Intranet Posté(e) le 28 mai 2008 Share Posté(e) le 28 mai 2008 Bonjour, J'ai écrit un article sur quelques services voip sur le net, et j'aimerai bien que vous y jeter un coup d'oeil. Source : http://scs.cogia.net/securite/Voip.html En bref : la liaison entre le logiciel est le serveur n'est pas crypté, ce qui provoque un danger pour les utilisateurs ainsi pour l'administrateur. Donc prudence mes freres, et j'aimerai bien savoir votre avis sur le Voip en général (service et sécurité), ainsi votre avis sur l'existance de cette faille Cordialement Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
assilabox Posté(e) le 28 mai 2008 Share Posté(e) le 28 mai 2008 Salam, Merci Intranet Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
ButterflyOfFire Posté(e) le 28 mai 2008 Share Posté(e) le 28 mai 2008 (modifié) Bonjour, J'ai écrit un article sur quelques services voip sur le net, et j'aimerai bien que vous y jeter un coup d'oeil. Source : http://scs.cogia.net/securite/Voip.html En bref : la liaison entre le logiciel est le serveur n'est pas crypté, ce qui provoque un danger pour les utilisateurs ainsi pour l'administrateur. Donc prudence mes freres, et j'aimerai bien savoir votre avis sur le Voip en général (service et sécurité), ainsi votre avis sur l'existance de cette faille Cordialement Tout à fait le nom d'utilisateur et le mot de passe du compte SIP sont envoyés en clair et ne sont pas cryptés. C'est bien celà qui engendre un problème de sécurité avec SIP. Celà dit, il ne faut pas trop s'affoller. Les serveurs de base de données clientele et des numéros de cartes bancaires sont à part ! Il n'ont pas qu'un seul serveur qui stock tout ! C'est vrai que la VoIP a pris de l'ampleur ces 5 dernières années et a pris beaucoup de parts de marché. Quant à la sécurisation des appels, je vous propore Zfone par Zimmerman (le père du PGP) Salutations amicales Modifié le 28 mai 2008 par ButterflyOfFire Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
mouradski Posté(e) le 28 mai 2008 Share Posté(e) le 28 mai 2008 Salem, wé c'est vrai que SIP est reconnu pour la clarté des ses messages.. faut voir avec le filtre proto SIP sous wireshark pour le constater. Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
Intranet Posté(e) le 28 mai 2008 Auteur Share Posté(e) le 28 mai 2008 (modifié) Tout à fait le nom d'utilisateur et le mot de passe du compte SIP sont envoyés en clair et ne sont pas cryptés. Pas tout a fait en claire, ils utilisent un ancien type de codage mais le codage est facile a casser. la majorité des services voip que j'ai vu ils utilisent l'algo GUID (CLSID, UID) qui s'enregistre automatiquement avec chaque inscription, et donne une valeur de 128bit a chaque utilisateur, et ce qui donne plus de sécurité que dans les Services Voips que j'avais cité Celà dit, il ne faut pas trop s'affoller. Les serveurs de base de données clientele et des numéros de cartes bancaires sont à part ! Il n'ont pas qu'un seul serveur qui stock tout ! Sincerement aucune idée , peut etre oui et peut etre non, je n'ai pas suivi l'argent, c'est pourquoi j'avais noté (en cas de non cryptage de ces données sur le serveur) et sans oublier qu'un compte d'administrateur donne assez de privilèges pour changer la page l'enregistrement des CBs.. mais en tout cas je ne veux pas agrandir la situation. Salutations Modifié le 28 mai 2008 par Intranet Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
Intranet Posté(e) le 28 mai 2008 Auteur Share Posté(e) le 28 mai 2008 Salam, Merci Intranet C'est avec plaisir mon frere salam Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
ButterflyOfFire Posté(e) le 28 mai 2008 Share Posté(e) le 28 mai 2008 Donc bientôt SIPS (SIP Secure) Voici un article intéressant parlant de la sécurité VoIP. Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
Messages recommandés
Rejoindre la conversation
Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.