Bien que l'attaque la plus intéressante contre une plate-forme de VoIP soit celle où l'on intercepte une communication, ce n'est généralement pas l'attaque la plus simple à réaliser (à moins bien sûr d'être sur le chemin ou de pouvoir facilement contrôler une des parties). Le risque qui engendre le plus de cheveux gris pour une équipe sécurité est de rendre la plate-forme résistante face aux dénis de service. Au cours de cet article, nous allons décrire quels sont les challenges pour sécuriser une telle plate-forme, et tout particulièrement comment l'optimisation de la disponibilité de la plate-forme la rend plus vulnérable. Les éléments-clés d'un déploiement qui sont les plus exposés sont bien évidemment le SoftSwitch (ou P-CSCF en terminologie IMS) qui va gérer les communications, le SBC (Session Border Controller) qui gère et régule l'accès au SoftSwitch depuis l'extérieur (les clients), ainsi que les MGW (Media Gateway) qui connectent le nuage VoIP avec le réseau téléphonique traditionnel (RTC). Nous allons étudier quelles attaques sont les plus courantes à l'encontre de ces équipements et quel est leur rôle côté protection.
1. Infrastructure VoIP : fournisseur de service vs entreprise
Dans cet article, nous allons nous intéresser tout particulièrement aux dénis de service contre une infrastructure de VoIP proposée par un fournisseur de service via Internet.
Une solution plus orientée entreprise, que ce soit un service de téléphonie interne via un IP-PBX local ou un IP-PBX hébergé par un opérateur (et donc généralement uniquement accessible via un réseau privé virtuel de type VPN MPLS) ne présente pas la même surface d'attaque et, surtout, il est généralement beaucoup plus simple de trouver la source du problème et d'y remédier.
Il existe également sur le marché de plus en plus d'offres où le service de VoIP transite via Internet, Internet au sens réseau IP public de l'opérateur (c'est-à-dire que la plate-forme est connectée à l'Internet, mais l'accès y est restreint aux IP publiques de cet opérateur). On commence également à voir de plus en plus d'offres où le...
- Accédez à tous les contenus de Connect en illimité
- Découvrez des listes de lecture et des contenus Premium
- Consultez les nouveaux articles en avant-première