一個不斷增長的關(guān)注在于惡意VoIP廣告信息的可能——人們將其稱為Internet電話騷擾(SPIT)——這些惡意騷擾將會淹沒IP電話系統(tǒng),與之類似的比較就是已被垃圾郵件淹沒的email系統(tǒng)。這些年來,垃圾郵件已經(jīng)大大削弱了Email的功能,成百甚至上千的垃圾郵件塞滿了服務(wù)器和用戶的信箱,以至于許多用戶徹底放棄了對電子信箱的使用。
雖然SPIT目前尚未成為一個主要的問題,但專家預(yù)測它未來遲早都會出現(xiàn),因為隨著VoIP的日益流行,它也越來越成為一個具有吸引力的目標(biāo)。下面讓我們來看看VoIP的潛在濫用情況,以及你要如何對付它。
SPIT的工作方式
我們已經(jīng)和那些討厭的傳統(tǒng)電話騷擾者們打了很久的交道,難道這些SPIT還能有什么不同么?說實話,還真有些不同——要知道,VoIP的線路不僅僅是一個電話號碼——它同時也對應(yīng)著一個IP地址。
傳統(tǒng)的電話廣告騷擾者們必須使用自動撥號器,來一個一個的單獨撥號。但是VoIP的騷擾者們工作起來可有效率的多:他們可以事先收集好海量的IP地址,然后錄制一條騷擾信息(廣告),再將它發(fā)往成百上千的VoIP語音信箱中——一次即可全部搞定——和那些垃圾郵件騷擾者們所做過的一模一樣。
另外,和傳統(tǒng)的公共電話網(wǎng)(PSTN)比起來,追蹤VoIP呼叫的始發(fā)者更加的困難,所以騷擾者們(也是狡猾的人們)自然更難以被抓到。并且,通過一條VoIP線路,騷擾者們可以從世界各地對你進(jìn)行騷擾,其成本遠(yuǎn)比用傳統(tǒng)電話線路進(jìn)行騷擾低得多。
為何PSTN用戶也并不安全
顯然,使用VoIP的騷擾者們同樣可以撥打PSTN號碼,所以SPIT現(xiàn)象將不僅僅對VoIP用戶們造成威脅,而是面向了全部的電話用戶。實際上,VoIP用戶可以比PSTN用戶更容易的保護(hù)自己,因為VoIP服務(wù)通常提供免費的語音郵件,來電號碼等服務(wù),而PSTN用戶要使用這些功能,往往還需要額外付費。
對于VoIP和PSTN的語音留言收件人來說,SPIT的危險之一,是垃圾語音郵件會充斥你的語音留言信箱。被塞滿的語音信箱將阻止合法的通話者給你留言,從而造成了語音留言的“拒絕服務(wù)”(DoS);谄湮募萘恳h(yuǎn)大于騷擾性的電子郵件文本文件,垃圾語音信息顯然會占用更多的存儲空間,擊潰系統(tǒng)的速度也會更快。
但是SPIT絕不止僅僅語音留言這么簡單——它同樣會撥打電話;谧粉欕娫挼睦щy性,以及撥打騷擾電話的低成本,那些電話騙子們會有非常大的可能性竄入VoIP,孜孜不倦地施展他們的三寸不爛之舌。和電子郵件相比,許多人會更愿意相信“來自銀行”或“來自信用卡公司”的電話,所以這是另一個VoIP的潛在風(fēng)險。
當(dāng)然,你可以使用絕大多數(shù)VoIP帳戶已經(jīng)提供的,阻止電話詐騙和電話騷擾的功能。比方說,你可以拒絕所有不提供來電號碼的信息。
壞消息是,欺詐者完全可以通過偽裝來電號碼,從而讓呼叫看起來是從另一個地方打來的。實際上,來電號碼欺騙,是另一個除了方便騷擾者,同時也大大方便了其他惡意呼叫者的VoIP濫用方式。
來電號碼欺騙如何進(jìn)行
偽裝來電號碼成為可能已經(jīng)有些年頭了,只是使用VoIP來做到這一點更加容易和便宜而已。實際上,你甚至根本無需擁有一條語音線路,就可以進(jìn)行欺騙。
無數(shù)的網(wǎng)站提供虛假來電號碼服務(wù)。至少有一家公司在提供10美金的“呼叫卡”,你可以使用它來撥打免費的電話,先輸入你想撥打的號碼,然后輸入你希望顯示的來電號碼即可。另外,如何通過使用一臺運行了Asterisk PBX軟件的Linux電腦進(jìn)行來電號碼偽裝的教程,現(xiàn)在也已出現(xiàn)在了網(wǎng)上。
來電號碼欺騙是非常獨特的問題,因為一些信用卡公司和銀行是基于電話號碼來進(jìn)行客戶識別確認(rèn)的。騷擾者和欺詐者自然也可以利用它進(jìn)行身份偽裝。并且,既然一些系統(tǒng)會自動允許特定號碼的呼叫者讀取相關(guān)語音信箱,未經(jīng)授權(quán)的用戶自然也可以通過偽裝來電號碼,從而偷聽他人的語音留言。
你能采取的措施
好消息是,來自VoIP的騷擾,類似垃圾郵件,一樣可以通過特定的規(guī)則讓系統(tǒng)對其進(jìn)行識別,分析和過濾。同樣的技術(shù),讓阻止來自特定號碼和特定IP的通話,成為了可能。
看起來很可能在SPIT即將(或者已經(jīng))成為一個問題時,軟件公司們就會迅速提供解決方案,正如它們現(xiàn)在對付垃圾郵件一樣。實際上,很多公司已經(jīng)著手在這么做了。
Qovia,一家提供企業(yè)級VoIP管理工具的公司,在2004年為其識別和阻止VoIP騷擾的技術(shù)申請了專利。而像BorderWare這樣的公司則提供了SIP-aware代理,以及特別設(shè)計的防火墻,用以保護(hù)VoIP通話,阻止SPIT,來電號碼欺騙以及其他對VoIP的濫用。
總結(jié)
VoIP可以讓企業(yè)節(jié)省大量的費用,并更加方便的通話,但是和其他技術(shù)一樣,它也一樣會招致對其技術(shù)的濫用和誤用。壞消息是,即使你不是VoIP的用戶,你也一樣可能成為VoIP誤用的犧牲品。而好消息是,總還是有辦法來對付這些垃圾VoIP語音騷擾,來電號碼欺騙,以及其他對VoIP的濫用。
ZDnet (www.zdnet.com.cn)