
Escrocii experți în telefonie IP încep să-și facă simțită prezența pe piața VoIP. În iunie, Edwin Pena, proprietarul a 2 companii mici de telefonie IP din Miami, SUA, a fost arestat și acuzat de obținerea frauduloasă a peste 1 mil. USD prin penetrarea neautorizată în terțe servicii VoIP, propriile apeluri fiind routate prin alte rețele decât ale sale, relatează Information Week.
El a putut colecta banii de la clienți fără a plăti taxă pentru routarea apelurilor. Timp de 18 luni, Pena a făcut bani fără nici un efort, vânzând peste 10 mil. minute înainte ca poliția să-l prindă. Acum riscă pierderea tuturor banilor câștigați fraudulos, 25 de ani de închisoare și o amendă de 500.000 USD.
Hackingul a devenit clar o infracțiune profitabilă, hoții fiind interesați mai mult de furtul datelor decât de distrugerea lor. Până acum VoIP nu a fost o țintă importantă pentru hackeri pentru simplul fapt că nu și-au dat încă seama cum pot face bani de pe urma ei. În acest sens, Pena va deveni un pionier al hacking-ului VoIP. Conform autorităților, însă, Pena nu și-a dus la îndeplinire planul singur. El a plătit un hacker cu 200.000 USD pentru a-l ajuta să scaneze furnizorii VoIP și a le identifica găurile de securitate, printr-o metodă de code cracking numită 'forță brută' (brute force). Ei au efectuat către companiile vizate milioane de apeluri test, testând prefixele proprietare codate în header-ele pachetelor de date, care arată ce apeluri VoIP sunt legitime, până îl găseau pe cel ce le dădea acces la rețeaua respectivă. Cei 2 au intrat și în computerele companiei new-yorkeze Rye Brook și au presetat serverele pentru a părea că efectuează apeluri de la terți prin peste 15 furnizori VoIP. Aceștia trebuie să plătească pentru accesul la magistrala Internet, fiind acum în situația de a da peste 300.000 USD pentru accesările efectuate de Pena. În general, atacul a fost unul de tip mascat (spoofing attack), creat pentru a transforma apelurile efectuate de Pena în apeluri ale altor companii. Compania de securitate VoIP Sipera Systems, afirmă că aceste tipuri de atacuri sunt relativ simplu de efectuat, putând ataca și firmele, nu numai operatorii. O variantă a acestor atacuri este accesul 'furat', însă există și altele. De exemplu, un hacker poate activa funcțiile de redirecționare a apelurilor la anumite numere, toate apelurile fiind transmise către el. Clienții ce încearcă să sune la o linie de asistență tehnică ar putea fi păcăliți să-și dea informațiile cărților de credit. 'Oamenii cunosc conceptul de 'voce' și uită de cel de 'over IP'', arată Mark Rasch de la Solutionary Inc. 'Așa cum datele pot fi reroutate fără autorizație, transmisiile VoIP pot fi reroutate fără autorizație.'
Creșterea exponențială a numărului de utilizatori VoIP poate doar să îi atragă pe hackeri. Infonetics Research estimează că cheltuielile VoIP vor depăși 23 mld. USD în 2009, de la 1,2 mld. USD în 2004. Între timp, comunicațiile IP devin tot mai complexe față de apelurile vocale tradiționale. Noile comunicații unificate, cu voce, video și date într-o singură consolă, au potențialul de a pune tot mai multă informație la dispoziția hackerilor. Și așa cum e-mail-ul și Internetul deschid 'ușile' pentru vulnerabilități, aceste unelte de viitoare generație ar putea permite hackerilor să mascheze un apel și să trimită informații ilicite și fișiere către utilizatorii finali. Deocamdată, comunicațiile VoIP reprezintă un mediu sălbatic pentru hackeri, cu foarte puține atacuri cunoscute în presă. Însă companii ca Symantec prevăd o dezvoltare epidemică a spam-ului în rețelele VoIP, așa numitul SPIT (Spam Over Internet Telephony), un tip de spam nu foarte diferit față de ceea ce primesc pe e-mail utilizatori din întreaga lume. Iar rețelele VoIP sunt la fel de susceptibile la atacuri tip denial-of-service ca și rețelele de date, scăzând drastic productivitatea companiilor.
În fine, dacă hackerii pot intra în rețeaua unui furnizor VoIP, putându-i demonstra acest lucru, ei îl vor șantaja cu siguranță pentru a păstra secretul acțiunilor lor.





