Интернет телефония плюсы и минусы. Недостатки IP телефонии

💖 Нравится? Поделись с друзьями ссылкой

Организация и развитие любого бизнеса связано с использованием телефонии. В современных офисах все реже встречается привычное кабельное оборудование и аппаратура, которая обеспечивает традиционную телефонную связь от городского оператора.

Офисные АТС вытесняют технологии IP-телефонии . Облачная (виртуальная) АТС зарекомендовала себя как многофункциональный тип связи высокой мобильности.

Так ли устарела и стала не выгодной установка АТС по классической схеме?

Давайте рассмотрим преимущества и недостатки двух видов телефонии.

Офисная АТС

Аналоговая телефония долгое время была единственным средством передачи речевых сообщений на расстояние и обеспечивала оперативную внутреннюю связь.

Плюсы

  • Надежность;
  • Простота эксплуатации;
  • Мини АТС подходит малому и среднему бизнесу с числом внутренних абонентов, не превышающим 50 человек;
  • Возможно подключение до 46-и портов.

Минусы

  • Привязка к офисным телефонным аппаратам;
  • Установка займет несколько дней, а иногда и пару недель;
  • Настроить аппаратуру на месте сможет только специалист;
  • Оборудование быстро устаревает, в случае расширения штата потребуются лишние расходы, связанные с приобретением новых карт, портов либо замены самого блока оборудования;
  • Техническая поддержка – для устранения поломок необходимо личное участие специалиста;
  • Малое количество сервисных функций, в аналоговой телефонии сложно настроить или расширить опции при возникшей необходимости;
  • Масштабируемость – технически сложно увеличить количество линий;
  • Демонтаж и настройка оборудования в случае переезда связаны с дополнительными расходами на коммутирование, а так же поиском нового поставщика и решения многих технических вопросов.

Важно отметить, что тарифы обычной АТС на международные и междугородние звонки будут в разы выше в сравнении с виртуальной.

Виртуальная АТС

Плюсы

  • Простота подключения – стать абонентом можно в течение 15 минут, пройдя регистрацию на сайте провайдера. Уже сегодня сотрудники смогут пользоваться единым многоканальным номером, принимая вызовы на любые устройства, имеющие выход в интернет;
  • Независимость и мобильность – сотрудники компании не ограничены в передвижении и могут выполнять свои должностные обязанности на выезде, оставаясь на связи. Географическое местонахождение офиса, смена адреса или вообще отсутствие офисного помещения никак не влияют на работу облачного сервиса;
  • Гибкость настроек – в личном кабинете уполномоченный сотрудник сможет самостоятельно включать и отключать необходимые опции;
  • Широкий набор функций;
  • Номер сохраняется независимо от смены адреса компании;
  • Возможность оперативно организовать колл центр ;
  • Выгодные тарифы – звонки осуществляются в любой уголок мира через Интернет, что значительно удешевляет стоимость минуты разговора;
  • Легко интегрируется с другими системами;
  • Техническая поддержка АТС бесплатная;
  • Пакетные предложения и возможность получить у поставщика ip-телефонии качественный персонализированный сервис.

Минусы

Так ли безупречна облачная АТС? На самом деле и у этого сервиса есть слабые стороны, но количество их довольно скудное:

  • Защита конфиденциальных данных — вся информация хранится на сервере провайдера. Важно подойти к выбору поставщика услуг вдумчиво;
  • Работа и качество телефонии зависит от интернет-соединения.

Прежде чем делать выбор в пользу одной из этих телефоний, решите, какие бизнес-задачи Вы хотите реализовать. Если специфика деятельности не нуждается в изобилии функций и Вам нужна лишь стабильная городская и внутренняя связь, то аналоговая АТС вполне подойдет, несмотря на внушительное количество минусов.

Здесь перечисляются недостатки IP-телефонии по сравнению с обычной (аналоговой) телефонией. В данном случае речь идет не только об asterisk, а о любых системах IP телефонии: как платных, так и бесплатных. Преимущества IP телефонии см. .

