{"id":6996,"date":"2016-08-22T09:24:57","date_gmt":"2016-08-22T14:24:57","guid":{"rendered":"http:\/\/www.servervoip.com\/blog\/?p=6996"},"modified":"2019-06-11T07:22:56","modified_gmt":"2019-06-11T12:22:56","slug":"ataques-a-nivel-de-protocolos","status":"publish","type":"post","link":"http:\/\/www.servervoip.com\/blog\/ataques-a-nivel-de-protocolos\/","title":{"rendered":"Ataques a nivel de protocolos"},"content":{"rendered":"<div style=\"display: none;\"\n    class=\"kk-star-ratings kksr-valign-top kksr-align-left kksr-disabled\"\n    data-id=\"6996\"\n    data-slug=\"\">\n    <div class=\"kksr-stars\">\n    <div class=\"kksr-stars-inactive\">\n            <div class=\"kksr-star\" data-star=\"1\">\n            <div class=\"kksr-icon\" style=\"width: px; height: px;\"><\/div>\n        <\/div>\n            <div class=\"kksr-star\" data-star=\"2\">\n            <div class=\"kksr-icon\" style=\"width: px; height: px;\"><\/div>\n        <\/div>\n            <div class=\"kksr-star\" data-star=\"3\">\n            <div class=\"kksr-icon\" style=\"width: px; height: px;\"><\/div>\n        <\/div>\n            <div class=\"kksr-star\" data-star=\"4\">\n            <div class=\"kksr-icon\" style=\"width: px; height: px;\"><\/div>\n        <\/div>\n            <div class=\"kksr-star\" data-star=\"5\">\n            <div class=\"kksr-icon\" style=\"width: px; height: px;\"><\/div>\n        <\/div>\n    <\/div>\n    <div class=\"kksr-stars-active\" style=\"width: 0px;\">\n            <div class=\"kksr-star\">\n            <div class=\"kksr-icon\" style=\"width: px; height: px;\"><\/div>\n        <\/div>\n            <div class=\"kksr-star\">\n            <div class=\"kksr-icon\" style=\"width: px; height: px;\"><\/div>\n        <\/div>\n            <div class=\"kksr-star\">\n            <div class=\"kksr-icon\" style=\"width: px; height: px;\"><\/div>\n        <\/div>\n            <div class=\"kksr-star\">\n            <div class=\"kksr-icon\" style=\"width: px; height: px;\"><\/div>\n        <\/div>\n            <div class=\"kksr-star\">\n            <div class=\"kksr-icon\" style=\"width: px; height: px;\"><\/div>\n        <\/div>\n    <\/div>\n<\/div>\n    <div class=\"kksr-legend\">\n            <span class=\"kksr-muted\"><\/span>\n    <\/div>\n<\/div>\n<p>Escuchas ilegales o interceptaci\u00f3n En 2001 advertimos la presencia de VOMIT (Voice Over Misconfigured Internet Telephones, voz sobre  tel\u00e9fonos mal configurados en Internet).<br \/>\nEsta herramienta extrae del tr\u00e1fico de la red un volcado de una  conversaci\u00f3n con un tel\u00e9fono IP de Cisco y lo convierte en un archivo que puede o\u00edrse en un reproductor  de sonido normal. VOMIT s\u00f3lo pod\u00eda utilizarse con el protocolo H.323\/G.711 o con tel\u00e9fonos IP de Cisco,  aunque otras herramientas como VoIPong funcionan con SIP y el protocolo de transmisi\u00f3n multimedia\/RTP.<\/p>\n<p>La Figura 4 muestra la interceptaci\u00f3n de dos tel\u00e9fonos IP en SIP\/RTP y la configuraci\u00f3n predeterminada  de Asterisk. El ejemplo utiliza WireShark (antes Ethereal), una herramienta de an\u00e1lisis de redes de c\u00f3digo  abierto (o rastreador). Las escuchas ilegales se producen porque, en muchas configuraciones predeterminadas, el protocolo de  transmisi\u00f3n multimedia que transfiere la conversaci\u00f3n carece de cifrado. \u00c9ste es el caso cuando se utiliza  RTP como capa de transmisi\u00f3n multimedia. La mejor soluci\u00f3n es utilizar RTP seguro (SRTP), que incluye  cifrado y autenticaci\u00f3n.  <\/p>\n<div id=\"attachment_6998\" style=\"width: 961px\" class=\"wp-caption aligncenter\"><img aria-describedby=\"caption-attachment-6998\" loading=\"lazy\" src=\"http:\/\/www.servervoip.com\/blog\/wp-content\/uploads\/Escucha-ilegal-en-una-llamada-VoIP.png\" alt=\"Escucha ilegal en una llamada VoIP\" width=\"951\" height=\"668\" class=\"size-full wp-image-6998\" \/><p id=\"caption-attachment-6998\" class=\"wp-caption-text\">Escucha ilegal en una llamada VoIP<\/p><\/div>\n<p>[rev_slider captions]<br \/>\n[rev_slider ServerVoip]<br \/>\n&nbsp;<\/p>\n<hr \/>\n<p><strong>Repetici\u00f3n <\/strong> <\/p>\n<p>Los ataques de repetici\u00f3n reproducen ante la v\u00edctima una sesi\u00f3n leg\u00edtima (captada normalmente  interceptando el tr\u00e1fico de la red). Con VoIP, los ataques de repetici\u00f3n se producen en el protocolo  de se\u00f1alizaci\u00f3n SIP. Hay un ataque bien conocido que utiliza t\u00e9cnicas de repetici\u00f3n para secuestrar la  informaci\u00f3n de registro. El protocolo SIP emplea el comando de registro para indicar al software de  gesti\u00f3n de llamadas d\u00f3nde se encuentra un usuario en funci\u00f3n de su direcci\u00f3n IP. El atacante puede  reproducir esta solicitud y sustituir otra direcci\u00f3n IP para desviar todas las llamadas a su propia direcci\u00f3n.  Los ataques de repetici\u00f3n se producen porque hay partes del protocolo SIP que se comunican en  texto normal. Para protegernos contra este tipo de ataques ahora podemos utilizar SIPS (SIP sobre TLS,  seguridad de la capa de transporte). SIPS proporciona integridad y autenticaci\u00f3n entre el usuario y el  software de gesti\u00f3n de llamadas.  <\/p>\n<p><strong>Denegaci\u00f3n de servicio Dado <\/strong><\/p>\n<p>que VoIP es un servicio de la red IP, est\u00e1 expuesto a los mismos ataques por inundaci\u00f3n ( flooding )  que afectan a otros servicios basados en IP. Los ataques a infraestructuras incluyen la inundaci\u00f3n de  dispositivos telef\u00f3nicos PBX IP VoIP y VoIP con andanadas de paquetes TCP SYN\/UDP (User Datagram  Protocol). En la comunidad de los hackers tambi\u00e9n son famosos los ataques a protocolos de se\u00f1alizaci\u00f3n  y multimedia con herramientas que, por ejemplo, env\u00edan oleadas de peticiones INVITE de SIP a un  tel\u00e9fono IP para agotar sus recursos ( flooder ) o inyectan peticiones BYE en un flujo de red para poner  fin a una llamada (\u00abTeardown\u00bb). Los agresores utilizan este tipo de ataques de denegaci\u00f3n de servicio como forma de extorsi\u00f3n. Se  considera  que el servicio telef\u00f3nico tradicional tiene una disponibilidad del 99,999% (los \u00abcinco nueves\u00bb de la  telefon\u00eda) y cabe esperar que VoIP alcance la misma cifra. Sin embargo, VoIP est\u00e1 expuesto a ataques por  inundaci\u00f3n (mediante redes de bots y otras herramientas) y en los equipos de VoIP residen numerosas  vulnerabilidades de denegaci\u00f3n de servicio.  <\/p>\n<p><strong>Manipulaci\u00f3n de se\u00f1ales y transmisiones multimedia  <\/strong><\/p>\n<p>Una vez m\u00e1s, dado que VoIP es un servicio de la red IP, es vulnerable a los mismos ataques de  manipulaci\u00f3n de redes que otros servicios de red. Uno de ellos es \u00abRTP InsertSound\u00bb, que permite a  un intruso insertar archivos de sonido en una transmisi\u00f3n multimedia con RTP (conversaci\u00f3n de voz  entre dos o m\u00e1s tel\u00e9fonos IP)  <\/p>\n<p>Tomado de: http:\/\/www.microsa.es\/biblioteca\/McAfee\/McAfee_%20Vulnerabilidades%20de%20VoIP.pdf<\/p>\n<h2>Emprendiendo en la Telefon\u00eda por Internet<\/h2>\n<p><a href=\"http:\/\/www.servervoip.com\/voipswitch\"><img loading=\"lazy\" src=\"http:\/\/www.servervoip.com\/blog\/wp-content\/uploads\/empresa-de-telefonia-voip.png\" alt=\"empresa-de-telefonia-voip\" width=\"713\" height=\"449\" class=\"aligncenter size-full wp-image-4717\" \/><\/a><br \/>\n<div  data-scroll-reveal=\"ease-in 0px over 0.6s\" ><div  id='elm_5c828b41075bd' class='jsn-bootstrap3 st-element-container clearfix st-element-button text-center' ><script