黑客大曝光:語音釣魚來了(2) |
發布時間: 2012/6/11 19:34:40 |
語音釣魚攻擊剖析
實施語音釣魚攻擊比讀者想象的更加容易。Jay Schulman在2006年8月2日的拉斯維加斯的BlackHat大會上進行了一次令人震撼的VoIP釣魚演示。在會上,他進行了完全應用開源工具建立IVR系統而實施的VoIP釣魚攻擊的概念性演示。簡單地講,對其演示的攻擊而言,兩個主要的功能模塊是: 一個入局的800 VoIP服務提供系統來接收來話。 一個PBX軟件及語音信箱系統。 通過VoIP服務提供商獲取800號碼 為了簽約一個800號碼,Schulman選擇了VoIP服務提供商sixTel(http://www.iax.cc),sixTel能夠提供800號碼,如果2所示。 圖2 從VoIP服務提供商處獲取800號碼很容易 在sixTel的管理界面中,有一個選項可以設置路由所有來話通過IAX到另一個Asterisk億恩科技服務器 本文出自:億恩科技【www.vbseamall.com】 |