La VoIP mise à mal
Par Korben | Nb visites : 371

Gaffe à vous si vous utilisez les réseaux Wifi publics pour passer vos appels en VoIP avec votre iPhone (ou autre)… En effet, des chercheurs en sécurité informatique ont présenté à la conférence Toorcon à San Francisco la nouvelle version de leur outil open source d’eavesdropping : UCSniff.
UCSniff est depuis plus d’un an la boite à outils parfaite pour tout hacker qui souhaite intercepter des communications via voix sur IP avec un simple PC connecté au réseau local.
La grande nouveauté, c’est que ces écoutes sauvages peuvent être maintenant réalisées en live. En effet, avant, il fallait attendre que la conversation soit terminée pour la reconstituer et l’écouter. Ce n’est plus le cas avec la nouvelle version de UCSnif qui sait même récuperer la vidéo lorsqu’il y en a une dans la communication VoIp.
Le problème ici, c’est qu’avec l’arrivée en masse des iPhones et autres smartphones sur le marché grand public, il existe une tripoté de logiciels de VoIP qui ne procurent aucun chiffrement des communications, facilitant le travail des hackers. Et c’est tellement simple que n’importe qui peut le faire…
Faites donc gaffe à bien choisir votre logiciel de VoIP. Vérifiez que celui-ci possède de bonnes capacités de chiffrement, et autre conseil (et cela vaut aussi pour internet en général), lorsque vous utilisez une connexion Wifi ouverte (ou qui n’est pas à vous), ne faites rien de sensible car tout peut être intercepté en clair (ou vérifiez que vous êtes bien en https). Pour plus d’info : Le chiffrement sur téléphone mobile
Je vous recommande aussi la lecture des sujets suivants
- Attention avant de passer à Wordpress 2.3
- Appeler avec Skype Iphone en 3G
- Faille dans Gmail – Attention à vos filtres
- Transformez votre Nokia en hotspot Wifi
- L’algo du GSM est cracké…
- La version chinoise de Skype censure et espionne
- Hey, tu me passes ton 07 ?
- Arrivée de Skype Lite sur les téléphones Java, Android et MID + une anecdote offerte
- Comment convertir un DivX en MP4 facilement avec iPodMe
- Comment chiffrer ses emails







zak
Je me demande pourquoi les gens disent toujours les iphones et autres smartphones. Ca serait pas plus juste de dire « smartphone » tout court ?
Posté le 26 octobre 2009 à 14:31:50
Fabien
C’est pour ça que korben.info n’est dispo qu’en HTTP ?
Posté le 26 octobre 2009 à 14:33:18
Broz
Principe de base chez moi : connecté sur un réseau inconnu (en particulier openwifi) => connexion au VPN de ma boîte avant de faire quoi que ce soit.
Posté le 26 octobre 2009 à 14:52:43
lemulot
@Fabien: aucun rapport mais c’est pas grave ..
Posté le 26 octobre 2009 à 15:18:43
Laurent
Korben.info n’est plus disponible en VoIP ? MDR
Posté le 26 octobre 2009 à 16:15:18
aciDben
C’est moi ou Cain (sans Abel) le fait depuis 3 ou 4 ans ?
Posté le 26 octobre 2009 à 16:19:59
Phantom
Yop,
Cool, y a même un .deb!!
Bon on va tester çÃ
Posté le 26 octobre 2009 à 17:46:48
n4ji
euh https powned aussi korben -> seek SSLSTRIP
ya plus rien de secure si on penetre un réseau local
Posté le 26 octobre 2009 à 18:04:10
n4ji
mes sources :
http://benjy-blog.blogspot.com/2009/05/sslstrip-video.html
Posté le 26 octobre 2009 à 18:04:59
Ganon
De toute, je me log JAMAIS sur aucun site tant que je ne suis pas chez moi. Quoi? Comment ça je suis parano?
Posté le 26 octobre 2009 à 18:51:59