  1. Дороговизна оборудования (как правило, не самой АТС, хотя некоторые цифровые/программные АТС весьма и весьма дороги).
  2. Для IP АТС нужен компьютер (он может входить в комплект АТС, но все равно это компьютер), а это значит, что возможны сбои диска, и др. комплектующих.
  3. Как правило, сложность (и соответственно, дороговизна) первоначальной настройки.
  4. В любом случае (а в случае подключения АТС к интернету - многократно возрастает) есть риск взлома АТС, в этом случае сумма оплаты телефонии может составить десятки и сотни тысяч долларов (и это не преувеличение).
  5. Как правило, сложность поддержки телефонии (добавление абонентов, смена/добавление операторов телефонии и т.п.), требующая наличие квалифицированного специалиста (любой телефонист / компьютерщик тут не подойдет).
  6. При индивидуальной настройке конфигурации (что является правилом) требуется программирование АТС, в результате (как и у любой программы) возможны сбои, ошибки и т.п., в результате которых возможны звонки "не туда" (и другие проблемы), что в лучшем случае создает путаницу, а в худшем может испортить имидж компании и/или привести к дополнительным расходам на телефонию.
  7. Наличие множества возможностей в цифровой АТС, многие из которых по умолчанию включены, не всегда хорошо. Например, АТС умеет вести запись разговоров, а также осуществлять прослушивание любых телефонных переговоров в режиме реального времени (а также многое другое). Сотрудники, знающие как воспользоваться подобными опциями, теоретически могут ими воспользоваться (если не предусмотреть дополнительную защиту или не отключить такие возможности АТС).
  8. Для телефонной связи используется локальная компьютерная сеть (и интернет, при подключении к SIP провайдерам), поэтому возможны обрывы связи, плохое качество звука и т.п. при высокой нагрузке на сеть и/или медленном/загруженном интернет-соединении.
  9. Как и у аналоговой телефонии, возможны отказы/сбои/глюки voip оборудования (как ip-телефонов, так и voip/gsm шлюзов, адаптеров и т.п.), но поскольку voip оборудование сложнее, риск его поломки выше.
  10. Факсы. Хотя некоторые [менеджеры] пытаются уверять, что по ip телефонии факсы передаются лучше, чем по аналоговой телефонии, это не так. В идеальной ситуации по ip факсы передаются так же хорошо, как и по аналогу. Любая же оптимизация/сжатие телефонного трафика приводит к ухудшению или даже полной невозможности передачи факсов.
  11. Поскольку для телефонной связи используется компьютерная сеть, то существует возможность (так же, как и перехватить пароли) подслушать телефонные разговоры (независимо от настроек АТС), "подсмотреть" на какие номера звонят абоненты и т.д.
  12. И наконец, на самом деле IP телефония не всегда является самым дешевым решением. В отдельных случаях (например, при мобильных звонках по России внутри сети одного оператора) цена звонка может быть ниже, чем посредством IP-телефонии (стоимость звонка может быть даже нулевой, в зависимости от тарифа и оператора). Так что в каждом случае необходимо принимать индивидуальное решение о применении IP телефонии.

Популярность пакетных сетей не только дань моде. Это осознанный шаг в направлении повышения качества услуг, улучшения сервисной составляющей. Принципом работы является передача голоса по IP-сетям. Стоит отметить, что возможность внедрения такого типа услуг обсуждалась на протяжении нескольких лет, но полномасштабный переход к массовому их использованию произошел сравнительно недавно.

На сегодняшний день подключение к сервисам такого типа доступно едва ли не каждому пользователю Интернета. Сотни операторов предоставляют услугу за сравнительно небольшую плату. Но этот вид связи имеет не только преимущества, но и недостатки. На что же следует обратить особое внимание при смене формата телефонной связи?

Основные принципы IP-телефонии

Интернет-телефония представляет собой способ мгновенной оцифровки голоса и передачи его отдельными пакетами другому абоненту. Допустимой является задержка звука до 400 миллисекунд, что практически не ощущается в разговоре. Уровень такой задержки зависит от качества и возможностей оборудования, которое использует предоставляющий услугу оператор.

