SlideShare a Scribd company logo
NGN ve VoIP Ağları Güvenlik Denetimi
Fatih Özavcı
Bilgi Güvenliği Araştırmacısı ve Danışmanı
fatih.ozavci at viproy.com viproy.com/fozavci
2
# whois
● Bilgi Güvenliği Danışmanı @ Viproy / Turkey
● 10+ Yıl Sistem Sızma Denetmenliği
● 800+ Sızma Denetimi, 40+ NGN/VoIP Denetimi
– NGN/VoIP Sistemleri Güvenlik Denetimi
– Mobil Uygulama Güvenlik Denetimi
– IPTV Sistemleri Güvenlik Denetimi
– Sıradan Denetimler (Ağ Altyapısı, Web, SOAP/XML)
● Viproy VoIP Penetration Testing Kit
● Hacking Trust Relationships Between SIP Gateways
3
# traceroute
● VoIP Ağları Neden Güvensiz ?
● Neden Yeni Araç, Yeni Modüller ?
● Denetim Süreci
– Keşif ve Bilgi Toplama
– Kayıt Olma
– Çağrı Testleri
– Çağrı Kayıtları ve Faturalandırma Saldırıları
– Servis Engelleme
● Anlatılamayacak Konular
– Sahte Servis Kullanımı ve Kimlik Toplama
– Sunucu ve İstemci İçin Fuzz Testleri
– İleri Düzey Fuzz Testleri ve Yeni Yöntemler
– SIP Sunucusu Güven İlişkileri Analizi
4
# info
● SIP – Session Initiation Protocol
– Sadece Çağrı Sinyalleşmesi Olarak Kullanılır
– SDP Protokolü ile Genişletilmiştir
● NGN – Next Generation Network
– TDM ve PSTN Ömrünü Tamamladı
– SIP, H.248 / Megaco, RTP, MSAN/MGW
– Akıllı Müşteri Modemleri ve Cihazları
– Yönetim Kolaylığı
– Güvenlik Gerekli Değil, Sanki?
● Yeni Nesil! Çünkü Biz Öyle Söylüyoruz!
5
# Yöneticiler Sanır ki...
● VoIP Ağları Ayrıştırılmış ve Kapalı Bir Ağ
– Çoğu Operatörün Altyapısı Fiziksel Olarak Erişime Açıktır
– Yetersiz Ağ Bölümlendirme
– Güvensiz Sanal Özel Ağlar (IPSec, MPLS)
●
VoIP Saldırıları Yüksek Düzey Bilgi Gerektirir
– Doğru Araçlarla Bilgi Dahi Gerekmez ki Konu da Budur!
●
Çoğu VoIP Saldırısı, Ağ Temellidir veya Ücretlendirme İstismarıdır
– Çağrı Temelli Servis Engelleme Cevap Temelli Dağıtık Servis Engelleme
– Müşterileri Casusluk veya Çıkar için Yasadışı İzleme ve Dinleme
– Oltalama, Sahte Eğlence ve Çıkar için Çağrı Açma, Katma Değerli Servis İstismarı
●
VoIP Cihazları Gayet Güvenli Yapılandırılmıştır
– Çoğu Operatör ve Üreticinin Güvenlik Gereksinimleri Konusunda Fikri Yoktur
– Parolasız SIP Hesapları, Güven İlişkileri, Yönetim Problemleri
– Eski Sürüm ve Güvensiz Yazılımlar (Özellikle Veritabanı,VAS,CDR,İşletim Sistemi)
– Güvensiz Altyapı Servisleri (TFTP, Telnet, SNMP, FTP, DHCP, Soap Servisi)
6
# Dahili IP Telefon Yapısı
INTERNET
SIP Sunucusu
Destek Sunucuları
SIP İstemcileri
Fabrika / Kampüs
SIP over VPN
Ticari
Çağrı Geçitleri
Analog/Digital PBX
7
# Ticari IP Telefon Servisleri
INTERNETSoft Switch
(SIP Snucusu)
VAS, CDR, DB Sunucuları
MSAN/MGW
PSTN/ISDN Dağıtımı
MPLS
Güvenilen
Çağrı Geçitleri
SDP Sunucuları
Müşterileri
