Sårbarhetstesting av IP-telefoni server.

15
Sårbarhetstesting av IP-telefoni server. Av Rolf Mjønes og Vegar Hansen

description

Sårbarhetstesting av IP-telefoni server. Av Rolf Mjønes og Vegar Hansen. Oppgaven. Teste (og angripe) vår SIP-baserte IP-telefoni server for å sjekke kvaliteten på installasjonen. Det skal brukes et verktøy som heter SIVUS. Må sette seg inn i SIP. SIVUS er windowsbasert. Om oppgaven. - PowerPoint PPT Presentation

Transcript of Sårbarhetstesting av IP-telefoni server.

Page 1: Sårbarhetstesting av IP-telefoni server.

Sårbarhetstesting av IP-telefoni server.

AvRolf Mjønes

ogVegar Hansen

Page 2: Sårbarhetstesting av IP-telefoni server.

Oppgaven

• Teste (og angripe) vår SIP-baserte IP-telefoni server for å sjekke kvaliteten på installasjonen. Det skal brukes et verktøy som heter SIVUS. Må sette seg inn i SIP. SIVUS er windowsbasert.

Page 3: Sårbarhetstesting av IP-telefoni server.

Om oppgaven

• Teste sikkerheten på den lokale IP-telefoni serveren

• Sette oss inn i programmet SIVUS og dets funksjoner

Page 4: Sårbarhetstesting av IP-telefoni server.

Kort om IP-telefoni

• Man kan ha både hardware og software klienter

• Hardware krever ett abonnement til en IP-telefoni leverandør

• Det finnes mange forskjellige softwareklienter eks. X-Lite, eyeP Phone, SJPhone

Page 5: Sårbarhetstesting av IP-telefoni server.

• Pakkeflyt med SIP:

Page 6: Sårbarhetstesting av IP-telefoni server.

SIVUS!

• Tester sikkerheten på en IP-telefoni server på flere felt

• Enkelt brukergrensesnitt

• Fortsatt i utviklingsstadium

• HUSK! IP-telefoni er fortsatt veldig nytt, og derfor er også testing av sikkerhet veldig nytt

Page 7: Sårbarhetstesting av IP-telefoni server.

Testing med Sivus

SIP component discovery –Søk etter SIP servere

Page 8: Sårbarhetstesting av IP-telefoni server.

Vi eksporterer infoen til skanner konfigurasjonen

Page 9: Sårbarhetstesting av IP-telefoni server.

Skanner kontrollpanel

Page 10: Sårbarhetstesting av IP-telefoni server.

Rapport

Page 11: Sårbarhetstesting av IP-telefoni server.

Logging av pakker

Page 12: Sårbarhetstesting av IP-telefoni server.

Message generator

Page 13: Sårbarhetstesting av IP-telefoni server.

Testingen vår

• Til å begynne med testet vi mot fwd.pulver.com

• Fant en del svakheter ved denne serveren

• Litt ut i prosjektet begynte vi å teste mot skolens server

• Fant også visse svakheter ved denne serveren

Page 14: Sårbarhetstesting av IP-telefoni server.

Testresultat

• Noen svakheter ved skolens server

• SIVUS gir oss ”falske” reultater grunnet fortsatt tidlig i utviklingsfasen

• Ved ca.2700 tester kom nesten 2000 testresultater ut som ”High Risk”-faktorer

• Etter samtaler med utvikler Peter Thermos via mail fikk vi vite at det fortsatt er en del feil med rapporteringsystemet i SIVUS

Page 15: Sårbarhetstesting av IP-telefoni server.

Takk for oss!

• Evt spørsmål?