首页>>>技术>>>VoIP

不要成为滥用VoIP的牺牲品

2007/01/09

  VoIP技术为公司和个人提供了很多超越传统电话服务和传统IP通讯的好处。但是,就像其他技术一样,它也带来了潜在的“滥用”弊端。并且,随着使用VoIP的人越来越多,我们也可以越来越频繁的看到这些潜在滥用的出现。

  一个不断增长的关注在于恶意VoIP广告信息的可能——人们将其称为Internet电话骚扰(SPIT)——这些恶意骚扰将会淹没IP电话系统,与之类似的比较就是已被垃圾邮件淹没的email系统。这些年来,垃圾邮件已经大大削弱了Email的功能,成百甚至上千的垃圾邮件塞满了服务器和用户的信箱,以至于许多用户彻底放弃了对电子信箱的使用。

  虽然SPIT目前尚未成为一个主要的问题,但专家预测它未来迟早都会出现,因为随着VoIP的日益流行,它也越来越成为一个具有吸引力的目标。下面让我们来看看VoIP的潜在滥用情况,以及你要如何对付它。

SPIT的工作方式

  我们已经和那些讨厌的传统电话骚扰者们打了很久的交道,难道这些SPIT还能有什么不同么?说实话,还真有些不同——要知道,VoIP的线路不仅仅是一个电话号码——它同时也对应着一个IP地址。

  传统的电话广告骚扰者们必须使用自动拨号器,来一个一个的单独拨号。但是VoIP的骚扰者们工作起来可有效率的多:他们可以事先收集好海量的IP地址,然后录制一条骚扰信息(广告),再将它发往成百上千的VoIP语音信箱中——一次即可全部搞定——和那些垃圾邮件骚扰者们所做过的一模一样。

  另外,和传统的公共电话网(PSTN)比起来,追踪VoIP呼叫的始发者更加的困难,所以骚扰者们(也是狡猾的人们)自然更难以被抓到。并且,通过一条VoIP线路,骚扰者们可以从世界各地对你进行骚扰,其成本远比用传统电话线路进行骚扰低得多。

为何PSTN用户也并不安全

  显然,使用VoIP的骚扰者们同样可以拨打PSTN号码,所以SPIT现象将不仅仅对VoIP用户们造成威胁,而是面向了全部的电话用户。实际上,VoIP用户可以比PSTN用户更容易的保护自己,因为VoIP服务通常提供免费的语音邮件,来电号码等服务,而PSTN用户要使用这些功能,往往还需要额外付费。

  对于VoIP和PSTN的语音留言收件人来说,SPIT的危险之一,是垃圾语音邮件会充斥你的语音留言信箱。被塞满的语音信箱将阻止合法的通话者给你留言,从而造成了语音留言的“拒绝服务”(DoS)。基于其文件容量要远大于骚扰性的电子邮件文本文件,垃圾语音信息显然会占用更多的存储空间,击溃系统的速度也会更快。

  但是SPIT绝不止仅仅语音留言这么简单——它同样会拨打电话。基于追踪电话的困难性,以及拨打骚扰电话的低成本,那些电话骗子们会有非常大的可能性窜入VoIP,孜孜不倦地施展他们的三寸不烂之舌。和电子邮件相比,许多人会更愿意相信“来自银行”或“来自信用卡公司”的电话,所以这是另一个VoIP的潜在风险。

  当然,你可以使用绝大多数VoIP帐户已经提供的,阻止电话诈骗和电话骚扰的功能。比方说,你可以拒绝所有不提供来电号码的信息。

  坏消息是,欺诈者完全可以通过伪装来电号码,从而让呼叫看起来是从另一个地方打来的。实际上,来电号码欺骗,是另一个除了方便骚扰者,同时也大大方便了其他恶意呼叫者的VoIP滥用方式。

来电号码欺骗如何进行

  伪装来电号码成为可能已经有些年头了,只是使用VoIP来做到这一点更加容易和便宜而已。实际上,你甚至根本无需拥有一条语音线路,就可以进行欺骗。

  无数的网站提供虚假来电号码服务。至少有一家公司在提供10美金的“呼叫卡”,你可以使用它来拨打免费的电话,先输入你想拨打的号码,然后输入你希望显示的来电号码即可。另外,如何通过使用一台运行了Asterisk PBX软件的Linux电脑进行来电号码伪装的教程,现在也已出现在了网上。

  来电号码欺骗是非常独特的问题,因为一些信用卡公司和银行是基于电话号码来进行客户识别确认的。骚扰者和欺诈者自然也可以利用它进行身份伪装。并且,既然一些系统会自动允许特定号码的呼叫者读取相关语音信箱,未经授权的用户自然也可以通过伪装来电号码,从而偷听他人的语音留言。

你能采取的措施

  好消息是,来自VoIP的骚扰,类似垃圾邮件,一样可以通过特定的规则让系统对其进行识别,分析和过滤。同样的技术,让阻止来自特定号码和特定IP的通话,成为了可能。

  看起来很可能在SPIT即将(或者已经)成为一个问题时,软件公司们就会迅速提供解决方案,正如它们现在对付垃圾邮件一样。实际上,很多公司已经着手在这么做了。

  Qovia,一家提供企业级VoIP管理工具的公司,在2004年为其识别和阻止VoIP骚扰的技术申请了专利。而像BorderWare这样的公司则提供了SIP-aware代理,以及特别设计的防火墙,用以保护VoIP通话,阻止SPIT,来电号码欺骗以及其他对VoIP的滥用。

总结

  VoIP可以让企业节省大量的费用,并更加方便的通话,但是和其他技术一样,它也一样会招致对其技术的滥用和误用。坏消息是,即使你不是VoIP的用户,你也一样可能成为VoIP误用的牺牲品。而好消息是,总还是有办法来对付这些垃圾VoIP语音骚扰,来电号码欺骗,以及其他对VoIP的滥用。

ZDnet (www.zdnet.com.cn)



相关链接:
移动IP PBX实现企业分机移动通信 2007-01-09
Skype应准备面对企业市场 2007-01-09
部署VoIP的法律问题 2007-01-08
无线VoIP的现状 2007-01-08
SOA +VoIP:一帮一,对对红 2007-01-08

分类信息: