Sábado 31 Jul 2010 |Año 13| Edición. 3019 SuscripciónPublicidadLegalContactoTitulares en tu web?  

Dirija su mensaje publicitario al mercado TI local -o a una selección de países- anunciando en DiarioTi. Tarifas desde US$25 por 100,000 impresiones
www.diarioti.com

Publicidad
BUSQUEDA
 
 
 
     Búsqueda Avanzada  
     

SUSCRIPCION
 
 
 
     Resumen diario gratuito de DiarioTi  
     

ENCUESTA
 
  ¿Qué software ofimático online gratuito prefiere usted?
 
   
  Google Docs  
  OpenOffice.org  
  Microsoft Office 2010  
   
  Ver Resultados  
  Encuestas anteriores  

ULTIMAS NOTICIAS
 
  30/07/2010 - 14:56
  BID, Microsoft e Infusion ayudarán a Haití a lanzar plataforma tecnológica  
    
  30/07/2010 - 10:58
  SAP completa oferta de adquisición de Sybase  
    
  30/07/2010 - 08:34
  Dell desmiente planes de descontinuar ventas de Linux  
    
  30/07/2010 - 07:59
  Realidad virtual rehabilitará a pacientes crónicos  
    
  30/07/2010 - 07:57
  Disponible Core Insight Enterprise  
    
  30/07/2010 - 07:56
  Verbatim lanza el nuevo dispositivo Acclaim  
    
  30/07/2010 - 07:55
  Asus presenta sus netbooks Eee PC 1018P y 1015P  
    
  30/07/2010 - 07:54
  Toshiba anuncia nuevos discos SATA de 2,5"  
    
  29/07/2010 - 08:01
  Google pone fin a la piratería de aplicaciones en Android Marketplace  
    
  29/07/2010 - 07:59
  Intel utilizará rayos de luz para transmitir datos  
    
  29/07/2010 - 07:58
  SonicWALL completa su fusión con Thoma Bravo  
    
  29/07/2010 - 07:57
  Netgear presenta su Smart Switch ProSafe  
    
  29/07/2010 - 07:56
  Entregan recomendaciones ante vulnerabilidad .Lnk  
    
  29/07/2010 - 07:55
  Kingston anuncia SDXC UHS-1 Clase 10 de 64GB  
    
  29/07/2010 - 07:54
  Acer lanza la nueva serie Aspire x553  
    

 

 

 

 
WatchGuard
VoIP es amenazada por ciberdelincuentes
[ 04/05/2009 - 07:56 CET ]

Debido a la ubicuidad de la VoIP, ésta alternativa se está convirtiendo rápidamente en un nuevo vector de amenazas.


Diario Ti: WatchGuard Technologies ha elaborado un listado con las principales amenazas para la seguridad de la Voz sobre IP (VoIP), dado que se ha convertido en uno de los objetivos de los ciber-criminales ante su fuerte crecimiento.

De acuerdo con los últimos informes publicados se predice que alrededor del 75% de las líneas de teléfono corporativas utilizarán VoIP en los próximos dos años, mientras que la mitad de las pymes y dos tercios de todas las organizaciones utilizarán VoIP.


Debido a la ubicuidad de la VoIP, ésta alternativa se está convirtiendo rápidamente en un nuevo vector de amenazas para las empresas de todo el mundo.

A continuación se citan las principales amenazas a las que están expuestas las redes empresariales que utilizan VoIP:

Denegación de Servicio (DoS)
Al igual que sucede en las redes de datos, existen ataques de denegación de servicio en las redes VoIP. Esto ocurre cuando un atacante envía múltiples paquetes, tales como solicitudes y registros, al punto donde los servicios VoIP fallan. Estos tipos de ataque a menudo tienen como objetivo el protocolo SIP (Protocolo de Inicio de Sesiones, por sus siglas en inglés) que, en última instancia, provoca un gran consumo de recursos en el servidor de VoIP, derivando en la señal de ocupado o desconectado.

Spam sobre Telefonía en Internet (SPIT)
El spam ha dejado de ser exclusivo de los buzones de correo electrónico y comienza a propagarse de forma similar hacia los usuarios de VoIP mediante botnets. Al igual que el correo basura, los mensajes SPIT pueden ralentizar el rendimiento del sistema, obstruir los buzones de voz e inhibir la productividad del usuario.

Robo del Servicio de Voz
El robo del servicio de VoIP puede ocurrir cuando un usuario no autorizado accede a una red de VoIP, por lo general, mediante un nombre de usuario y contraseña válidas, o bien obteniendo un acceso físico a un dispositivo VoIP y realizando llamadas salientes. A menudo, se trata de llamadas internacionales para aprovecharse de los beneficios que aporta la VoIP.

Secuestro de Registro
Un secuestro de registro SIP sucede cuando un hacker desactiva un registro SIP válido de un usuario y lo sustituye por una dirección IP pirata. Esto permite al hacker interceptar y redirigir las llamadas entrantes, reproducirlas o finalizarlas en función de sus intereses.

Escuchas no autorizadas
Al igual que los paquetes de datos, los paquetes de voz son objeto de ataques a través de un intermediario cuando un hacker falsifica la dirección MAC de dos partes, obligando a los paquetes de VoIP a circular a través del sistema del hacker. Al hacerlo, el atacante puede regresar a los paquetes de voz y escuchar las conversaciones en tiempo real. Con este ataque, los hackers también pueden robar todo tipo de datos sensibles y de información, tales como nombres de usuario, contraseñas e información del sistema de VoIP.

