Безопасность сети никогда не должна отходить на второй план.
Рассмотрим пример как можно перехватить трафик RTP или, попросту говоря, разговор IP телефонов.
Мы будем использовать свободно распространяемый сниффер Wireshark.
Для перехвата разговора нам нужно получить доступ к трафику RTP, т.е. к трафику между двумя IP телефонами.
В нашем случаем для этого нам необходимо зазеркалировать трафик с интерфейса одного из телефонов на интерфейс к которому подключена машина с Wireshark:
monitor session 1 source interface gigabitEthernet 1/0/1
monitor session 1 destination interface gigabitEthernet 1/0/5
После этого можно запускать Wireshark на перехват.
Далее щелкаем на одном из пакетов RTP и выбираем: Telephony – VOIP calls – player – decode - play
Аналогично можно сделать прехват и сессии telnet. Когда видишь на практике перехваченный введенный пароль, это реально производит впечатление и отрезвляет.
Комментарии
Эта тема обстоятельная, и
Эта тема обстоятельная, и требует более пристального подхода. Надеюсь увидим в дальнейших публикациях.
С помощью Wireshark
С помощью Wireshark перехватил телефонный разговор (тестовый режим), но прослушать не удается. Влияет ли на это параметр jitter buffer? Подскажите в чем может быть загвоздка?
Нет, не влияет. Делайте точно
Нет, не влияет. Делайте точно как описано в статье, всё должно получиться
Отличия от статьи: wireshark
Отличия от статьи: wireshark запущен с софт фоном (разговор по которому перехвачивается) на одном компьютере. На сетевой карте компьютера настроены разные виланы для сети и для голоса. Но я не думаю, что это имеет значение, тогда RTP трафик не был бы перехвачен.
Добавить комментарий