2012년 7월 한 여행사에서 인터넷전화를 통한 해킹 피해사례가 알려지며
국회 및 세간의 이목을 집중시켰습니다.
특정 시간대에 해외통화가 빈번하게 발생하여
과도한 인터넷전화비용이 나온 것이 문제가 되었습니다.
이 밖에 한 전화번호로 계속해서 전화를 걸어
전화 사용을 막는 피해도 발생했습니다.
결국, 인터넷전화 사용자의 시스템과 전화기를 해킹한 상황입니다.
각종 언론매체를 통해 이 사건이 큰 이슈가 되었음은 물론,
인터넷전환의 도입을 망설이게 하는 요인이 되었습니다.
그렇다면 어떻게 이런 일들이 벌어지고 있는지 알아볼까요?
기본적으로 인터넷 전화 보안을 위협하는 5가지 유형이 있습니다.
1. 서비스 거부(DDoS)
공격대상의 시스템을 공격하여 서버의 정상적인 서비스 제공을 방해하거나
시스템 자원을 부족하게 하여 서비스를 차단하는 공격유형
2. 도청(Eavesdropping)
타인의 대화나 전화 내용을 당사자 동의 없이 몰래 엿듣는 행위
3. 서비스 오용 (Misuse of Service)
정상적인 사용자의 등록정보를 조작하거나 추가하여
통화요금을 지불하지 않고 불법적으로 서비스를 이용하거나,
사용자 정보를 변경하여 인터넷전화를 악용
4. 호 가로채기 (Call interception)
사용자 전화를 가로채어 악의적인 사용으로 통화를 방해하는 유형
5. 인터넷 전화 스팸 (VoIP Spam)
- VoIP 전화 서비스에 연관되어 생성되는 스팸.
- 전화로 걸려오는 전화 스팸과 이메일과 유사하게
메신저 서비스에 연결되어 들어오는 인스턴트 메시징 스팸,
- 구독 메시지를 대량으로 발송하는 프레즌스 스팸
위의 대표적인 보안위협 종류 중에 경제적 이득을 위한 서비스 오용이
최근에 발생하고 있는 사건입니다.
즉, 취약한 사용자 운영 및 시스템을 통하여
정상통화를 가장한 부당 국제전화요금을 발생시키고 있습니다.
추가로 서비스 오용을 통해 발생하는 유형은 2가지로 나눌 수 있습니다.
보안이 취약한 내부의 인터넷전화 시스템을 해킹하는 방법과
내부 직원의 IP 전화기에 접속하여 전화기 설정을 변경하는 방법이 있습니다.
<서비스 오용의 2가지 유형>
제너시스템즈의 주요 인터넷 전화 솔루션은
국가정보원, 행정안전부 및 여러 통신사에서 요구하는
4가지 주요 보안 기능을 제공하는 인터넷 전화 교환기와
IP 전화기, 부가서비스 시스템 등을 제공합니다.
특히 서비스 오용 공격은 두 가지 보안 기능을 활용하면 해킹을 차단할 수 있습니다.
* 인증 기능
IP 전화기 이용자의 안전도 높은 ID/Password를
IP 전화기와 IP 교환기에 모두 설정하고
전화 통화 시 HTTP Digest 인증을 수행하여 차단
* IP 차단 기능
회사 직원이 이용하는 IP 전화기의 IP 주소가 아닌
다른 IP 주소에서 걸려온 전화 연결 요청을 차단하여 해킹방어
마지막으로 인터넷전화솔루션 전문업체와의 상담이 필요합니다.
제너시스템즈는 TTA 인증을 획득한 솔루션을 제공함은 물론
행정안전부, 국가정보원에서 제시하는 보안가이드 라인을 준수한 제품이므로
안심하고 인터넷전화를 사용하실 수 있습니다.
국내 VoIP 시장이 앞으로 5년간 연평균 34.8%씩 성장하는 추세에 발맞추어
올바른 인터넷 전화사용을 통해 또 다른 피해가 발생하지 않았으면 합니다.
인터넷전화 솔루션 전문업체인 제너시스템즈와 늘 상의하시기를 당부 드리며
다음에는 더욱 알찬 내용으로 찾아뵙겠습니다.
'인터넷전화 뒤집어 보기' 카테고리의 다른 글
| 인터넷전화 해킹, 어떻게 막을까요? (1) | 2012/08/06 |
|---|---|
| 다양화된 서비스의 시작, iVAS (0) | 2012/07/19 |
| FMC 서비스 도입에 가정 적절한 스마트폰은? (2) | 2012/02/21 |
| FMC 품질을 좌우하는 다섯 가지 요소! (2) | 2012/02/03 |
| FMC에서 IP 교환망과 무선랜 환경을 잘 구축하려면? (0) | 2012/01/18 |
| FMC를 도입할 때 고려할 구축 전략은? (0) | 2012/01/10 |
| FMC 표준 SDK를 개발할 때 고려해야할 점은? (1) | 2012/01/03 |
| FMC를 위한 표준 SDK는 왜 필요할까? (0) | 2011/12/27 |














댓글을 달아 주세요
관리자의 승인을 기다리고 있는 댓글입니다