Asegúr@IT II - Seguridad en VoiP

17
*[Seguridad en VoIP] Pablo Catalina Auditor Seguridad Telemática 03/04/08 – Asegur@ IT II

description

Diapositivas de la sesión de Pablo Catalina en el evento Asegúr@IT II realizado en Abril de 2008 en Barcelona

Transcript of Asegúr@IT II - Seguridad en VoiP

Page 1: Asegúr@IT II - Seguridad en VoiP

*[Seguridad en VoIP]

Pablo Catalina

Auditor Seguridad Telemática

03/04/08 – Asegur@ IT II

Page 2: Asegúr@IT II - Seguridad en VoiP

VOIP corresponde a Voz Over Internet Protocol (Voz sobre IP)Sistema de telefonía a través de redes lógicas (TCP/IP)Diversos estándares abiertos y cerrados, entre los cuales:

H.323SIPMitelSkinny (SCCP)

Arquitectura de red basada en:Clientes:Terminales, Software, ...Servidores: Gatekeeper, Proxy, Gateway, Registrar, Redirect, ...

Comunicación:SeñalizaciónCodificación (RTP)

VOIP: INTRODUCCIÓN

SkypeIAX e IAX2MGCPJingle

Page 3: Asegúr@IT II - Seguridad en VoiP

SEGURIDAD: INTRODUCCIÓN

Protocolos nuevos con nuevos problemas de seguridadImplementaciones rápidas y desconocimiento“No es oro todo lo que reluce”

Page 4: Asegúr@IT II - Seguridad en VoiP

Arquitectura de red

Capas OSI 1, 2 y 3:Acceso al medioARP PoisoningSTP RootFingerPrintingPort ScanSniffersDoS y DDoSVLAN hopping/spoofingIP SpoofingWep Crack...

Page 5: Asegúr@IT II - Seguridad en VoiP

Arquitectura de red

Configuraciónes por DHCP:

Configuración de red por DHCP

Configuracion VoIP por TFTP:

TFTP brute forcer (http://www.hackingvoip.com/sec_tools.html)

TFTP Sniffer (http://www.tcpdump.org)

Configuración dispositivos SNMP

Descubrimiento SNMP (http://www.phreedom.org/solar/onesixtyone/)

Configuraciones por SNMP (http://net-snmp.sourceforge.net/)

Usuarios y contraseñas por defecto y acceso a configuraciones por HTTP/Telnet/FTP/... (http://www.phenoelit-us.org/dpl/dpl.html)

Enumeración de dispositivos:

SIP (SiVuS: http://www.vopsecurity.org/)

H.323 (Protos: http://www.ee.oulu.fi/research/ouspg/protos/)

Varios (nmap y unicornscan)

Page 6: Asegúr@IT II - Seguridad en VoiP

Denegacion de Servicio

Flooding:UDP: (http://www.foundstone.com/us/resources/proddesc/udpflood.htm)TCP SYN (http://www.hping.org)Smurf e ICMP: (http://www.hping.org)

SIP Flooding: (sipp: http://sipp.sourceforge.net/)REGISTER (sipsak: http://sipsak.org)INVITE (inviteflood: http://www.hackingvoip.com/sec_tools.html)BYE (Teardown: http://www.hackingvoip.com/sec_tools.html)

RTP Flooding (rtpflood: http://www.hackingvoip.com/sec_tools.html)

Network DoS

Ettercap plugins (http://ettercap.sourceforge.net)

IRPAS (http://www.phenoelit-us.org/irpas)

...

Page 7: Asegúr@IT II - Seguridad en VoiP

Interceptando la Voz

Wireshark (sólo soporta G711)CainVomitVoipongOreka

Page 8: Asegúr@IT II - Seguridad en VoiP

SIP: Playing

Register HijackingCambiar el registro para una extensionreghijacker: http://www.hackingvoip.com/sec_tools.html

MiTM:SIP-Proxy: Cambia los parámetros facilmenteSIP-Rogue: http://www.hackingvoip.com/sec_tools.htmlSIP-Kill: http://skora.net/voip/attacks/

Page 9: Asegúr@IT II - Seguridad en VoiP

SIP: Playing

Page 10: Asegúr@IT II - Seguridad en VoiP

SIP: Playing

Page 11: Asegúr@IT II - Seguridad en VoiP

SIP: Playing

Page 12: Asegúr@IT II - Seguridad en VoiP

SIP: Playing (CANCEL DoS)

Page 13: Asegúr@IT II - Seguridad en VoiP

SIP: Playing (CANCEL DoS)

Page 14: Asegúr@IT II - Seguridad en VoiP

SIP: Playing (BYE DoS)

Page 15: Asegúr@IT II - Seguridad en VoiP

SIP: Playing (301: Proxy Redirect)

Page 16: Asegúr@IT II - Seguridad en VoiP

SIP: Secure

Cifrado de DatosSSL:

SIP sobre SSLTLSSRTP(RTP sobre SSL)ZRTP (RTP sobre SSL+DH)

IPSecSegmentación de redes y aislamiento VoIPLo más importante: Antes de comprar algo... ver que es seguro ;)

Page 17: Asegúr@IT II - Seguridad en VoiP

*[Muchas gracias] [email protected] 222 521

Cuidado ... ¡hay ruido en la linea?