Немного теории

Чтобы полноценно реализовать все необходимые этапы, компании, предоставляющие услуги связи, могут использовать различное оборудование. Это могут быть отдельные, специально разработанные программы, устанавливаемые на персональный компьютер, специальные настольные телефонные аппараты или же высокоемкие шлюзы.

Именно шлюзы отвечают за обработку трафика, который поступает извне. Каждый из шлюзов (в зависимости от настроек) способен обслуживать от одного до полутысячи телефонных аппаратов. Это оборудование устанавливается не только у провайдера, но и у конечного пользователя, при условии, что компания имеет возможность полноценно обслуживать его.

Еще один вид используемых устройств объединяет шлюз с удаленным доступом.

По следам голоса

  • Вызов передается из телефонной сети на телефонные шлюзы, идет обработка сигнала посредством спецкарты устройства голосового обслуживания.
  • Далее шлюз в автоматическом режиме перенаправляет эту информацию тому шлюзу, который находится на стороне принимающего абонента. Делается это посредством управляющих протоколов семейства H.323 или SIP.
  • Принимающий сигнал шлюз передает его на принимающее телефонное оборудование, используя в качестве ориентира план номеров и гарантируя сквозное соединение.
  • Итак, соединение установлено. На входном устройстве голос оцифровывается, затем кодируется по алгоритмам ITU, сжимается, «упаковывается» в пакеты и пересылается в обратном направлении.

Основные плюсы и минусы IP-телефонии

Прежде всего, разберемся, что именно представляет из себя IP-телефония, плюсы и минусы которой активно обсуждаются в сети. На данный момент широко используется четыре типа интернет-телефонии.

  • К первому относятся соединения, в которых участвуют два ПК, оснащенных звуковой картой, а также гарнитурой.
  • Ко второму - взаимодействие между персональным компьютером и обычным стационарным телефоном. Здесь для полноценного соединения необходимо использовать заранее установленную на ПК программу.
  • Третий способ подразумевает соединение между двумя стационарными аппаратами.
  • И, наконец, четвертый заключается в использовании VoIP-шлюза или телефона, настроенного на SIP-сервер вместо обычного компьютера.

IP-телефония: плюсы и минусы

Положительных моментов довольно много.

  • Экономия средств, особенно если абонент регулярно совершает звонки в другой город или даже страну. Стандартная стоимость минуты разговора в этом случае - около 15 копеек, что существенно ниже, чем при использовании традиционной связи. Такая демократичная стоимость формируется благодаря увеличению коэффициента совместного использования.
  • Полная конфиденциальность, которая защищена соответствующими протоколами обязательств операторов, предоставляющих данный тип связи.
  • Возможность увеличения числа линий без каких-либо дополнительных затрат.
  • Высокое качество связи, которое совершенно не зависит от расстояния. Единственное, что может повлиять на уровень задержки сигнала, - это загруженность канала.
  • Доступность для каждого пользователя Интернета. Став клиентом одной из четырехсот компаний-провайдеров, предоставляющих данную услугу, вы сможете использовать все преимущества IP-телефонии.
  • Емкость рынка. Ежегодный оборот в России в этом сегменте составляет более 60 миллионов долларов США.

К минусам можно отнести, пожалуй, только необходимость приобретения дополнительного оборудования (то есть, пусть разовые, но все же затраты), а также полное отсутствие устройств, отслеживающих, корректирующих и фиксирующих уровень обслуживания.

IP-телефония

IP-телефония (VoIP – Voice over IP) - это технология, которая используется для передачи речевых сигналов в Интернет, связывая тем самым два разных мира - мир телефонии и мир Интернет. До недавнего времени сети с коммутацией каналов (телефонные сети) и сети с коммутацией пакетов (IP-сети) существовали практически независимо друг от друга и использовались для различных целей. Телефонные сети использовались только для передачи голосовой информации, а IP-сети - для передачи данных.

Как работает IP-телефония?

