Henning是SIP協(xié)議的發(fā)明人之一,目前是哥倫比亞大學(xué)計算機(jī)系的教授。他承認(rèn),攻擊可能是專門針對他的,但是與此同時,也證明了這項攻擊對于那些安全防護(hù)措施不是非常嚴(yán)密的VOIP系統(tǒng)同樣有效。因此,他和業(yè)界的眾多專家一樣,相信VOIP將可能是垃圾廣告的下一個目標(biāo)。
VOIP垃圾廣告獨有特點
VOIP對于垃圾廣告的潛在商機(jī)是巨大的。一方面,目前的垃圾郵件過濾器已經(jīng)發(fā)展的比較成熟,幾乎可以過濾掉絕大部分的垃圾郵件,即使少部分被遺漏了,也可以被用戶之間發(fā)現(xiàn)從而刪除。然而,對于電話而言,是需要用戶直接摘機(jī)的,其用戶行為特點和郵件完全不同,因此,對于垃圾廣告公司而言VOIP是非常有吸引力的,特別是如果他們能夠建立和垃圾郵件一樣規(guī)模的自動分發(fā)網(wǎng)絡(luò),用來發(fā)布話音廣告信息。
雖然VOIP的垃圾廣告還遠(yuǎn)不如垃圾郵件攻擊那樣泛濫,但是已經(jīng)到了應(yīng)該引起人們足夠重視的時候了。計算機(jī)安全公司Finjan的首席技術(shù)官Yuval Ben-Itzhak表示,今年內(nèi)他就發(fā)現(xiàn)了三個不同的VOIP廣告攻擊,其內(nèi)容包括瘦身蛋白飲料、網(wǎng)絡(luò)站點和股票炒作等方面的信息。
TippingPoint的安全研究部門主管David Endler表示,他的兩個公開的VOIP帳號日前都遭受到了垃圾廣告的攻擊,當(dāng)然頻率還不是非常的高。David認(rèn)為,VOIP的垃圾廣告在未來可能會變得泛濫而且并不招人喜歡,因為話音文件通常比email更大,從而更加容易加重網(wǎng)絡(luò)的負(fù)擔(dān)。而且,對于用戶而言,隨時可能到來的騷擾電話可能比起垃圾郵件更頭疼。雖然VOIP垃圾廣告本身是被設(shè)計為話音郵件消息格式,但是當(dāng)用戶的話音郵件箱填滿廣告信息的時候,將會是一件非常不爽的事情。
Endler同時強(qiáng)調(diào)說,當(dāng)一種叫做"vishing"的技術(shù)被廣泛應(yīng)用的時候,VOIP垃圾廣告將會變得更加的泛濫。
對于VOIP而言,真正的問題在于,屏幕顯示的名字和號碼可能和真實的呼叫方并不一致,這導(dǎo)致用戶可能更加容易被欺騙。因為,用戶對于VOIP終端上的顯示名稱通常是高度信任的,例如,當(dāng)用戶收到顯示為銀行的話音郵件的時候,他們可能會告訴對方自己的密碼信息,從而中了黑客的圈套。
ZDnet (www.zdnet.com.cn)