{"id":7000,"date":"2016-08-22T09:32:56","date_gmt":"2016-08-22T14:32:56","guid":{"rendered":"http:\/\/www.servervoip.com\/blog\/?p=7000"},"modified":"2019-06-11T07:22:44","modified_gmt":"2019-06-11T12:22:44","slug":"ataques-a-nivel-de-aplicaciones","status":"publish","type":"post","link":"http:\/\/www.servervoip.com\/blog\/ataques-a-nivel-de-aplicaciones\/","title":{"rendered":"Ataques a nivel de aplicaciones"},"content":{"rendered":"<div style=\"display: none;\"\n    class=\"kk-star-ratings kksr-valign-top kksr-align-left kksr-disabled\"\n    data-id=\"7000\"\n    data-slug=\"\">\n    <div class=\"kksr-stars\">\n    <div class=\"kksr-stars-inactive\">\n            <div class=\"kksr-star\" data-star=\"1\">\n            <div class=\"kksr-icon\" style=\"width: px; height: px;\"><\/div>\n        <\/div>\n            <div class=\"kksr-star\" data-star=\"2\">\n            <div class=\"kksr-icon\" style=\"width: px; height: px;\"><\/div>\n        <\/div>\n            <div class=\"kksr-star\" data-star=\"3\">\n            <div class=\"kksr-icon\" style=\"width: px; height: px;\"><\/div>\n        <\/div>\n            <div class=\"kksr-star\" data-star=\"4\">\n            <div class=\"kksr-icon\" style=\"width: px; height: px;\"><\/div>\n        <\/div>\n            <div class=\"kksr-star\" data-star=\"5\">\n            <div class=\"kksr-icon\" style=\"width: px; height: px;\"><\/div>\n        <\/div>\n    <\/div>\n    <div class=\"kksr-stars-active\" style=\"width: 0px;\">\n            <div class=\"kksr-star\">\n            <div class=\"kksr-icon\" style=\"width: px; height: px;\"><\/div>\n        <\/div>\n            <div class=\"kksr-star\">\n            <div class=\"kksr-icon\" style=\"width: px; height: px;\"><\/div>\n        <\/div>\n            <div class=\"kksr-star\">\n            <div class=\"kksr-icon\" style=\"width: px; height: px;\"><\/div>\n        <\/div>\n            <div class=\"kksr-star\">\n            <div class=\"kksr-icon\" style=\"width: px; height: px;\"><\/div>\n        <\/div>\n            <div class=\"kksr-star\">\n            <div class=\"kksr-icon\" style=\"width: px; height: px;\"><\/div>\n        <\/div>\n    <\/div>\n<\/div>\n    <div class=\"kksr-legend\">\n            <span class=\"kksr-muted\"><\/span>\n    <\/div>\n<\/div>\n<p><strong>Dispositivos VoIP con servicios abiertos: <\/strong> Muchos tel\u00e9fonos tienen un puerto de servicio abierto para que los administradores puedan recopilar  estad\u00edsticas, informaci\u00f3n y ajustes de configuraci\u00f3n remota. Estos puertos abren la puerta a la divulgaci\u00f3n  de informaci\u00f3n que los agresores pueden utilizar para conocer mejor la red e identificar los tel\u00e9fonos VoIP.  <\/p>\n<p><strong>Servicios Web de tel\u00e9fonos VoIP <\/strong><\/p>\n<p>Un n\u00famero importante de los puertos de servicio en los tel\u00e9fonos VoIP que ponen los datos en riesgo  tambi\u00e9n interaccionan como servicios Web y, por lo tanto, son susceptibles de sufrir las vulnerabilidades  habituales, como la falsificaci\u00f3n de peticiones y las secuencias de comandos entre sitios. <\/p>\n<p>La primera  se produce cuando se inserta un v\u00ednculo en una p\u00e1gina Web que utiliza las credenciales de la v\u00edctima,  normalmente en una cookie. A t\u00edtulo de ejemplo, podemos citar la vulnerabilidad que se encontr\u00f3 hace  poco en los tel\u00e9fonos SIP de Snom Technology. Dicha vulnerabilidad permite a los usuarios cambiar la  configuraci\u00f3n del dispositivo, ver el historial de llamadas e incluso hacer llamadas telef\u00f3nicas mediante  una interfaz Web incorporada. <\/p>\n<p>Basta con que el agresor conozca la direcci\u00f3n IP del dispositivo VoIP  para que se produzca un ataque. No tiene m\u00e1s que atraer al usuario del tel\u00e9fono a un sitio malicioso  y hacerse con sus credenciales para acceder despu\u00e9s al tel\u00e9fono con su direcci\u00f3n IP, como si fuera el  propietario. Este m\u00e9todo es particularmente insidioso porque neutraliza el firewall.   <\/p>\n<p>[rev_slider captions]<br \/>\n[rev_slider ServerVoip]<br \/>\n&nbsp;<\/p>\n<hr \/>\n<p><strong> Vishing (VoIP phishing)<\/strong><\/p>\n<p>La verificaci\u00f3n de la informaci\u00f3n personal por tel\u00e9fono no es algo nuevo y, en general, estamos  acostumbrados a no desconfiar de la identidad del que realiza la llamada. En el caso de las llamadas  tradicionales, a menudo podemos rastrear su origen geogr\u00e1fico y solemos fiarnos del ID de la persona  que efect\u00faa la llamada para su identificaci\u00f3n. Con VoIP esta seguridad desaparece. Las llamadas  pueden venir de cualquier lugar de Internet y la verificaci\u00f3n del ID del llamante puede falsificarse.  Los ciberdelincuentes actuales aprovechan este anonimato con t\u00e9cnicas de \u00abvishing\u00bb, es decir, la  combinaci\u00f3n entre VoIP y la falsificaci\u00f3n de ID de la persona que efect\u00faa la llamada. Al igual que ocurre  con el phishing, el ataque de vishing suele adoptar la apariencia de una instituci\u00f3n financiera que pide  informaci\u00f3n personal, como el n\u00famero de la tarjeta de cr\u00e9dito o del documento de identidad. Nos  han llegado informes sobre varios de estos ataques. En un ejemplo reciente, un mensaje de correo  electr\u00f3nico que parec\u00eda proceder de un banco ofrec\u00eda un n\u00famero VoIP local como contacto. El hecho  de que el n\u00famero fuese local daba legitimidad al mensaje. Si los ID de los llamantes son tan f\u00e1ciles  de falsificar y resulta tan sencillo crear n\u00fameros VoIP, prevemos que habr\u00e1 muchos m\u00e1s ataques de  ingenier\u00eda social de este tipo. <\/p>\n<p><strong>Spam VoIP  <\/strong><\/p>\n<p>Al igual que el servicio telef\u00f3nico est\u00e1ndar, VoIP tambi\u00e9n es objeto de comunicaciones no solicitadas ni  deseadas. El spam VoIP tambi\u00e9n se conoce como SPIT (Spam over Internet Telephony, spam en telefon\u00eda  por Internet). Los agentes de telemarketing se han percatado del potencial de VoIP y de la conveniencia  de utilizar la automatizaci\u00f3n para llegar a miles de usuarios. Estas llamadas no deseadas pueden  consumir recursos r\u00e1pidamente y generar un ataque de denegaci\u00f3n de servicio. Para reducir los riesgos  del SPIT basta con aplicar las lecciones aprendidas con el correo electr\u00f3nico y el servicio telef\u00f3nico  tradicional (autenticaci\u00f3n, listas blancas, etc.). <\/p>\n<p><strong>Fraude telef\u00f3nico mediante VoIP <\/strong><\/p>\n<p>El fraude mediante VoIP consiste en obtener acceso a una red VoIP (gestor de llamadas o gateway)  y realizar llamadas no autorizadas (normalmente de larga distancia o internacionales). Los atacantes  aprovechan el uso de nombres de usuario y contrase\u00f1as f\u00e1ciles, gateways abiertos y otros ataques a nivel  de aplicaciones descritos en este informe. Este tipo de fraude es uno de los ataques m\u00e1s frecuentes contra  la tecnolog\u00eda VoIP. Los agresores atacan peque\u00f1as empresas, como en Perth, Australia, donde realizaron  11.000 llamadas con un coste de m\u00e1s de 120.000 d\u00f3lares americanos, o roban m\u00e1s de 120 millones de  minutos VoIP a compa\u00f1\u00edas como Verizon y AT&#038;T con un beneficio de 1,2 millones de d\u00f3lares  <\/p>\n<p>Tomado de: http:\/\/www.microsa.es\/biblioteca\/McAfee\/McAfee_%20Vulnerabilidades%20de%20VoIP.pdf<\/p>\n<h2>Contactos<\/h2>\n<p>Obt\u00e9n respuestas sobre tu Empresa Voip. Habla con un asesor especializado para despejar tus inquietudes.