При разговоре голосовые сигналы (слова, которые мы произносим) преобразуются в сжатые пакеты данных. После эти пакеты данных посылаются через Интернет другой стороне. Когда пакеты данных достигают адресата, они декодируются в голосовые сигналы оригинала. Создание пакетов - превращение аналоговых (в частности, звуковых) сигналов в цифровые, их сжатие, передача по сети Интернет и обратное преобразование в аналоговые происходит благодаря существованию протокола передачи данных через Интернет (IP), отсюда и название IP-телефония. Протокол передачи данных - это своеобразный язык, который позволяет преобразовать и донести цифровые данные в точку назначения, причем эти данные могут быть и текстами электронной почты, и голосовыми сообщениями, и изображениями, и видеофрагментами.

В чем отличие IP-телефонии от обычной телефонии?

В обычном телефонном звонке подключение между обоими собеседниками устанавливается через телефонную станцию исключительно с целью разговора. Голосовые сигналы передаются по определенным телефонным линиям, через выделенное подключение. При запросе же по Интернет, сжатые пакеты данных поступают в Интернет с адресом назначения. Каждый пакет данных проходит собственный путь до адресата, по различным маршрутам. Для адресата пакеты данных перегруппировываются и декодируются в голосовые сигналы оригинала.

Почему IP-телефония стоит дешевле?

Обычные телефонные звонки требуют разветвленной сети связи телефонных станций, связанных закрепленными телефонными линиями, подвода волоконно-оптических кабелей и спутников связи. Высокие затраты телефонных компаний приводят к дорогим междугородным разговорам. Выделенное подключение телефонной станции также имеет много избыточной производительности или времени простоя в течение речевого сеанса. IP-Телефония частично основывается на существующей сети закрепленных телефонных линий. Но главное, она использует технологию сжатия голосовых сигналов и полностью использует емкость телефонных линий. Поэтому пакеты данных от разных запросов, и даже различные их типы, могут перемещаться по одной и той же линии в одно и тоже время.

Общий принцип действия телефонных серверов IP-телефонии таков: с одной стороны, сервер связан с телефонными линиями и может соединиться с любым телефоном мира. С другой стороны, сервер связан с Интернет и может связаться с любым компьютером в мире. Сервер принимает стандартный телефонный сигнал, оцифровывает его (если он исходно не цифровой), значительно сжимает, разбивает на пакеты и отправляет через Интернет по назначению с использованием протокола Интернет (TCP/IP). Для пакетов, приходящих из Сети на телефонный сервер и уходящих в телефонную линию, операция происходит в обратном порядке. Обе составляющие операции (вход сигнала в телефонную сеть и его выход из телефонной сети) происходят практически одновременно, что позволяет обеспечить полнодуплексный разговор. На основе этих базовых операций можно построить много различных конфигураций

Способы осуществления связи:

"Телефон - телефон". Для организации такой связи необходимо наличие определенных сетевых устройств и механизмов взаимодействия. Голосовой трафик передается через IP-сеть, как правило, на отдельном дорогостоящем участке. Устройствами, организующими взаимодействие, являются шлюзы, состыкованные, с одной стороны, с телефонной сетью общего пользования, а с другой - с IP-сетью. Голосовая связь в таком режиме имеет высокое качество, и пользоваться ею удобно. Для того чтобы воспользоваться этой услугой, надо позвонить провайдеру, обслуживающему шлюз, ввести с телефонного аппарата код и номер вызываемого абонента и разговаривать так же, как при обычной телефонной связи. Все необходимые операции по маршрутизации вызова выполнит шлюз.

"Компьютер - телефон". Здесь открывается больше возможностей использования для корпоративных пользователей, так как чаще всего применяется корпоративная сеть, обслуживающая вызовы от компьютеров до шлюза, которые уже затем передаются по телефонной сети общего пользования. Корпоративные решения с использованием связи "компьютер-телефон" могут помочь сэкономить деньги. Конечному пользователю никакого дополнительного оборудования не требуется. Достаточно иметь под рукой телефон с возможностью тонального набора. Это нужно для того, чтобы, дозвонившись до оператора, ввести свой код в тональном режиме, а дальше действия абонента ничем не отличаются от привычных. В большинстве современных телефонных аппаратов, включая таксофоны и мобильные телефоны, эта функция предусмотрена. Если такого телефона почему-то нет, то с функцией набора может справиться бипер или, в крайнем случае, специальная программа, которую можно скачать из Интернета.