RTP, Proxy
Sunucuları
Mobil
Müşteriler
8
# Viproy
● Viproy, "Vulcan"ca Bir Kelimedir, "Çağrı" Anlamındadır
● Viproy VoIP Penetration and Exploitation Kit
– Metasploit için Test Modülleri, MSF Lisansı
– Eski Teknikler, Yeni Yaklaşım
– Yeni Modül Geliştirmek için Geliştirme Kütüphanesi
– Özel Başlık Desteği, Kimlik Doğrulama Desteği
– Test İçin Yeni Araçlar; Güven Analizi, Proxy, Sahte Servis
● Modüller
– Options, Register, Invite
– Brute Forcers, Enumerator
– SIP Trust Analyzer
– SIP Proxy, Fake Service
9
# Temel Keşif Analizi
● SIP Servislerinin ve Amaçlarının Keşfi, Doğrulanması
● Kulanılabilir Yöntem ve Özelliklerin Keşfi
● SIP Yazılımları ve Zafiyetlerinin Keşfi
● Hedef Numaraları, Kullanıcılar ve Alan Adlarının Keşfi
● Kimlik Doğrulamasız Kayıt (Trunk, VAS, Çağrı Geçidi)
● Geçerli Hesapları ve Parolalarını Saptamak
● Kayıt Olmaksızın Çağrı Açmak
● Bir Çağrı Geçidinden Çağrı Açmak
● Çağrı Sahteciliği (Kimlik Doğrulamadan/Doğrulayarak)
● Viproy Pen-Testing Kit ile Keşif Otomatize Yapılabilir
10
# Temel Saldırı Analizi
● Ücretsiz Çağrı, Çağrı Sahteciliği, Ek Servislerin İstismarı
● Ücretsiz Uluslararası Çağrı, Çağrı Limitlerinin Aşılması
● Sahtecilik Yöntemleri
– Via , From
– P-Asserted-Identity, P-Called-Party-ID,
P-Preferred-Identity
– ISDN Calling Party Number, Remote-Party-ID
● Atlatma Yöntemleri
– P-Charging-Vector (Sahtecilik, Faturalama, Kayıt)
– Re-Invite, Update (P-Charging-Vector)
● Viproy Pen-Testing Kit Özel Başlık Bilgilerini Destekler
11
# Servis Engelleme
● Şantaj için Tüm Şirket, Müşteri veya Servislerin Kilitlenmesi
● SIP Servislerinin Servis Engelleme Sorunları
– Bozuk İsteklere Çok Sayıda Cevap→ DDOS
– Eş Zamanlı Kullanıcı Kaydı ve Çağrı Limitleri
– Sesli Mesaj Kutusu, Kayıt Özellikleri, Ek Servisler
– BYE ve CANCEL ile Çağrı Düşürme
– Tüm Hesapların Deneme/Yanılma ile Kilitlenmesi
● Çoklu Arama (Kayıt Öncesi/Sonrası, Trunk Üzerinden)
– Tüm Numaraları Aynı Anda Aramak
– SIP Sucusunun Çağrı Limitlerini Doldurmak
– Pahalı Hedefleri, Özel Servisleri ve Yurtdışını Aramak
● Viproy Pen-Testing Kit Has Çok Sayıda DOS Özelliği Sunmaktadır
SIP Sunucularına Güvenlik Denetimi Uygulamaları
https://www.youtube.com/watch?v=AbXh_L0-Y5A
13
Referanslar
● Viproy VoIP Penetration and Exploitation Kit
http://viproy.com/fozavci
http://viproy.com/voipkit
http://www.github.com/fozavci/viproy-voipkit
● Attacking SIP Servers Using Viproy VoIP Kit (50 mins)
https://www.youtube.com/watch?v=AbXh_L0-Y5A
● Hacking Trust Relationships Between SIP Gateways (PDF)
http://viproy.com/files/siptrust.pdf
● VoIP Pen-Test Environment – VulnVoIP
http://www.rebootuser.com/?cat=371
Q ?
Teşekkürler

