Le diplomate tunisien Mohamed Ben Youssef nommé à la tête de l'Institut culturel Afro-arabe    Taxes de circulation 2026 : comment vérifier et payer vos amendes en ligne    Décès de Boubaker Ben Jerad, une figure majeure du football tunisien    beIN MEDIA GROUP obtient les droits exclusifs de diffusion des Jeux Olympiques Milano Cortina 2026 et Los Angeles 2028 dans la région MENA    Le Dr Héchmi Louzir honoré par la France pour sa contribution scientifique    L'île de Djerba réduit de moitié sa consommation d'éclairage public grâce aux LED    Sabri Lamouchi : fier de coacher un équipe 100 % tunisienne et de réaliser les rêves du public    Belgrade 2027 et Riyad 2030 : Les grandes étapes de l'expansion de la Tunisie    Osaka 2025 : Mourad Ben Hassine souligne le succès tunisien devant 600 000 visiteurs    LG présente son expérience AI Home au LG InnoFest MEA 2026 à Abou Dhabi    Omra : La Tunisie non concernée par la décision saoudienne    Raoua Tlili et Yassine Gharbi remportent 2 médailles d'argent aux Championnats internationaux de Fazza de para-athlétisme 2026    La danse contemporaine à l'honneur au Festival des Premières Chorégraphiques à Tunis et Sfax (Programme))    Météo en Tunisie : temps nuageux, chutes de pluies éparses    Elyes Ghariani - La doctrine Donroe: le retour brutal de l'hégémonie américaine    Météo Tunisie : fortes perturbations et chute des températures dès le week-end    Changement à la tête de l'ITES : Kaïs Saïed démet le directeur général    Sous la surface: un voyage dans les abysses, royaume de la pression    UNICEF Tunisie lance un guide pour expliquer l'IA aux enfants    L'ambassadeur Mondher Mami est décédé    La Galerie Saladin propose l'exposition Les 12 Art'pôtres de Carthage    La Cité des sciences à Tunis organise le festival des sciences à Thyna du 15 au 17 février 2026    Les taekwondoistes tunisiens dominent le classement de la Coupe arabe juniors avec 8 médailles    Décès du Dr Badri Mimouna après une répétition théâtrale    Météo en Tunisie : chutes de pluies éparses sur les régions côtières    Du marketing au gaming: une nouvelle façon de séduire    Magna Mater: La Grande Déesse de retour à Zama (Album photos)    Tunisie: Gestion des villes et conseils municipaux    L'Université de Tunis El Manar et l'Université japonaise d'Hiroshima signent un accord de coopération    Concert de Bad Bunny à la finale du Super Bowl 2026 : plein de symboles gloire à la culture Latino    Mondher Msakni: L'orfèvre    Pr. Najoua Essoukri Ben Amara - Open Badges : la nouvelle frontière de la reconnaissance des compétences    Israël intensifie sa politique d'annexion et de colonisation en Cisjordanie    Un pays arabe bloque Roblox pour protéger les enfants    Le pamplemousse ou pomélo en Tunisie : un trésor nutritionnel et culinaire souvent ignoré    La Tunisie à Ajaccio et à Bordeaux    Salon national des arts plastiques: des talents à promouvoir (Album photos)    Candidats à l'installation au Canada: trois jours pour tout savoir, dès ce lundi à Tunis    Etude de cas - Venezuela: Anatomie d'une opération spéciale, l«Absolute resolve»    Ramadan 1447 en Arabie Saoudite : voici quand débutera le jeûne et l'Aïd al-Fitr    Le Conseil européen de la fatwa fixe la date du début du Ramadan    Nizar Chakroun fait rayonner la littérature tunisienne avec le Prix Naguib Mahfouz    Taekwondo : la Tunisie remporte trois nouvelles médailles aux Emirats arabes unis    Trump 2.0: l'avènement de l'Etat-entreprise et la recomposition de l'ordre mondial    Jalila Baccar, Fadhel Jaibi et Taoufik Jbali: mille mots pour saluer de grands artistes    Sidi Bou Saïd menacée par les glissements : comment protéger la colline ?    ATMEDIA lance la première session de formation sur l'intelligence artificielle pour les journalistes    Secousse tellurique en Tunisie, au nord de Béja ressentie par les habitants    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Quelle sécurité pour la voix sur IP ?
Publié dans WMC actualités le 06 - 06 - 2008

Entre l'usurpation d'identité, l'écoute des conversations téléphoniques ou l'exploitation de vulnérabilités, la voix sur IP semble multiplier les risques pour l'entreprise. Mais des solutions de sécurité adaptées apparaissent.

La migration de la téléphonie traditionnelle d'entreprise vers la téléphonie sur IP poursuit sa progression. Le marché mondial des équipements de téléphonie d'entreprise présente en 2007 un dépassement de celui des PBX (ou autocommutateurs) traditionnels par les PBX IP : le marché des PBX traditionnels passerait de 6,4 milliards de dollars en 2006 à 5,7 milliards en 2007, tandis que celui des PBX IP grimperait de 4,6 à 5,75 milliards de dollars, selon l'Idate. En 2010, l'Idate prévoit que près de 70 % des lignes fonctionneront sur des ports IP.

