5月6日消息,电话早已是现代人司空见惯的东西,手机更已经不是什么稀罕物,人手一只两只甚至更多毫不为奇,但如果说起VOIP(Voice over Internet Protocol),看上去就有些深奥的意思了,那么VoIP到底是什么呢?是一种以IP电话为主,并推出相应的增值业务的技术。VoIP最大的优势是能广泛地采用Internet和全球IP互连的环境,提供比传统业务更多、更好的服务。

VoIP可以在IP网络上便宜的传送语音、传真、视频、和数据等业务,如统一消息、虚拟电话、虚拟语音/传真邮箱、查号业务、Internet呼叫中心、Internet呼叫管理、电视会议、电子商务、传真存储转发和各种信息的存储转发等。归根结底,VOIP是互联网上的一种应用,因此与电子邮件、即时讯息或者网页没有什么不同,也正是这个原因使得VOIP可以获得更低甚至是免费的资费,同样,低廉的资费让其拥有十分庞大的用户群体,可以说这是一个良性的循环链条。
但既然前面说到VOIP作为一种在互联网上面的应用,与电子邮件、即时讯息等有相似之处,那么在共同分享优点的同时,VOIP也必然拥有同样的安全风险,所有影响数据网络的攻击都可能会影响到VoIP网络,如病毒、垃圾邮件、非法侵入、DoS、劫持电话、偷听、数据嗅探等。
无论是研发了可以窃听VoIP网络电话的“概念证实”(Proof—of—Concept)型软件的SIPtap英国安全专家、防火墙公司Borderware创办人之一Peter Cox,还是通过一篇博客进入到了所住酒店财务系统和内部公共网络系统,并且获取下了酒店内部通话记录的圣地亚哥黑客会议局的安全专家,他们都用自己的行动证明了基于网络的VoIP存在很多漏洞。即便如此,那么是否要完全摒弃VOIP呢?显然答案是否定的,因为VOIP的好处要远远胜过它的弊端,因此面对VOIP可能带来的安全风险,专家给出了如下的应对之道。