Новый сниффер поможет злоумышленникам прослушивать звонки по IP-телефонии
сниффер, IP-телефония
🕛 29.09.2008, 09:24
Джейсон Остром, разработчик программного обеспечения VOIP Hopper, представит новый программный сниффер, позволяющий прослушивать сеансы связи интернет-телефонии. Новая программа, получившая название UCSniff, может еще раз заставить задуматься пользователей, внедряющих системы унифицированных коммуникаций для использования в бизнесе.UCSniff будет издана в открытых кода и по умолчанию программа имеет два основных режима работы: в первом режиме программа перехватывает весь IP-трафик и получает информацию о его источнике, после чего весь поток данных раскодируется и сохраняется на компьютере в виде .wav-файла, во втором программа действует более избирательно - она способна перехватывать лишь выборочные разговоры. После того, как буде вычислен IP-адрес исходящей системы, пользователь UCSniff сможет перехватывать все разговоры конкретного пользователя или группы пользователей.
"Это очень похоже на динамическое отравление ARP (Address Resolution Protocol). Программа на лету вычисляет как именно применить механизм отравления, поэтому вы не перехватываете весь поток трафика, а нацеливаетесь только на интересующие вас сообщения. Скажем, вы можете применять программу, чтобы она активизировалась только тогда, когда генеральный директор общается с финансовым директором", - говорит Остром.
По его словам, созданный снифер для своей работы использует принцип man-in-the-middle и в режиме пользователя и в режиме разговоров позволяет конфигурировать расширения. До официальной презентации новинки Остром не сообщает как именно действует разработка, однако известно, что программа работает вне зависимости от каких-либо платформ и технологий.
Ранее в сети на сайте http://voiphopper.sourceforge.net/ были частично размещены предварительные версии софта, теперь же программа будет размещена полностью. Ожидается, что UCSniff можно будет скачать уже с 28 сентября.