Directory Harvesting (DHA)
Esta amenaza se produce cuando los atacantes tratan de encontrar direcciones válidas de VoIP mediante el uso de la fuerza en una red. Cuando un hacker envía miles de direcciones VoIP a un dominio VoIP particular, la mayoría de éstas “rebotan" como si fueran no válidas, si bien hay algunas que no se devuelven y el pirata informático puede identificar las direcciones válidas de VoIP. Mediante esta “recogida de direcciones" de usuarios de VoIP, el hacker puede obtener una nueva lista de suscriptores de VoIP que en un futuro pueden ser objetivo de amenazas, tales como ataques Vishing o SPIT.

Vishing (Phishing sobre VoIP)
El Vishing imita las formas tradicionales de phishing (modalidad de estafa cuyo objetivo es intentar obtener de un usuario información personal y sensible como nombres de usuario, cuentas bancarias o números de tarjeta de crédito, entre otros). Esta táctica se realiza a través de correo basura o suplantando la imagen de una empresa o entidad pública con el objetivo de que el usuario verifique alguna información confidencial. Cuando el usuario cae en la trampa y aporta los datos correctos que le piden, los delincuentes tienen libertad para vender esta información a otras personas o, en muchos casos, utilizan directamente las tarjetas de crédito o cuentas bancarias.

Recomiende este artículo a un conocido

Articulos Relacionados:
· Demostración de banda ancha móvil rompe barreras
· LG-Nortel presenta nueva línea de teléfonos IP
· Google incorpora video en chat de Gmail

Enlaces de interés:
www.watchguard.es



 

 
     
Seguridad   Internet
Disponible Core Insight Enterprise
Entregan recomendaciones ante vulnerabilidad .Lnk
G Data lanza solución contra el fallo “accesos directos"
 
Presentan informe sobre el estado de Internet
Concluye con éxito “Life in a Day"
Riverbed presenta su nuevo Virtual Steelhead
     
Tecnologia   Software
Realidad virtual rehabilitará a pacientes crónicos
Intel utilizará rayos de luz para transmitir datos
Océ colabora en la creación del estándar ProxZzzy
 
Dell desmiente planes de descontinuar ventas de Linux
Google pone fin a la piratería de aplicaciones en Android Marketplace
Rusia planea deshacerse de Windows con versión propia de Linux
     
Recursos   Negocios Ti
Utorrent revela posición de sus usuarios mediante Google Maps
Microsoft anuncia Bing para Android
Google permite ver documentos Word directamente en el navegador
 
SAP completa oferta de adquisición de Sybase
SonicWALL completa su fusión con Thoma Bravo
CA anuncia resultados de su estudio sobre virtualización
     
Telefonía   Hardware
Google renuncia definitivamente a Nexus One
Samsung Mobile presenta Ch@t
Steve Wozniak: "Android tiene el mismo problema que Windows"
 
Verbatim lanza el nuevo dispositivo Acclaim
Asus presenta sus netbooks Eee PC 1018P y 1015P
Toshiba anuncia nuevos discos SATA de 2,5"
     
Cibercultura  
BID, Microsoft e Infusion ayudarán a Haití a lanzar plataforma tecnológica
Director de Wikileaks: "Fue un crimen de guerra"
¿Es Mark Zuckerberg el propietario real de Facebook?
 
     

Publicación diaria de MPA Consulting Group
® Derechos reservados © Copyright internacional 1997-2010
  Diseño: DiarioTi
Programación: EDE Internet

Hosting: Intersessions

 

 

NOTICIAS TI DE
ESTADOS UNIDOS
 
  30/07/2010 - 15:05
  Akamai Nombra a Martin Häring Vicepresidente de Marketing Internacional  
    
  30/07/2010 - 15:02
  Gemalto adquiere a Cinterion, líder global en M2M  
    
  30/07/2010 - 14:54
  Extreme Networks unifica ventas globales y soporte a clientes  
    
  30/07/2010 - 14:49
  Ignacio Sbampato fue nombrado CEO de ESET Latinoamérica  
    
  30/07/2010 - 14:47
  Desca y Aspect anuncian alianza estratégica para América Latina  
    
  30/07/2010 - 08:19
  IBM promueve la disciplina analítica mediante la adquisición de Coremetrics  
    
  30/07/2010 - 08:17
  Sophos ofrece una herramienta gratuita frente a la vulnerabilidad .LNK Día-Cero de Windows  
    
  30/07/2010 - 08:11
  El Network Assessment Service de Blue Coat aporta visión y análisis para la actividad de las aplicaciones en la Red  
    
  30/07/2010 - 08:09
  Encore Electronics gira por América Latina  
    
  30/07/2010 - 08:07
  El software Infor CRM Epiphany fue reconocido por Gartner  
    


LAS MAS LEIDAS
 
  02/07/2010 - 09:05
  Científicos logran avances en investigación contra el cáncer  
    
  28/07/2010 - 12:03
  Utorrent revela posición de sus usuarios mediante Google Maps  
    
  29/07/2010 - 08:01
  Google pone fin a la piratería de aplicaciones en Android Marketplace  
    
  26/07/2010 - 14:51
  Director de Wikileaks: "Fue un crimen de guerra"  
    
  23/07/2010 - 09:21
  Experta en Microsoft se decide por iPad  
    
  26/07/2010 - 09:17
  Dell deja de ofrecer activamente PCs con Ubuntu preinstalado  
    
  28/07/2010 - 11:17
  Rusia planea deshacerse de Windows con versión propia de Linux  
    
  27/07/2010 - 07:59
  Océ colabora en la creación del estándar ProxZzzy  
    
  29/07/2010 - 07:59
  Intel utilizará rayos de luz para transmitir datos  
    
  27/07/2010 - 07:56
  Openbravo llega a los 1,7 millones de descargas