More Related Content

PDF
Viproy ile VoIP Güvenlik Denetimi
Fatih Ozavci
 
PDF
Ozgur Yazilimlar ile VoIP Guvenlik Denetimi
Fatih Ozavci
 
PPTX
Özgür Yazılım ve Linux Günleri - FreePBX ile Özgür Santral Yazılımı
Empatiq İletişim Teknolojileri AŞ.
 
PDF
Arp protokolu ve guvenlik zafiyeti
BGA Cyber Security
 
PPTX
Nova Ürün Sunumu
Netaş
 
PDF
Kablosuz Ağlarda Güvenlik
BGA Cyber Security
 
PDF
SWIFT Altyapısına Yönelik Saldırıların Teknik Analizi - NETSEC
BGA Cyber Security
 
PDF
Snort IPS(Intrusion Prevention System) Eğitimi
BGA Cyber Security
 
Viproy ile VoIP Güvenlik Denetimi
Fatih Ozavci
 
Ozgur Yazilimlar ile VoIP Guvenlik Denetimi
Fatih Ozavci
 
Özgür Yazılım ve Linux Günleri - FreePBX ile Özgür Santral Yazılımı
Empatiq İletişim Teknolojileri AŞ.
 
Arp protokolu ve guvenlik zafiyeti
BGA Cyber Security
 
Nova Ürün Sunumu
Netaş
 
Kablosuz Ağlarda Güvenlik
BGA Cyber Security
 
SWIFT Altyapısına Yönelik Saldırıların Teknik Analizi - NETSEC
BGA Cyber Security
 
Snort IPS(Intrusion Prevention System) Eğitimi
BGA Cyber Security
 

What's hot (14)

PPTX
Beyaz Şapkalı Hacker CEH Eğitimi - Bölüm 19
BGA Cyber Security
 
PDF
Asteriks pbx hakkında
Soner ALAT
 
PPTX
Log Yönetimi ve Saldırı Analizi Eğitimi - 2
BGA Cyber Security
 
PDF
Derinlemesine Paket İnceleme (Deep Packet Inspection)
BGA Cyber Security
 
PPTX
Beyaz Şapkalı Hacker CEH Eğitimi - Bölüm 13, 14, 15
BGA Cyber Security
 
PPTX
Beyaz Şapkalı Hacker CEH Eğitimi - Bölüm 1, 2, 3
BGA Cyber Security
 
PDF
WiFiGo - Kurumsal WiFi İnternet
Celal Eşli, PhD
 
PPTX
Ağ tabanlı Saldırı Tespit Sistemleri
osmncht
 
PDF
SSL, DPI Kavramları Eşliğinde Internet Trafiği İzleme ve Karşı Güvenlik Önlem...
BGA Cyber Security
 
PDF
Kablosuz Ağlara Yapılan Saldırılar
BGA Cyber Security
 
PDF
BGA Eğitim Sunum
BGA Cyber Security
 
PDF
Beyaz Şapkalı Hacker başlangıç noktası eğitimi
Kurtuluş Karasu
 
PDF
Kurumsal Ağlarda Log İnceleme Yöntemiyle Saldırı Analizi
BGA Cyber Security
 
PPTX
Beyaz Şapkalı Hacker CEH Eğitimi - Bölüm 10, 11, 12
BGA Cyber Security
 
Beyaz Şapkalı Hacker CEH Eğitimi - Bölüm 19
BGA Cyber Security
 
Asteriks pbx hakkında
Soner ALAT
 
Log Yönetimi ve Saldırı Analizi Eğitimi - 2
BGA Cyber Security
 
Derinlemesine Paket İnceleme (Deep Packet Inspection)
BGA Cyber Security
 
Beyaz Şapkalı Hacker CEH Eğitimi - Bölüm 13, 14, 15
BGA Cyber Security
 
Beyaz Şapkalı Hacker CEH Eğitimi - Bölüm 1, 2, 3
BGA Cyber Security
 
WiFiGo - Kurumsal WiFi İnternet
Celal Eşli, PhD
 
Ağ tabanlı Saldırı Tespit Sistemleri
osmncht
 
SSL, DPI Kavramları Eşliğinde Internet Trafiği İzleme ve Karşı Güvenlik Önlem...
BGA Cyber Security
 