Selon le cabinet d'études IDC, la voix sur IP représentait déjà un marché de 2,3 milliards de dollars dans le monde en 2002. Cette technique qui consiste à numériser la voix puis la faire transiter par le réseau IP de l'entreprise promet la réduction des coûts de télécommunication, résultat de la fusion des canaux voix et données de l'entreprise, et autorise de nouveaux usages rendus possibles par l'utilisation de données IP par les serveurs téléphoniques et les postes eux-mêmes (messagerie et applications sur téléphones notamment).

Seulement cette nouvelle technologie multiplie de manière considérable les risques de sécurité dans l'entreprise. Premier risque, l'ouverture même du réseau IP. "Avec la voix sur IP, tous les postes téléphoniques deviennent en quelques sortes serveurs car ils sont désormais accessibles de l'extérieur". Ce risque devient d'autant plus dangereux que, si aujourd'hui peu de personnes sont capables de pirater un réseau téléphonique, demain cela deviendra accessible pour n'importe quel informaticien. "Les outils classiques et répandus d'écoute de réseau, d'analyse de flux et d'injection de trafic IP peuvent être directement utilisés pour attaquer un réseau VoIP. Les outils propres à la voix sur IP sont disponibles, comme VOMIT (Voice Over Misconfigured Internet Telephone) et SiVuS : SIP Vulnerability Scanner", analyse Monsieur Mondher GAM, Directeur Général et Fondateur de Online Network Security, jeune SSII entièrement spécialisée en Intégration, Audit , formation et Consulting en Sécurité des Systèmes d'information et de Réseaux.

Aux Snifeurs de réseaux s'ajoute la faible sécurité des protocoles utilisés par la voix sur IP, que ce soit le H.323 ou le SIP, ces deux protocoles ont déjà fait l'objet de failles de sécurité.

Dès lors qu'il est entré sur le réseau de l'entreprise ou par le biais de renifleurs, le pirate aura alors accès aux communications de l'entreprise en plus de ses données. Usurpation d'identité, vols d'informations confidentielles peuvent mettre la sécurité du réseau en danger. Autre menace, l'attaque en déni de service qui consiste à surcharger le serveur Web de requêtes jusqu'à ce qu'il ne puisse plus suivre et s'arrête. Dès lors, il est envisageable de saturer les réseaux des sociétés équipées en voix sur IP, bloquant ainsi communications internes, externes mais aussi le système d'information.

Les solutions de réseaux virtuels (VLAN) séparant logiquement les réseaux entre eux ne résolvent pas non plus le problème. "C'est envisageable mais ça reste cantonné à l'entreprise. Dès qu'il s'agit de sortir de l'entreprise, les adresses privés doivent être converties en adresses publiques", déclare Monsieur Mondher GAM . Dès lors, la meilleure solution serait de dissocier le réseau des données de celui de la voix sur IP, une solution coûteuse qui efface l'un des principaux avantages mis en avant lors d'un tel projet.

Dernière menace, mais non des moindres, celles des virus, vers, chevaux de Troie et autres codes malveillants. S'appuyant sur des failles logicielles ou matérielles, il est envisageable de voir apparaître de nouveaux virus ciblant autant les données que les communications de l'entreprise, effaçant par exemple les communications enregistrées ou les bloquant. Sans aller si loin, une simple défaillance de matériels VoIP pourrait saturer le réseau téléphonique d'un opérateur Telecom.

Partant de là, certains éditeurs se sont spécialisés dans la sécurisation de ces nouveaux réseaux. "Puisque les commutateurs VoIP reposent sur des systèmes d'exploitation classiques, souvent Unix, il faut durcir les systèmes d'exploitation en limitant au maximum les services inutiles et en appliquant régulièrement les correctifs de sécurité", rajoute le jeune dirigeant de ONS . Dès lors, il convient de relativiser le coût de la mise en place d'une architecture voix sur IP, très étroitement lié aux dépenses de sécurité et aux risques encourus en dehors des problématiques de qualité de service

Dans cette perspective , et en vue de mieux connaître les failles relatives a la Sécurité des réseaux Voix sur IP , la jeune SSII , Online Network Security, organise un séminaire sur la Sécurisation de la Voix sur IP , qui aura lieu a l'hôtel Mercure ( Ex- Mechtel) a Tunis du 17 au 20 Juin 2008 et qui sera anime par Monsieur Paulo Pinto , consultant expert en sécurité de la Voix sur IP chez Sysdream , partenaire technologique de Online Network Security.

Pour plus de détails, consultez le lien suivant : http://www.online-netsecurity.com


Cliquez ici pour lire l'article depuis sa source.