亚洲综合伊人,成人欧美一区二区三区视频不卡,欧美日韩在线高清,日韩国产午夜一区二区三区,大胆美女艺术,一级毛片毛片**毛片毛片,你瞅啥图片

您當(dāng)前的位置是:  首頁(yè) > 資訊 > 國(guó)內(nèi) >
 首頁(yè) > 資訊 > 國(guó)內(nèi) >

FreePBX仍然是全球VOIP攻擊者的最大目標(biāo)

2020-11-06 09:52:34   作者:james.zhu   來(lái)源:Asterisk開(kāi)源派   評(píng)論:0  點(diǎn)擊:


  FreePBX是世界上部署最多的開(kāi)源IPPBX,經(jīng)過(guò)不同版本的演進(jìn),在安全方面都已經(jīng)在不斷更新。因?yàn)锳sterisk樹(shù)大招風(fēng),很多攻擊者一直針對(duì)asterisk做不同的攻擊。
  Hackers have targeted Sangoma and Asterisk VoIP phone systems at nearly 1,200 organizations worldwide in past 12 months
  Main purpose of hacking campaign is to sell phone numbers, call plans, and live access to compromised VoIP services.
  Losses from global telecoms fraud exceed 28 Billion USD, according to CFCA (Communications fraud control association), with VoIP PBX hacking being one of the top 5 fraud methods used.
  Asterisk is one of the most popular VoIP PBX systems, used by many Fortune 500 companies for their telecommunications.
  但是,因?yàn)閼?yīng)用層一些功能和端口的開(kāi)放,經(jīng)常會(huì)導(dǎo)致一些攻擊者利用某些功能默認(rèn)開(kāi)放的設(shè)置,例如一些匿名呼叫,系統(tǒng)權(quán)限設(shè)置,數(shù)據(jù)庫(kù)開(kāi)放的漏洞等來(lái)進(jìn)行攻擊。不同版本的freepbx可能會(huì)出現(xiàn)不同的安全問(wèn)題,廠家都已經(jīng)及時(shí)進(jìn)行了修復(fù)。但是,一些freepbx用戶(hù)缺少安全意識(shí),沒(méi)有及時(shí)更新其漏洞問(wèn)題,可能會(huì)受到安全攻擊。
  根據(jù)一些安全機(jī)構(gòu)的研究顯示,在過(guò)去12個(gè)月內(nèi),有大約1200個(gè)使用freepbx的公司或者組織受到了安全攻擊。
  開(kāi)源的優(yōu)勢(shì)在于用戶(hù)的積極參與,大批量部署的以后的完整測(cè)試。因此,開(kāi)源項(xiàng)目都在不斷及時(shí)更新。其實(shí),Sangoma官方早已根據(jù)開(kāi)源用戶(hù)的及時(shí)反饋對(duì)漏洞發(fā)出來(lái)安全提醒,用戶(hù)一定要及時(shí)更新。漏洞安全分析組織已經(jīng)根據(jù)sangoma的提示做了相關(guān)的漏洞數(shù)據(jù)庫(kù),請(qǐng)用戶(hù)及時(shí)更新。
  除了用戶(hù)控制訪問(wèn)等漏洞以外,還有SIP的安全問(wèn)題也是voip系統(tǒng)非常重要的問(wèn)題。用戶(hù)仍然需要SBC來(lái)實(shí)現(xiàn)SIP防火墻的功能。必知的會(huì)話邊界控制器(SBC)功能,了解使用SBC才能不被攻擊者的鐵拳打暈。
  參考資料:
  https://nvd.nist.gov/vuln/detail/CVE-2019-19006#vulnConfigurationsArea
  www.freepbx.org
  www.freepbx.org.cn
  • 融合通信/IPPBX/FreePBX商業(yè)解決方案:www.hiastar.com
  • 最新Asterisk完整中文用戶(hù)手冊(cè)詳解:www.asterisk.org.cn
  • Freepbx/FreeSBC技術(shù)文檔: www.freepbx.org.cn
  • 如何使用免費(fèi)會(huì)話邊界控制器-FreeSBC,qq技術(shù)分享群:334023047
  • 關(guān)注微信公眾號(hào):asterisk-cn,獲得有價(jià)值的通信行業(yè)技術(shù)分享
 
【免責(zé)聲明】本文僅代表作者本人觀點(diǎn),與CTI論壇無(wú)關(guān)。CTI論壇對(duì)文中陳述、觀點(diǎn)判斷保持中立,不對(duì)所包含內(nèi)容的準(zhǔn)確性、可靠性或完整性提供任何明示或暗示的保證。請(qǐng)讀者僅作參考,并請(qǐng)自行承擔(dān)全部責(zé)任。

專(zhuān)題

CTI論壇會(huì)員企業(yè)

古交市| 山丹县| 明星| 张家川| 玉山县| 汉阴县| 会昌县| 郑州市| 南华县| 前郭尔| 大城县| 武川县| 双鸭山市| 习水县| 昌黎县| 银川市| 泗阳县| 衡阳市| 西充县| 万源市| 叶城县| 荆州市| 白朗县| 茂名市| 武强县| 壤塘县| 宁武县| 昌宁县| 吉隆县| 青海省| 福清市| 新丰县| 巫山县| 沛县| 游戏| 喜德县| 手机| 三原县| 田林县| 克东县| 大渡口区|