"WEB - телефон". Еще одна новая услуга, которую предоставляют провайдеры IP-телефонии - это звонок с Вэб-сайта или Surf&Call - решение компании VocalTec в области веб-телефонии, позволяющее осуществлять вызов, выбрав со страницы Интернет ссылку на имя вызываемого абонента. Это решение направлено, прежде всего, на расширение возможностей электронной коммерции. Surf&Call позволяет пользователям Интернет напрямую поговорить, например, с торговым представителем либо со специалистом технической поддержки интересующей его фирмы. Установление телефонного соединения происходит при нажатии курсором на ссылку, представляющую собой, например, название компании, имя вызываемого абонента и т. д. на странице Интернет. При этом пользователю не требуется вторая телефонная линия или прерывание работы в Интернет, необходимо лишь загрузить небольшое клиентское программное обеспечение, которое обычно можно найти на той же WEB-странице, и которое устанавливается автоматически. С другой стороны Surf&Call позволяет представителям компаний отвечать на вопросы, демонстрировать WEB-страницы, передавать необходимую информацию, улучшая тем самым качество предоставляемых услуг.

Преимущества IP-телефонии

Удешевление телефонных переговоров. Внедрение технологии VOIP позволяет уменьшить суммарные расходы, связанные с ведением международных и междугородних телефонных переговоров, а также начать процесс миграции к технологиям пакетной передачи мультимедийных данных. Кроме того, учитывая возможность выхода на городскую телефонную сеть, использование этой технологии может свести к минимуму аренду обычных телефонных линий.

Улучшенное качество связи. Качество связи можно оценить, используя следующие основные характеристики: уровень искажения голоса; частота "пропадания" голосовых пакетов; время задержки (между произнесением фразы первого абонента и моментом, когда она будет услышана вторым абонентом). По всем перечисленным характеристикам качество связи значительно увеличилось в сравнении с первыми версиями решений IP-телефонии, которые допускали искажение и прерывание речи. Улучшение кодирования голоса и восстановление потерянных пакетов позволило достичь уровня, когда речь понимается абонентами настолько хорошо, что собеседники не догадываются, что соединение происходит по технологии IP-телефонии. Понятно, что задержки влияют на темп беседы. Известно, что для человека задержка до 250 миллисекунд практически незаметна. Существующие на сегодняшний день решения IP-телефонии не превышают этот предел, так что разговор фактически не отличается от связи по обычной телефонной сети. Кроме этого, задержки уменьшаются благодаря следующим трем факторам:

  • Во-первых, совершенствуются телефонные серверы (их разработчики борются с задержками, улучшая алгоритмы работы).
  • Во-вторых, развиваются частные (корпоративные) сети (их владельцы могут контролировать ширину полосы пропускания и, следовательно, величины задержки).
  • В-третьих, развивается сама сеть Интернет - современный Интернет не был рассчитан на коммуникации в режиме реального времени. The Internet Engineering Task Force (IETF) вместе с операторами сетей Интернет предлагают новые технологии, такие, как Reservation Protocol (RSVP), которые позволяют резервировать полосу пропускания.

Решение проблемы занятой линии. Уже давно любители бороздить всемирную сеть сталкиваются с проблемой занятости телефонных линий во время сеанса Dial-up. IP-телефония позволяет очень элегантно решить эту проблему. Единственное, что должен сделать абонент - это заказать на своей АТС переадресацию по сигналу "занято" на телефонный номер сервера IP-телефонии. При звонке на номер абонента во время Интернет-сессии вызов переадресуется на сервер IP-телефонии, который преобразовывает его в IP-пакеты и отправляет на компьютер абонента. На компьютере абонента появляется иконка "Входящий звонок", кликнув на которую он может поговорить со звонящим.