type='text\/javascript'>( function ($) {\n\t\t\t\t$( document ).ready( function () {\n\t\t\t\t\t$( '.st-button-new-window' ).click( function(e){\n\t\t\t\t\t\te.preventDefault();\n\t\t\t\t\t\tvar url = $(this).attr('href');\n\n\t\t\t\t\t\tvar width = screen.availWidth * 0.75;\n\t\t\t\t\t\tvar height = screen.availHeight * 0.75;\n\t\t\t\t\t\tvar left = parseInt((screen.availWidth\/2) - (width\/2));\n\t\t\t\t\t\tvar top = parseInt((screen.availHeight\/2) - (height\/2));\n\t\t\t\t\t\tvar windowFeatures = 'width=' + width + ',height=' + height + ',status,resizable,left=' + left + ',top=' + top + 'screenX=' + left + ',screenY=' + top;\n\t\t\t\t\t\tmyWindow = window.open(url, 'subWind', windowFeatures);\n\t\t\t\t\t} );\n\t\t\t\t});\n\t\t\t})( jQuery )<\/script><a class='btn  btn-icon-text btn-style-default btn-lg  btn-blue st-button-new-window' href='http:\/\/www.servervoip.com\/voipswitch-comprar.php?server=50_promo'><i class='fa fa-shopping-cart'><\/i> SOLICITA TU SERVER AHORA \u25ba<\/a><\/div><\/div><style id=\"style-elm_5c828b41075bd\">#elm_5c828b41075bd  { margin-top: -50px;margin-right: 0px;margin-bottom: 0px;margin-left: 0px;padding-top: 0px;padding-right: 0px;padding-bottom: 0px;padding-left: 0px;}<\/style><br \/>\n&nbsp;<br \/>\nMientras Algunos se pasan Observando los Logros de Otros; T\u00da Trabajas por el Tuyo.<\/p>\n<p>Y T\u00fa, \u00bfTienes lo Que le Hace Falta para Ser un VERDADERO EMPRENDEDOR@?<\/p>\n<p>Tu Empresa de Telefon\u00eda VoIP est\u00e1 dise\u00f1ada para que administres, gestiones y monitorees sus herramientas sin complicaciones o necesidad de conocimientos t\u00e9cnicos.<\/p>\n<ul>\n<li>Genera <strong>CLIENTES<\/strong>,<\/li>\n<li>Ingresa <strong>PROVEEDORES<\/strong>,<\/li>\n<li>Forma <strong>DISTRIBUIDORES<\/strong><\/li>\n<\/ul>\n<p><strong>ServerVoip <\/strong>presenta el mejor server fisico dedicado para telefonia voip que incluye el software de telefon\u00eda ip \u00abVoipSwitch\u00bb especial para voz sobre ip.<\/p>\n<p><strong>VoipSwitch <\/strong>es la plataforma ideal para que sin necesidad de conocimientos t\u00e9cnicos crees tu propia empresa de Telefon\u00eda IP VoIP y encuentres una forma de ganar DINERO en la red siendo carrier de telefon\u00eda sobre Ip (Voip). <\/p>\n<p>Te brindamos todas las herramientas para que est\u00e9s al nivel de las grandes empresas y negocios; puedas obsequiar llamadas gratis como estrategia de marketing en fidelizaci\u00f3n a tus clientes \/ free entre tus clientes; el servidor VoIP te permite utilizar m\u00faltiples proveedores como nosotros tenemos <a href=\"http:\/\/www.alosip.com\/\" target=\"_blank\" rel=\"noopener noreferrer\"> www.alosip.com.<\/a> (carrier \/ routes) para un mismo destino, vender terminaci\u00f3n (wholesale), clientes finales (retail), etc.<\/p>\n<p>El software te proporciona todo lo que necesitas; sistema llave en mano: para crear tu empresa de telefon\u00eda IP (VoIP) bajo tu propio nombre o marca. M\u00e1s informaci\u00f3n en  <a href=\"http:\/\/marcablanca.servervoip.com\/\" target=\"_blank\" rel=\"noopener noreferrer\">marcaBlanca.servervoip.com<\/a><\/p>\n<p>Para que CREES y DESARROLLES tu propia empresa de telefonia por internet, revisa m\u00e1s detalles en <a href=\"http:\/\/www.servervoip.com\/voipswitch\/\">VoIPSwitch<\/a><\/p>\n<hr \/>\n<h1 style=\"text-align: center;\">\u00bfQuieres Emprender por Internet?<\/h1>\n<h3 style=\"text-align: center;\">\u00abAhora Trabajar desde la Comodidad de tu Casa y Ganar Dinero por Internet&#8230; Nunca Hab\u00eda Sido tan F\u00e1cil, R\u00e1pido y con RESULTADOS Impresionantes\u00bb<\/h3>\n<p style=\"text-align: center;\">Descubre el NEGOCIO Perfecto y convi\u00e9rtete en un EMPRESARIO de \u00c9xito creando y desarrollando tu Propia Empresa de Telefon\u00eda por Internet. <strong>Suscr\u00edbete y RECIBE FREE<\/strong>:<\/p>\n<h2 style=\"text-align: center;\">\u00a1Sie7e Poderosas Razones Que Tiene el EMPRENDEDOR Exitoso para Crear su Propia Empresa de Telefon\u00eda por Internet VoIP!