• <strike id="fdgpu"><input id="fdgpu"></input></strike>
    <label id="fdgpu"></label>
    <s id="fdgpu"><code id="fdgpu"></code></s>

  • <label id="fdgpu"></label>
  • <span id="fdgpu"><u id="fdgpu"></u></span>

    <s id="fdgpu"><sub id="fdgpu"></sub></s>
    您當前的位置是:  首頁(yè) > 資訊 > 國內 >
     首頁(yè) > 資訊 > 國內 >

    FreePBX仍然是全球VOIP攻擊者的最大目標

    2020-11-06 09:52:34   作者:james.zhu   來(lái)源:Asterisk開(kāi)源派   評論:0  點(diǎn)擊:


      FreePBX是世界上部署最多的開(kāi)源IPPBX,經(jīng)過(guò)不同版本的演進(jìn),在安全方面都已經(jīng)在不斷更新。因為Asterisk樹(shù)大招風(fēng),很多攻擊者一直針對asterisk做不同的攻擊。
      Hackers have targeted Sangoma and Asterisk VoIP phone systems at nearly 1,200 organizations worldwide in past 12 months
      Main purpose of hacking campaign is to sell phone numbers, call plans, and live access to compromised VoIP services.
      Losses from global telecoms fraud exceed 28 Billion USD, according to CFCA (Communications fraud control association), with VoIP PBX hacking being one of the top 5 fraud methods used.
      Asterisk is one of the most popular VoIP PBX systems, used by many Fortune 500 companies for their telecommunications.
      但是,因為應用層一些功能和端口的開(kāi)放,經(jīng)常會(huì )導致一些攻擊者利用某些功能默認開(kāi)放的設置,例如一些匿名呼叫,系統權限設置,數據庫開(kāi)放的漏洞等來(lái)進(jìn)行攻擊。不同版本的freepbx可能會(huì )出現不同的安全問(wèn)題,廠(chǎng)家都已經(jīng)及時(shí)進(jìn)行了修復。但是,一些freepbx用戶(hù)缺少安全意識,沒(méi)有及時(shí)更新其漏洞問(wèn)題,可能會(huì )受到安全攻擊。
      根據一些安全機構的研究顯示,在過(guò)去12個(gè)月內,有大約1200個(gè)使用freepbx的公司或者組織受到了安全攻擊。
      開(kāi)源的優(yōu)勢在于用戶(hù)的積極參與,大批量部署的以后的完整測試。因此,開(kāi)源項目都在不斷及時(shí)更新。其實(shí),Sangoma官方早已根據開(kāi)源用戶(hù)的及時(shí)反饋對漏洞發(fā)出來(lái)安全提醒,用戶(hù)一定要及時(shí)更新。漏洞安全分析組織已經(jīng)根據sangoma的提示做了相關(guān)的漏洞數據庫,請用戶(hù)及時(shí)更新。
      除了用戶(hù)控制訪(fǎng)問(wèn)等漏洞以外,還有SIP的安全問(wèn)題也是voip系統非常重要的問(wèn)題。用戶(hù)仍然需要SBC來(lái)實(shí)現SIP防火墻的功能。必知的會(huì )話(huà)邊界控制器(SBC)功能,了解使用SBC才能不被攻擊者的鐵拳打暈。
      參考資料:
      https://nvd.nist.gov/vuln/detail/CVE-2019-19006#vulnConfigurationsArea
      www.freepbx.org
      www.freepbx.org.cn
    • 融合通信/IPPBX/FreePBX商業(yè)解決方案:www.hiastar.com
    • 最新Asterisk完整中文用戶(hù)手冊詳解:www.asterisk.org.cn
    • Freepbx/FreeSBC技術(shù)文檔: www.freepbx.org.cn
    • 如何使用免費會(huì )話(huà)邊界控制器-FreeSBC,qq技術(shù)分享群:334023047
    • 關(guān)注微信公眾號:asterisk-cn,獲得有價(jià)值的通信行業(yè)技術(shù)分享
     
    【免責聲明】本文僅代表作者本人觀(guān)點(diǎn),與CTI論壇無(wú)關(guān)。CTI論壇對文中陳述、觀(guān)點(diǎn)判斷保持中立,不對所包含內容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。

    專(zhuān)題

    CTI論壇會(huì )員企業(yè)

    亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩 旌德县| 台山市| 新化县| 柳江县| 巨鹿县| 孟津县| 铁岭县| 通州区| 新营市| 利川市| 巴中市| 沙河市| 泸水县| 芦山县| 莱州市| 清新县| 上栗县| 土默特右旗| 攀枝花市| 淅川县| 开平市| 星子县| 武乡县| 红安县| 阿巴嘎旗| 鄂托克前旗| 保亭| 鹤峰县| 铜梁县| 平昌县| 滨州市| 高阳县| 时尚| 紫金县| 栾城县| 龙里县| 和龙市| 旅游| 阜南县| 浑源县| 乌恰县| http://444 http://444 http://444 http://444 http://444 http://444