Heute ist Sonntag, der 01. August 2010




Autor: Jochen Nölle

VoIP im Zeichen der Sicherheit

 

In der vergangenen Woche ist das Thema Sicherheit im Zusammenhang mit VoIP heiß diskutiert worden. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat in seiner jüngsten Studie VoIPSEC für eine erhöhte Sicherheit in VoIP-Umgebungen geworben. Auch die Voice over IP Security Alliance (VOIPSA) hat in einer umfassenden Dokumentation die Gefahrenpotenziale beschrieben, die Voice over IP-basierte Anwendungen und Netze verwundbar machen. Wie auf Bestellung wurde zudem eine Sicherheitslücke in der beliebten VoIP-Anwendung Skype bekannt.

 

Zunächst scheinen diese Veröffentlichungen besorgniserregend, zeigen sie doch, wie verwundbar die im Vergleich zum Festnetz junge VoIP-Technik ist. Bei näherer Betrachtung erscheint Voice over IP jedoch als ganz normale Netzwerkanwendung - mit sehr ähnlichen Schwachpunkten wie beispielsweise WWW und E-Mail-Anwendungen. Deshalb ist es auch nicht verwunderlich, dass VoIP genauso sicher sein muss, wie andere Anwendungen auch.

Nur hier liegt der Hase im Pfeffer - in vielen Unternehmen und in öffentlichen Netzen ist das Thema Sicherheit in der Vergangenheit eher stiefmütterlich behandelt worden. Mit der Einführung von VoIP-Diensten beginnen manche Firmen erst damit, das Thema Netzwerksicherheit ernst zu nehmen. Dies ist also kein spezieller Problemkreis der Telefoniedienste im Netzwerk, sondern ein erneuter Anlass, sich mit dem Thema Netzwerksicherheit im Allgemeinen auseinanderzusetzen.

Wenn für VoIP-Dienste Abhörsicherheit, sowie Schutz vor Angriffen wie DDoS-Attacken und Spam gefordert wird, ist deshalb eine ganzheitliche Betrachtung vonnöten, bei der VoIP nur einer von zahlreichen Netzwerkdiensten ist, die in diesem Zusammenhang untersucht werden müssen.

Dennoch gibt es bei VoIP, genauso wie bei anderen Diensten, auch anwendungsspezifische Schwachstellen und Bedrohungen, die es abzusichern gilt. Technische Verfahren zur Erhöhung der Sicherheit sind in vielen Bereichen vorhanden, nur müssen sie auch genutzt werden. Wo Sicherheitslücken bekannt sind, müssen umgehend Maßnahmen ergriffen werden, damit die Begeisterung über VoIP in der Öffentlichkeit nicht ins Gegenteil umschlägt.

Pfeil

©2008, VoIP-Info.de