Повышение качества факсимильной связи. Так как, по сути, факсимильное сообщение - поток цифровых данных, а в технологии VoIP данные передаются в цифровом виде, поэтому передача факсимильных сообщений по аналоговым линиям сокращается до минимума. А за счет того, что оборудование имеет возможность демодулировать сигнал перед передачей по IP-сети и передавать закодированное в 64Кбитном формате факс-сообщение в полосе 9,6 Кбит, снижается нагрузка на каналы.

Интеграция филиалов в единую информационную структуру. В последнее время с развитием информационных технологий и увеличением пропускной способности каналов для наиболее оперативного решения деловых задач филиалы компании объединяют в одно целое, образуя интрасеть. Так как предлагаемая технология использует для передачи голоса как раз сети передачи данных, то появляется возможность объединять не только компьютерные сети, но и телефонные.

Виртуальные частные сети (VPN). IP-телефония является идеальной технологией для построения виртуальных частных сетей предприятия. Главная черта технологии VPN - использование IP-сети в качестве магистрали для передачи корпоративного IP-трафика. Сети VPN решают задачи подключения корпоративного пользователя к удаленной сети и соединения нескольких удаленных ЛВС и АТС в единую корпоративную сеть передачи голоса и данных.

Глобальный роуминг. IP-телефония позволяет операторам связи очень просто и с минимальными затратами организовать роуминг услуг связи. Это особенно актуально для операторов мобильной связи - решение, построенное на технологиях IP-телефонии, на порядок дешевле традиционного, и обладает гораздо большей гибкостью.

Совмещенный доступ в Интернет. Голосовые данные, факсимильные сообщения передаются с использованием IP - основного набора протоколов Интернет, данное решение само собой подразумевает доступ к ресурсам сети и очевидную экономию на аренду линий связи и оплату услуг.

Почему IP-телефония и технология VoIP в целом – это круто. А сейчас, предлагаем тебе взглянуть на обратную сторону медали. У каждой технологии есть свои недостатки, уязвимости и ограничения и VoIP – не исключение. Итак, мы нашли для тебя целых 9 причин, почему VoIP – это отстой. Поехали!

Проблемы с NAT

Сигнальные протоколы SIP и H.323 работают, обмениваясь сообщениями с сервером IP-телефонии. Пользователь, который совершает звонок и пользователь, который принимает его, могут находиться в разных сетях за NATирующими устройствами. Несмотря на это, VoIP трафик может дойти до сервера, и пользователи услышат звонок, после того как параметры вызова будут полностью согласованы. Как только пользователь, принимающий звонок, поднимет трубку в дело вступает медиа протокол - RTP, который будет отправлять пакеты на внутренний адрес удалённого телефона (так как именно внутренний адрес будет указан в предшествующих SIP/H.323 заголовках), вместо того, чтобы отправлять их на правильный NATируемый адрес. Но даже если RTP пакеты будут отправляться на правильный NATируемый IP-адрес, большинство межсетевых экранов, особенно без соответствующей настройки, будут выкидывать такие пакеты. Так что, если решили внедрять IP-телефонию и у Вас есть удалённые сотрудники или филиалы, будьте готовы разбираться в теории NAT и правильно настраивать Firewall.

Проблемы с качеством связи

Сети с коммутацией каналов (ТФоП) гарантируют отличное качество передаваемой аудио-информации, поскольку не делят среду передачи с другими сервисами. IP-телефония, как правило пересекается с другим пользовательским трафиком, таким как почта и интернет. Поэтому, чтобы достичь такого же хорошего качества голоса при использовании IP-телефонии, зачастую приходится правильно настраивать приоритизацию трафика или даже обновлять имеющуюся инфраструктуру.

