Kategorien

Ich im Web

New Tag Cloud 1

acid2 (1) active sync (1) adobe air (1) alterskontrolle (1) amerika (1) apache (3) aplle (1) arcor (4) ask.com (1) atari (1) axxium (2) backtrack (3) backup (1) be-quiet (1) besichtigungstermin (1) bilder (2) bill gates (1) blasc (1) blender (1) bliss (2) blog (1) bookmarks (1) bootloader (1) british telecom (1) buffed (1) bundeskanzler (1) bundesregierung (1) c++ (1) c64 (1) capi (1) cisco (1) commodre (1) cooling (2) css (1) datenbank (1) datenschutz (1) dbox (1) death adder (1) del.icio.us (1) desktop search (1) die bahn (1) domain controller (1) dsl (2) eier (1) ekg (1) enterasys (1) erotik (1) essen (2) evag (1) facebook (2) feedburner (1) feeds (1) finanzamt (1) firebug (1) firefox (6) flash (1) flickr (2) foxmarks (1) frankfurt (1) freakiest.de (1) fritzbox (1) fun (2) games (1) gesundheit (2) google (2) google analytics (10) google calendar (1) google desktop (1) google earth (4) google mail (4) google reader (6) google reader notifier (1) gpo (1) gpt (1) gruga (1) grundgesetzt (1) h.323 (1) heimnetzgruppe (1) heißluftballon (1) hipath (5) ibm (1) ifilter (1) iis (2) internet explorer (6) ipx (1) isa (1) isdn (1) ista (12) jaiku (1) jeff dunham (1) k770i (1) k850i (1) karnvel (1) kommentar (1) köln (1) küche (1) kühlschrank (1) kündigung (1) lightning (2) logitech (1) logo (1) mail (1) maildrop (1) markler (1) mbr (1) mcdonalds (1) media player (1) meinvz (3) messe essen (1) microblogging (3) microsoft (6) mieten (1) minimizetotray (1) monitoring (1) montgolfiade (1) mpe (3) ms office (1) mssql (1) münster (2) n6600gt (2) nasa (1) navision (1) nes (1) netcraft (1) netzteil (1) new tag cloud (17) next4u.de (3) nintendo (1) nostalgie (1) npd (1) nvidia (1) nürnberg (1) o'reilly (1) openid (1) openoffice (1) opensearch (1) opensuse (1) panoramio (1) parlament (1) pc (1) petition (1) photosynth (2) php (1) picasa (2) plugin (6) politik (4) post (1) postfix (1) powershell (3) pownce (4) preis (1) premiere (1) quickcam (1) razor (1) rdp (1) re:publica (1) readware (1) recensio.org (1) regierung (1) rss (2) saturn (1) second life (3) security (2) sensorlock (2) server (1) servicepack (1) siemens (6) sim (7) simulator (1) snes (1) snmp (2) society (1) sony ericsson (4) sp2 (1) spam (2) speed (1) spülmaschine (1) ssl (4) stayfriends (1) steve ballmer (1) streik (2) t3n (1) tacra 8100 (1) tagging (2) teamspeak (1) tecra (4) tecra 8100 (1) telekom (2) templates (2) terminal server (1) tf3d (1) themes (2) thunderbird (4) tobi.elements (1) tor (1) torte (1) touchscreen (1) trackback (1) trait (1) triplehead2go (1) tsqlib (1) twitter (2) typo3 (1) u4us (1) umzug (8) update (1) urlaub (1) verdi (1) video (2) virtual pc 2007 (1) virtual server (1) vista (2) vmware (1) vodafone (2) voip (2) vorratsdatenspeicherung (2) voxfax (1) voxtron (1) wallpaper (1) weave (3) web (1) web2.0 (1) webslice (1) werbung (1) wiimote (3) window xp mode (1) windows 7 (11) windows server (2) windows vista (1) windows xp (2) winmote (3) wlan (2) wohung (1) wordpress (20) wotlk (1) wow (7) yac (9) yodm3d (1) youtube (6) zalman (2) zensur (3) 2008 (1)

VoIP und Security – Fazit

Von FunnyDingo | 4. September 2007, 18:24

Ja, heute fand o.g. Veranstalltung von Siemens im ComIn in Essen statt und ich habe einiges mitgenommen (abgesehen von einem ersten Eindruck der neuen Phone-Serie von Siemens Namens OpenStage).

Begonnen wurde mit den Grundlagen der Voice over IP-Technik – sehr tiefgehen. Von den Details des H.323-Protokols mit seinen Unterprotokollen (H.225, H.245, H.240, etc) bis hin zu SIP (dabei sei erwähnt, dass gegenüber dem Dozenten mal behauptet wurde, SIP stünde für Siemens Internet Protokol). Auch tiefergehende Informationen zu den Audio-Codecs G.729 und G.711 wurden erläutert.

Der zweite Teil konzentrierte sich dann mehr auf die Security. Sehr interessant war hier, welche Informationen ein Hacker über Google bekommen kann. Google? Ja! Der Dozent hielt ein paar Screenshots bereit, in denen er Google-Suchergebnisse darstellte (leider fehlte der Suchstring). Die Ergebnisse waren Konfigurationsseiten von VoIP-Endgeräten die Informationen wie IP, Subnet-Mask, DNS, Gateway, oder auch den TFTP-Server bereitstellten. Für Hacker ein gefundenes Fressen und alles nur aufgrund falsche System- und Netzwerkkonfigurationen. Was mir auch neu war: SPIT. SPIT ist steht für Spam over Internet Telephony und bezeichnet unerwünschte Anrufe via VoIP (wie nennt man die denn im klassischen PSTN?).

Im dritten letzten Teil ging es dann um 802.1x Autentifizierung. Das ganze wurde dann mit einer Live Demo begleitet (basieren auf einem Enterasys-Switch, einem Cisco RADIUS, Windows Server 2003 und einem Siemens optiPoint sowie einem Windows XP als Clients).

Alles in allem war die Veranstalltung sehr informativ aber von den Informationen (bzw. dem Detailgrad) sehr komplex. Ich erwarte nun noch die Folien die in den nächsten Tagen (zusammen mit den Folien der vorherigen Events an denen ich nicht teilgenommen habe) via CD verschickt werden sollen.

Keine Kommentare | Keine Trackbacks