<\/p>\n<p><a href=\"http:\/\/www.servervoip.com\/voipswitch\/contacto-server-voip-switch\/\"><img loading=\"lazy\" src=\"http:\/\/www.servervoip.com\/blog\/wp-content\/uploads\/2015\/09\/contacto-servervoip.jpg\" alt=\"contacto servervoip\" width=\"690\" height=\"207\" class=\"aligncenter size-full wp-image-4446\" \/><\/a><br \/>\n<div  data-scroll-reveal=\"ease-in 0px over 0.6s\" ><div  id='elm_5c828b40dd86b' class='jsn-bootstrap3 st-element-container clearfix st-element-button text-center' ><script type='text\/javascript'>( function ($) {\n\t\t\t\t$( document ).ready( function () {\n\t\t\t\t\t$( '.st-button-new-window' ).click( function(e){\n\t\t\t\t\t\te.preventDefault();\n\t\t\t\t\t\tvar url = $(this).attr('href');\n\n\t\t\t\t\t\tvar width = screen.availWidth * 0.75;\n\t\t\t\t\t\tvar height = screen.availHeight * 0.75;\n\t\t\t\t\t\tvar left = parseInt((screen.availWidth\/2) - (width\/2));\n\t\t\t\t\t\tvar top = parseInt((screen.availHeight\/2) - (height\/2));\n\t\t\t\t\t\tvar windowFeatures = 'width=' + width + ',height=' + height + ',status,resizable,left=' + left + ',top=' + top + 'screenX=' + left + ',screenY=' + top;\n\t\t\t\t\t\tmyWindow = window.open(url, 'subWind', windowFeatures);\n\t\t\t\t\t} );\n\t\t\t\t});\n\t\t\t})( jQuery )<\/script><a class='btn  btn-icon-text btn-style-default btn-lg  btn-blue st-button-new-window' href='http:\/\/www.servervoip.com\/voipswitch-comprar.php?server=50_promo'><i class='fa fa-shopping-cart'><\/i> SOLICITA TU SERVER AHORA \u25ba<\/a><\/div><\/div><style id=\"style-elm_5c828b40dd86b\">#elm_5c828b40dd86b  { margin-top: -50px;margin-right: 0px;margin-bottom: -20px;margin-left: 0px;padding-top: 0px;padding-right: 0px;padding-bottom: 0px;padding-left: 0px;}<\/style><br \/>\n&nbsp;<br \/>\n<strong>ServerVoIP<\/strong> te proporciona todas las herramientas necesarias para que crees y desarrolles <strong>tu negocio de comunicaci\u00f3n por internet.<\/strong><\/p>\n<p>Pertenece al Selecto Grupo de Emprendedores que decidieron cambiar su vida invirtiendo en un <strong>Server con ServerVoIP.<\/strong><\/p>\n<p><strong>ServerVoip <\/strong>presenta el mejor server fisico dedicado para telefonia voip que incluye el software de telefon\u00eda ip \u00abVoipSwitch\u00bb especial para voz sobre ip.<\/p>\n<p><strong>VoipSwitch <\/strong>es la plataforma ideal para que sin necesidad de conocimientos t\u00e9cnicos crees tu propia empresa de Telefon\u00eda IP VoIP y encuentres una forma de ganar DINERO en la red siendo carrier de telefon\u00eda sobre Ip (Voip). <\/p>\n<p>Te brindamos todas las herramientas para que est\u00e9s al nivel de las grandes empresas y negocios; puedas obsequiar llamadas gratis como estrategia de marketing en fidelizaci\u00f3n a tus clientes \/ free entre tus clientes; el servidor VoIP te permite utilizar m\u00faltiples proveedores como nosotros tenemos <a href=\"http:\/\/www.alosip.com\/\" target=\"_blank\" rel=\"noopener noreferrer\">www.alosip.com.<\/a> (carrier \/ routes) para un mismo destino, vender terminaci\u00f3n (wholesale), clientes finales (retail), etc.<\/p>\n<p>El software te proporciona todo lo que necesitas; sistema llave en mano: para crear tu empresa de telefon\u00eda IP (VoIP) bajo tu propio nombre o marca. M\u00e1s informaci\u00f3n en <a href=\"http:\/\/marcaBlanca.servervoip.com\" target=\"_blank\" rel=\"noopener noreferrer\">marcaBlanca.servervoip.com<\/a><\/p>\n<p>Para que CREES y DESARROLLES tu propia empresa de telefonia por internet, revisa m\u00e1s detalles en <a href=\"http:\/\/www.servervoip.com\/voipswitch\/\">VoIPSwitch<\/a><\/p>\n<hr \/>\n<h1 style=\"text-align: center;\">\u00bfQuieres Emprender por Internet?<\/h1>\n<h3 style=\"text-align: center;\">\u00abAhora Trabajar desde la Comodidad de tu Casa y Ganar Dinero por Internet&#8230; Nunca Hab\u00eda Sido tan F\u00e1cil, R\u00e1pido y con RESULTADOS Impresionantes\u00bb<\/h3>\n<p style=\"text-align: center;\">Descubre el NEGOCIO Perfecto y convi\u00e9rtete en un EMPRESARIO de \u00c9xito creando y desarrollando tu Propia Empresa de Telefon\u00eda por Internet. <strong>Suscr\u00edbete y RECIBE FREE<\/strong>:<\/p>\n<h2 style=\"text-align: center;\">\u00a1Sie7e Poderosas Razones Que Tiene el EMPRENDEDOR Exitoso para Crear su Propia Empresa de Telefon\u00eda por Internet VoIP!