|
Une interview intéressante sur Infoworld nous fait l'état des lieux de la sécurité du VoIP. Alors que la technologie était cantonnée aux réseaux locaux il y a encore quelques années, elle se développe de plus en plus à travers le net, dans les réseaux d'entreprises, et se retrouve confrontée, comme toute technologie émergente, aux problèmes de sécurité.
Les intervenants essaient de faire la part des choses entre ce qui est exagéré et la réalité des failles de sécurité de la VoIP. On y évoque les attaques sur les PBX, les terminaux (en VoIP, votre téléphone devient un terminal informatique, avec un système d'exploitation), le SPAM, la possibilité d'écouter les conversations téléphoniques...
Il en ressort que la VoIP en elle-même n'est pas principalement la cause des failles de sécurité, mais plutôt que la technologie IP n'a pas été conçue avec les contraintes que l'on connait actuellement. La VoIP n'est alors qu'une "application" au dessus du protocole IP tout comme peut l'être n'importe quel autre logiciel qui communique via IP. Il faut alors résoudre ce problème maintenant avant que la technologie ne soit utilisée à plus grande échelle et qu'il devienne trop tard pour modifier la situation établie...
Pour éviter les écoutes téléphoniques, il faut crypter les communications. Mais comme le fait remarquer un des intervenants, les gens ne cryptent pas leurs mails alors que l'on peut tout aussi bien les intercepter. C'est donc aussi un problème de comportement de l'utilisateur qui ne comprend pas toujours bien les enjeux qu'il peut y avoir en matière de sécurité.
Le problème du SPAM est également traité, mais il semblerait qu'il ne puisse y avoir de modèle économique derrière, et que, bien que techniquement possible, le SPAM sur VoIP ne se développera très probablement jamais. En effet, quand vous recevez un SPAM dans votre boite e-mail, vous lisez le SPAM, et vous avez la possibilité de cliquer sur un lien qui va enclencher la rémunération de la société qui a envoyé ce SPAM. Par voix, on imagine mal comment l'utilisateur cible peut enclencher un retour et ainsi rémunérer une société.
Bref, une interview très intéressante qui remet bien la technologie dans son contexte, et nous permet de mieux appréhender les enjeux de la VoIP.
L'interview originale ici
Matthieu |