15
Sårbarhetstesting av IP-telefoni server. Av Rolf Mjønes og Vegar Hansen

Sårbarhetstesting av IP-telefoni server

  • Upload
    jared

  • View
    47

  • Download
    0

Embed Size (px)

DESCRIPTION

Sårbarhetstesting av IP-telefoni server. Av Rolf Mjønes og Vegar Hansen. Oppgaven. Teste (og angripe) vår SIP-baserte IP-telefoni server for å sjekke kvaliteten på installasjonen. Det skal brukes et verktøy som heter SIVUS. Må sette seg inn i SIP. SIVUS er windowsbasert. Om oppgaven. - PowerPoint PPT Presentation

Citation preview

Page 1: Sårbarhetstesting av IP-telefoni server

Sårbarhetstesting av IP-telefoni server.

AvRolf Mjønes

ogVegar Hansen

Page 2: Sårbarhetstesting av IP-telefoni server

Oppgaven

• Teste (og angripe) vår SIP-baserte IP-telefoni server for å sjekke kvaliteten på installasjonen. Det skal brukes et verktøy som heter SIVUS. Må sette seg inn i SIP. SIVUS er windowsbasert.

Page 3: Sårbarhetstesting av IP-telefoni server

Om oppgaven

• Teste sikkerheten på den lokale IP-telefoni serveren

• Sette oss inn i programmet SIVUS og dets funksjoner

Page 4: Sårbarhetstesting av IP-telefoni server

Kort om IP-telefoni

• Man kan ha både hardware og software klienter

• Hardware krever ett abonnement til en IP-telefoni leverandør

• Det finnes mange forskjellige softwareklienter eks. X-Lite, eyeP Phone, SJPhone

Page 5: Sårbarhetstesting av IP-telefoni server

• Pakkeflyt med SIP:

Page 6: Sårbarhetstesting av IP-telefoni server

SIVUS!

• Tester sikkerheten på en IP-telefoni server på flere felt

• Enkelt brukergrensesnitt

• Fortsatt i utviklingsstadium

• HUSK! IP-telefoni er fortsatt veldig nytt, og derfor er også testing av sikkerhet veldig nytt

Page 7: Sårbarhetstesting av IP-telefoni server

Testing med Sivus

SIP component discovery –Søk etter SIP servere

Page 8: Sårbarhetstesting av IP-telefoni server

Vi eksporterer infoen til skanner konfigurasjonen

Page 9: Sårbarhetstesting av IP-telefoni server

Skanner kontrollpanel

Page 10: Sårbarhetstesting av IP-telefoni server

Rapport

Page 11: Sårbarhetstesting av IP-telefoni server

Logging av pakker

Page 12: Sårbarhetstesting av IP-telefoni server

Message generator

Page 13: Sårbarhetstesting av IP-telefoni server

Testingen vår

• Til å begynne med testet vi mot fwd.pulver.com

• Fant en del svakheter ved denne serveren

• Litt ut i prosjektet begynte vi å teste mot skolens server

• Fant også visse svakheter ved denne serveren

Page 14: Sårbarhetstesting av IP-telefoni server

Testresultat

• Noen svakheter ved skolens server

• SIVUS gir oss ”falske” reultater grunnet fortsatt tidlig i utviklingsfasen

• Ved ca.2700 tester kom nesten 2000 testresultater ut som ”High Risk”-faktorer

• Etter samtaler med utvikler Peter Thermos via mail fikk vi vite at det fortsatt er en del feil med rapporteringsystemet i SIVUS

Page 15: Sårbarhetstesting av IP-telefoni server

Takk for oss!

• Evt spørsmål?