&#8230;<\/h2>\n<p><img loading=\"lazy\" class=\"aligncenter wp-image-1229 size-medium\" src=\"http:\/\/servimatango.com\/negocios-rentables\/wp-content\/uploads\/2015\/07\/libro-server-voip-241x300.png\" alt=\"libro server voip\" width=\"241\" height=\"300\" \/><br \/>\n<div  id='elm_5c828b0bd3fa6' class='jsn-bootstrap3 st-element-container clearfix st-element-accordion' style='-moz-border-radius-topleft: 3px;\n-webkit-border-top-left-radius: 3px;\n border-top-left-radius: 3px;; overflow:hidden; '><div class=\"panel-group\" id=\"accordion_KxakRc\">\n\t\t\t<div class='panel panel-default' data-tag=''>\n\t\t\t\t<div class='panel-heading'>\n\t\t\t\t\t<h4 class='panel-title'>\n\t\t\t\t\t\t<a data-toggle='collapse' href='#collapseKxakRc0'>\n\t\t\t\t\t\t\t<i class=''><\/i><img class=aligncenter src=http:\/\/servimatango.com\/negocios-rentables\/wp-content\/uploads\/2015\/07\/Boton-descarga-reporte.gif alt=Reporte width=500 height=145 \/>\n\t\t\t\t\t\t\t<i class='st-icon-accordion'><\/i>\n\t\t\t\t\t\t<\/a>\n\t\t\t\t\t<\/h4>\n\t\t\t\t<\/div>\n\t\t\t\t<div id='collapseKxakRc0' class='panel-collapse collapse '>\n\t\t\t\t  <div class='panel-body'>\n\t\t\t\t  <p><center><script type=\"text\/javascript\" src=\"http:\/\/app.getresponse.com\/view_webform.js?wid=10619501&#038;u=kSvx\"><\/script><\/center><\/p>\n\n\t\t\t\t  <\/div>\n\t\t\t\t<\/div>\n\t\t\t<\/div><\/div><\/div><style id=\"style-elm_5c828b0bd3fa6\">#elm_5c828b0bd3fa6 > .panel-group > .panel > .panel-heading { border-top-right-radius: 0px;border-top-left-radius: 0px;}#elm_5c828b0bd3fa6 > .panel-group > .panel { border-radius: 0px;}#elm_5c828b0bd3fa6  { margin-top: 0px;margin-right: 0px;margin-bottom: 15px;margin-left: 0px;padding-top: 0px;padding-right: 0px;padding-bottom: 0px;padding-left: 0px;}<\/style><\/p>\n<p><a href=\"http:\/\/www.servervoip.com\/blog\/sip-telefonia\/\">SIP Telefon\u00eda e IVR (Respuesta Autom\u00e1tica)<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Dispositivos VoIP con servicios abiertos: Muchos tel\u00e9fonos tienen un puerto de servicio abierto para que los administradores puedan recopilar estad\u00edsticas, informaci\u00f3n y ajustes de configuraci\u00f3n remota. Estos puertos abren la puerta a la divulgaci\u00f3n de informaci\u00f3n que los agresores pueden utilizar para conocer mejor la red e identificar los tel\u00e9fonos VoIP. Servicios Web de tel\u00e9fonos&#8230;<\/p>\n<p><a class=\"excerpt-read-more btn btn-primary\" href=\"http:\/\/www.servervoip.com\/blog\/ataques-a-nivel-de-aplicaciones\/\" title=\"ReadAtaques a nivel de aplicaciones\">Read More<\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"image","meta":[],"categories":[13],"tags":[1389,1390,1916,1915,1917],"aioseo_notices":[],"_links":{"self":[{"href":"http:\/\/www.servervoip.com\/blog\/wp-json\/wp\/v2\/posts\/7000"}],"collection":[{"href":"http:\/\/www.servervoip.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/www.servervoip.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/www.servervoip.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/www.servervoip.com\/blog\/wp-json\/wp\/v2\/comments?post=7000"}],"version-history":[{"count":0,"href":"http:\/\/www.servervoip.com\/blog\/wp-json\/wp\/v2\/posts\/7000\/revisions"}],"wp:attachment":[{"href":"http:\/\/www.servervoip.com\/blog\/wp-json\/wp\/v2\/media?parent=7000"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/www.servervoip.com\/blog\/wp-json\/wp\/v2\/categories?post=7000"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/www.servervoip.com\/blog\/wp-json\/wp\/v2\/tags?post=7000"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}