如果對(duì)VoWiFi系統(tǒng)中不增強(qiáng)對(duì)安全的鑒權(quán)和對(duì)數(shù)據(jù)的保密,將會(huì)對(duì)系統(tǒng)造成很大的威脅,本文分析了幾種安全上的潛在的威脅和存在的攻擊的方式:竊聽(tīng)(Eavesdropping)和嗅探(Sniffing)VoIP呼叫,中間人(Man in the Middle)攻擊,拒絕服務(wù)(Denial of Service)攻擊,呼叫中斷(Call Interruption)和建立錯(cuò)誤呼叫等,這些普遍存在于無(wú)線(xiàn)局域網(wǎng)當(dāng)中的威脅。
還可以使用CANCEL的方法來(lái)中斷呼叫,利用Pythonscript來(lái)實(shí)施攻擊,在控制模式下的無(wú)線(xiàn)接口建立一個(gè)端口。這個(gè)軟件可以捕獲SIP的呼叫建立,特別是其中的INVITE消息。當(dāng)攻擊者截獲了INVITE消息,自己建立了一個(gè)Ad hoc SIP CANCEL消息,其中包含的Call-ID與INVITE請(qǐng)求消息中的標(biāo)簽是完全一樣的。
VoIP的安全問(wèn)題主要集中在SIP 和RTP協(xié)議上,由于無(wú)線(xiàn)網(wǎng)絡(luò)(802.11b)的加入,以及對(duì)無(wú)線(xiàn)網(wǎng)絡(luò)安全管理的缺乏,安全問(wèn)題更加突出。如果對(duì)VoWiFi系統(tǒng)中不增強(qiáng)對(duì)安全的鑒權(quán)和對(duì)數(shù)據(jù)的保密,將會(huì)對(duì)系統(tǒng)造成很大的威脅,本文分析了幾種安全上的潛在的威脅和存在的攻擊的方式:竊聽(tīng)(Eavesdropping)和嗅探(Sniffing)VoIP呼叫,中間人(Man in the Middle)攻擊,拒絕服務(wù)(Denial of Service)攻擊,呼叫中斷(Call Interruption)和建立錯(cuò)誤呼叫等,這些普遍存在于無(wú)線(xiàn)局域網(wǎng)當(dāng)中的威脅。