BlogBang

La VoIP mise à mal

2212219302 c4294fe4c1 b La VoIP mise à mal

Gaffe à vous si vous utilisez les réseaux Wifi publics pour passer vos appels en VoIP avec votre iPhone (ou autre)… En effet, des chercheurs en sécurité informatique ont présenté à la conférence Toorcon à San Francisco la nouvelle version de leur outil open source d’eavesdropping : UCSniff.

UCSniff est depuis plus d’un an la boite à outils parfaite pour tout hacker qui souhaite intercepter des communications via voix sur IP avec un simple PC connecté au réseau local.

La grande nouveauté, c’est que ces écoutes sauvages peuvent être maintenant réalisées en live. En effet, avant, il fallait attendre que la conversation soit terminée pour la reconstituer et l’écouter. Ce n’est plus le cas avec la nouvelle version de UCSnif qui sait même récuperer la vidéo lorsqu’il y en a une dans la communication VoIp.

Le problème ici, c’est qu’avec l’arrivée en masse des iPhones et autres smartphones sur le marché grand public, il existe une tripoté de logiciels de VoIP qui ne procurent aucun chiffrement des communications, facilitant le travail des hackers. Et c’est tellement simple que n’importe qui peut le faire…

Faites donc gaffe à bien choisir votre logiciel de VoIP. Vérifiez que celui-ci possède de bonnes capacités de chiffrement, et autre conseil (et cela vaut aussi pour internet en général), lorsque vous utilisez une connexion Wifi ouverte (ou qui n’est pas à vous), ne faites rien de sensible car tout peut être intercepté en clair (ou vérifiez que vous êtes bien en https). Pour plus d’info : Le chiffrement sur téléphone mobile

[source & photo]

Publicité

Je vous recommande aussi la lecture des sujets suivants


Faites un lien vers cette news sur votre site



10 commentaires

  1. zak Reply to this comment


    Je me demande pourquoi les gens disent toujours les iphones et autres smartphones. Ca serait pas plus juste de dire « smartphone » tout court ? :o

    Posté le 26 octobre 2009 à 14:31:50

  2. Fabien Reply to this comment


    C’est pour ça que korben.info n’est dispo qu’en HTTP ?

    Posté le 26 octobre 2009 à 14:33:18

  3. Broz Reply to this comment


    Principe de base chez moi : connecté sur un réseau inconnu (en particulier openwifi) => connexion au VPN de ma boîte avant de faire quoi que ce soit.

    Posté le 26 octobre 2009 à 14:52:43

  4. lemulot Reply to this comment


    @Fabien: aucun rapport mais c’est pas grave ..

    Posté le 26 octobre 2009 à 15:18:43

  5. Laurent Reply to this comment


    Korben.info n’est plus disponible en VoIP ? MDR

    Posté le 26 octobre 2009 à 16:15:18

  6. aciDben Reply to this comment


    C’est moi ou Cain (sans Abel) le fait depuis 3 ou 4 ans ?

    Posté le 26 octobre 2009 à 16:19:59

  7. Phantom Reply to this comment


    Yop,

    Cool, y a même un .deb!!
    Bon on va tester çà ;)

    Posté le 26 octobre 2009 à 17:46:48

  8. n4ji Reply to this comment


    euh https powned aussi korben -> seek SSLSTRIP
    ya plus rien de secure si on penetre un réseau local

    Posté le 26 octobre 2009 à 18:04:10

  9. n4ji Reply to this comment


    mes sources :
    http://benjy-blog.blogspot.com/2009/05/sslstrip-video.html

    Posté le 26 octobre 2009 à 18:04:59

  10. Ganon Reply to this comment


    De toute, je me log JAMAIS sur aucun site tant que je ne suis pas chez moi. Quoi? Comment ça je suis parano? ;)

    Posté le 26 octobre 2009 à 18:51:59