Вы здесь

Перехват трафика RTP или телефонного разговора

Безопасность сети никогда не должна отходить на второй план.
Рассмотрим пример как можно перехватить трафик RTP или, попросту говоря, разговор IP телефонов.
Мы будем использовать свободно распространяемый сниффер Wireshark.
Для перехвата разговора нам нужно получить доступ к трафику RTP, т.е. к трафику между двумя IP телефонами.
В нашем случаем для этого нам необходимо зазеркалировать трафик с интерфейса одного из телефонов на интерфейс к которому подключена машина с Wireshark:

monitor session 1 source interface gigabitEthernet 1/0/1
monitor session 1 destination interface gigabitEthernet 1/0/5

После этого можно запускать Wireshark на перехват.
Далее щелкаем на одном из пакетов RTP и выбираем: Telephony – VOIP calls – player – decode - play

Аналогично можно сделать прехват и сессии telnet. Когда видишь на практике перехваченный введенный пароль, это реально производит впечатление и отрезвляет.

Комментарии

Эта тема обстоятельная, и требует более пристального подхода. Надеюсь увидим в дальнейших публикациях.

С помощью Wireshark перехватил телефонный разговор (тестовый режим), но прослушать не удается. Влияет ли на это параметр jitter buffer? Подскажите в чем может быть загвоздка?

Нет, не влияет. Делайте точно как описано в статье, всё должно получиться

Отличия от статьи: wireshark запущен с софт фоном (разговор по которому перехвачивается) на одном компьютере. На сетевой карте компьютера настроены разные виланы для сети и для голоса. Но я не думаю, что это имеет значение, тогда RTP трафик не был бы перехвачен.

Добавить комментарий

Filtered HTML

  • Адреса страниц и электронной почты автоматически преобразуются в ссылки.
  • Допустимые HTML-теги: <a> <em> <strong> <cite> <blockquote> <code> <ul> <ol> <li> <dl> <dt> <dd>
  • Строки и абзацы переносятся автоматически.

Plain text

  • HTML-теги не обрабатываются и показываются как обычный текст
  • Адреса страниц и электронной почты автоматически преобразуются в ссылки.
  • Строки и абзацы переносятся автоматически.
CAPTCHA
Этот вопрос задается для того, чтобы выяснить, являетесь ли Вы человеком или представляете из себя автоматическую спам-рассылку.
Target Image