده مي گردد و ممكن است مسائل خاصي را براي سيستم هاي امنيتي منازل و يا دستيابي به شماره تلفن هاي اضطراري به دنبال داشته باشد .
نحوه حفاطت
در زمان استفاده از سرويس فوق لازم است به موارد زير توجه گردد :
• بهنگام نگه داشتن نرم افزارها : در صورتي که توليد کنندگان نرم افزار براي سيستم عامل دستگاه مورد نظر نسخه هاي بهنگام شده اي را ارائه داده اند ، مي بايست در اولين فرصت نسبت به نصب آنان اقدام گردد . نسخه هاي بهنگام شده ممكن است فرآيند بهنگام سازي را در سطح Firmware انجام دهند . با بهنگام سازي نرم افزارهاي موجود ، پيشگيري لازم در خصوص برخي حملات برنامه ريزي شده با هدف بهره گيري از نقاط آسيب پذير انجام خواهد شد .
• استفاده و بهنگام سازي نرم افزارهاي آنتي ويروس : برنامه هاي ضد ويروس قادر به تشخيص و حفاظت كامپيوتر شما در مقابل ويروس هاي شناخته شده مي باشند. با توجه به اين واقعيت که مهاجمان به صورت مستمر اقدام به نوشتن ويروس هاي جديد مي نمايند ، لازم است که اين نوع نرم افزارها همواره بهنگام باشند .
• استفاده از گزينه ها و تنظميات امنيتي : برخي از ارائه دهندگان سرويس VoIP ، امکان رمزنگاري اطلاعات را نيز به عنوان يك سرويس ديگر در اختيار مشتريان خود قرار مي دهند . در صورت وجود نگراني در خصوص تعرض به حريم خصوصي خود ، مي توان از اين ويژگي و ساير گزينه هاي موجود در اين رابطه استفاده نمود .
• نصب و يا فعال نمودن يک فايروال : فايروال ها با بررسي بسته هاي اطلاعاتي مي توانند يك سطح حفاظتي مناسب در خصوص فيلتر نمودن برخي كدهاي مخرب جهت ورود به سيستم شما را انجام دهند . برخي از سيستم هاي عامل به همراه يك فايروال ارائه مي گردند. در چنين مواردي لازم است از فعال بودن آنان اطمينان حاصل نمود .
• بررسي تنظيمات امنيتي : هم کامپيوتر شما و هم تجهيزات و نرم افزارهاي ارائه شده جهت استفاده از سرويس VoIP ، امكانات و گزينه هاي متفاوتي را در اختيار شما قرار مي دهند . فعال نمودن برخي گزينه ها ممكن است ضريب آسيب پذيري شما را در مقابل حملات افزايش دهد . بنابراين لازم است گزينه هاي غيرضروري را غيرفعال نمود . پيشنهاد مي گردد تنظيمات امنيتي به دقت بررسي گردد و صرفا" گزينه هائي انتخاب شود كه ضمن تامين اهداف عملياتي ، باعث افزايش ضريب آسيب پذيري شما نگردد .