&#8230;<\/h2>\n<p><img loading=\"lazy\" class=\"aligncenter wp-image-1229 size-medium\" src=\"http:\/\/servimatango.com\/negocios-rentables\/wp-content\/uploads\/2015\/07\/libro-server-voip-241x300.png\" alt=\"libro server voip\" width=\"241\" height=\"300\" \/><br \/>\n<div  id='elm_5c828b0bd3fa6' class='jsn-bootstrap3 st-element-container clearfix st-element-accordion' style='-moz-border-radius-topleft: 3px;\n-webkit-border-top-left-radius: 3px;\n border-top-left-radius: 3px;; overflow:hidden; '><div class=\"panel-group\" id=\"accordion_JR7CMt\">\n\t\t\t<div class='panel panel-default' data-tag=''>\n\t\t\t\t<div class='panel-heading'>\n\t\t\t\t\t<h4 class='panel-title'>\n\t\t\t\t\t\t<a data-toggle='collapse' href='#collapseJR7CMt0'>\n\t\t\t\t\t\t\t<i class=''><\/i><img class=aligncenter src=http:\/\/servimatango.com\/negocios-rentables\/wp-content\/uploads\/2015\/07\/Boton-descarga-reporte.gif alt=Reporte width=500 height=145 \/>\n\t\t\t\t\t\t\t<i class='st-icon-accordion'><\/i>\n\t\t\t\t\t\t<\/a>\n\t\t\t\t\t<\/h4>\n\t\t\t\t<\/div>\n\t\t\t\t<div id='collapseJR7CMt0' class='panel-collapse collapse '>\n\t\t\t\t  <div class='panel-body'>\n\t\t\t\t  <p><center><script type=\"text\/javascript\" src=\"http:\/\/app.getresponse.com\/view_webform.js?wid=10619501&#038;u=kSvx\"><\/script><\/center><\/p>\n\n\t\t\t\t  <\/div>\n\t\t\t\t<\/div>\n\t\t\t<\/div><\/div><\/div><style id=\"style-elm_5c828b0bd3fa6\">#elm_5c828b0bd3fa6 > .panel-group > .panel > .panel-heading { border-top-right-radius: 0px;border-top-left-radius: 0px;}#elm_5c828b0bd3fa6 > .panel-group > .panel { border-radius: 0px;}#elm_5c828b0bd3fa6  { margin-top: 0px;margin-right: 0px;margin-bottom: 15px;margin-left: 0px;padding-top: 0px;padding-right: 0px;padding-bottom: 0px;padding-left: 0px;}<\/style><\/p>\n<p><a href=\"http:\/\/www.servervoip.com\/blog\/desventajas-telefonia-ip\/\">Desventajas al Usar la Telefonia por Internet (VoIP)<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Escuchas ilegales o interceptaci\u00f3n En 2001 advertimos la presencia de VOMIT (Voice Over Misconfigured Internet Telephones, voz sobre tel\u00e9fonos mal configurados en Internet). Esta herramienta extrae del tr\u00e1fico de la red un volcado de una conversaci\u00f3n con un tel\u00e9fono IP de Cisco y lo convierte en un archivo que puede o\u00edrse en un reproductor de&#8230;<\/p>\n<p><a class=\"excerpt-read-more btn btn-primary\" href=\"http:\/\/www.servervoip.com\/blog\/ataques-a-nivel-de-protocolos\/\" title=\"ReadAtaques a nivel de protocolos\">Read More<\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"image","meta":[],"categories":[13],"tags":[885,932,1254,167,981,162,404],"aioseo_notices":[],"_links":{"self":[{"href":"http:\/\/www.servervoip.com\/blog\/wp-json\/wp\/v2\/posts\/6996"}],"collection":[{"href":"http:\/\/www.servervoip.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/www.servervoip.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/www.servervoip.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/www.servervoip.com\/blog\/wp-json\/wp\/v2\/comments?post=6996"}],"version-history":[{"count":0,"href":"http:\/\/www.servervoip.com\/blog\/wp-json\/wp\/v2\/posts\/6996\/revisions"}],"wp:attachment":[{"href":"http:\/\/www.servervoip.com\/blog\/wp-json\/wp\/v2\/media?parent=6996"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/www.servervoip.com\/blog\/wp-json\/wp\/v2\/categories?post=6996"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/www.servervoip.com\/blog\/wp-json\/wp\/v2\/tags?post=6996"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}