Определение местоположения звонящего

В случае с сетями с коммутацией каналов, информация о местоположении абонента записывается всего раз при непосредственном предоставлении абоненту сервиса и изменяется только в том случае, если он перемещается, при этом номер за ним сохраняется. В случае с сетями подвижной сотовой связи, информация о местоположении абонента может быть определена при помощи метода триангуляции по имеющимся координатам базовых станций (мобильных вышек) или при помощи GPS координат, которые сообщает мобильный телефон абонента. В сетях VoIP нет простого способа определения местоположения звонящего, чем очень часто пользуются всякие мошенники, вымогатели, тролли и другие сомнительные личности. Кто-то может подумать, что это и хорошо – зачем кому-то давать возможность узнать Ваше местоположение? Но подумайте о безопасности своей и своих сотрудников. В случае звонка на номер экстренных служб в чрезвычайной ситуации, они также не смогут определить где находится звонящий, а это может стоить кому-то жизни.

Подмена CallerID и доступ к приватным данным

CallerID (CID) – это информация о номере звонящего абонента. Многие организации используют эту информацию, чтобы определить стоит ли принимать звонок с того или иного номера или же нет. В случае с телефонной сетью общего пользования, данную информацию сообщает домашняя сеть абонента. В VoIP сетях – CID настраивается администратором VoIP-сервера. Администратором может быть, как честный провайдер VoIP телефонии, так и злоумышленник, желающий выдать себя за кого-либо другого, подменив свой номер (CID).

Кроме того, поскольку информация о номере (CID) передаётся в процессе согласования параметров будущего SIP или H.323 соединения, её можно перехватить, используя специальные программы, такие как Ethereal, tcpdump и Wireshark. Поэтому даже если Ваш провайдер скрывает ваш CID, его всё равно можно узнать, проанализировав перехваченный трафик соединения.

Интерфейс телефонов

IP-телефоны, зачастую, имеют очень скудный интерфейс, который лимитирует возможность задания пароля только циферными значениями, вместо надежного пароля на основе всего набора символов ASCII. Кроме того, многие организации пренебрегают безопасностью и делают пароль, совпадающий с внутренним номером сотрудника. (ext: 3054, secret: 3054). Не трудно догадаться, что злоумышленник, получивший доступ к телефону, в первую очередь попробует угадать пароль и введёт в качестве него внутренний номер, соответствующего телефона.

Атака при SIP аутентификации

В процессе аутентификации по протоколу SIP, пароли передаются не в виде открытого текста, а в виде хэш-сумм этих паролей, посчитанных по алгоритму MD5. Злоумышленник может перехватить трафик и в оффлайн режиме воспользоваться словарями для расшифровки хэшей, для получения пароля. Опять же, если вы используете слабые пароли, такие как цифры внутреннего номера сотрудника, то на расшифровку подобных хэшей уйдут миллисекунды.

Перехват переговоров

Кстати, перехватить RTP трафик тоже несложно, а именно в RTP пакетах содержится голосовая информация, то есть то, что Вы говорите. Захватив достаточно RTP трафика, можно декодировать его и послушать о чём же был разговор.

DoS атака (отказ обслуживания) по протоколу SIP

Из-за того, что протокол SIP использует в качестве транспортного протокол UDP, который не устанавливает предварительных сессий, злоумышленник может “скрафтить” SIP пакеты и забросать ими сервер IP-телефонии. Например, он может закидать сервер пакетами типа SIP CANCEL, что заставит его прервать все текущие звонки.

Уязвимости ПО

VoIP сервера, телефоны, шлюзы и софтфоны – это решения, которые содержат то или иное программное обеспечение. Всевозможные CУБД, языки программирования, программные коннекторы, интерпретаторы, модули, операционные системы – во всём этом постоянно находят критичные уязвимости, а информация об этих уязвимостях публикуется в открытых источниках Если Вы используете старое программное обеспечение, не следите и регулярно не обновляете его, то рискуете стать жертвой злоумышленников, которые знают об этих уязвимостях и умеют их использовать.

Полезна ли Вам эта статья?

Пожалуйста, расскажите почему?

Нам жаль, что статья не была полезна для вас:(Пожалуйста, если не затруднит, укажите по какой причине? Мы будем очень благодарны за подробный ответ. Спасибо, что помогаете нам стать лучше!

Рассказать друзьям