VoIP-Sicherheit im Gespräch

Schein­bar haben sich di­ver­se In­sti­tu­tio­nen ab­ge­spro­chen, sich na­he­zu zeit­gleich über die Si­cher­heit von Voice over IP (VoIP) zu äu­ßern:
Das BSI ver­öf­fent­lich­te ges­tern seine Stu­die zur Si­cher­heit über VoIP. Das rund 150 Sei­ten um­fas­sen­de Do­ku­ment schlüs­selt ver­schie­de­ne An­griffs­sze­na­ri­en gegen die be­ste­hen­den Pro­to­kol­le auf. Für meh­re­re An­wen­dungs­sze­na­ri­en (wie z.B. Heim­nut­zung oder Cam­pus-Te­le­fon) wer­den Vor­schlä­ge für den si­che­ren Be­trieb vorg­stellt.
Gleich­zei­tig hat die VoIP Se­cu­ri­ty Al­li­an­ce ein Wiki für eine Be­dro­hungs­ta­xo­no­mie on­line ge­stellt. Auch hier wer­den ver­schie­de­ne An­griffs­sze­na­ri­en vor­ge­stellt.
Be­reits vor we­ni­gen Tagen wurde auf der RSA Se­cu­ri­ty Con­fe­rence vor der Si­cher­heits­pro­ble­ma­tik von VoIP ge­warnt. Mit der Ver­brei­tung der Tech­nik nimmt auch die Miß­brauchs­wahr­schein­lich­keit zu. Im­mer­hin scheint die Sen­si­bi­li­sie­rung für das Thema vor­han­den zu sein, bevor die Tech­nik al­len­or­tens ver­brei­tet ist.