Kablosuz Ağlara Yapılan Saldırılar
BGA Cyber Security
 
BGA Eğitim Sunum
BGA Cyber Security
 
Beyaz Şapkalı Hacker başlangıç noktası eğitimi
Kurtuluş Karasu
 
Kurumsal Ağlarda Log İnceleme Yöntemiyle Saldırı Analizi
BGA Cyber Security
 
Beyaz Şapkalı Hacker CEH Eğitimi - Bölüm 10, 11, 12
BGA Cyber Security
 
Ad

Viewers also liked (20)

PDF
Metasploit Framework ile Exploit Gelistirme
Fatih Ozavci
 
PDF
MBFuzzer : MITM Fuzzing for Mobile Applications
Fatih Ozavci
 
PDF
Ozgur Yazilimlar ile Saldiri Yontemleri
Fatih Ozavci
 
PDF
Metasploit Framework ile Güvenlik Denetimi
Fatih Ozavci
 
PDF
Bilgi Guvenligi Temel Kavramlar
Fatih Ozavci
 
PDF
Mahremiyetinizi Koruyun
Fatih Ozavci
 
PDF
Hardware Hacking Chronicles: IoT Hacking for Offence and Defence
Fatih Ozavci
 
PPT
Bilgisayara Giriş 1
Selcuk Univercity , KONYA
 
PDF
VoIP Wars: Destroying Jar Jar Lync (Filtered version)
Fatih Ozavci
 
PDF
Hacking SIP Like a Boss!
Fatih Ozavci
 
PDF
Network Dersleri2
Abdurrahman ALKAN
 
PDF
Network Dersleri1
Abdurrahman ALKAN
 
PPTX
Ağ Temelleri - Caner Köroğlu
Mehmet Caner Köroğlu
 
PDF
VoIP Wars: Destroying Jar Jar Lync (Unfiltered version)
Fatih Ozavci
 
PDF
Linux'a Giris ve VirtualBox a Ubuntu Kurulumu
Ahmet Gürel
 
PDF
VoIP Wars : Return of the SIP
Fatih Ozavci
 
PDF
Siber Savunma Ürünlerinde Profesyonel Arka Kapılar
BGA Cyber Security
 
PPTX
BTRisk Yazılım Güvenliği Yönetimi Eğitimi
BTRisk Bilgi Güvenliği ve BT Yönetişim Hizmetleri
 
PDF
Android Uygulamaların Tersine Mühendislik Yöntemi ile İncelenmesi
BTRisk Bilgi Güvenliği ve BT Yönetişim Hizmetleri
 
PPTX
BTRisk Android Uygulamalara Malware Yerleştirme Sunumu
BTRisk Bilgi Güvenliği ve BT Yönetişim Hizmetleri
 
Metasploit Framework ile Exploit Gelistirme
Fatih Ozavci
 
MBFuzzer : MITM Fuzzing for Mobile Applications
Fatih Ozavci
 
Ozgur Yazilimlar ile Saldiri Yontemleri
Fatih Ozavci
 
Metasploit Framework ile Güvenlik Denetimi
Fatih Ozavci
 
Bilgi Guvenligi Temel Kavramlar
Fatih Ozavci
 
Mahremiyetinizi Koruyun
Fatih Ozavci
 
Hardware Hacking Chronicles: IoT Hacking for Offence and Defence
Fatih Ozavci
 
Bilgisayara Giriş 1
Selcuk Univercity , KONYA
 
VoIP Wars: Destroying Jar Jar Lync (Filtered version)
Fatih Ozavci
 
Hacking SIP Like a Boss!
Fatih Ozavci
 
Network Dersleri2
Abdurrahman ALKAN
 
Network Dersleri1
Abdurrahman ALKAN
 
Ağ Temelleri - Caner Köroğlu
Mehmet Caner Köroğlu
 
VoIP Wars: Destroying Jar Jar Lync (Unfiltered version)
Fatih Ozavci
 
Linux'a Giris ve VirtualBox a Ubuntu Kurulumu
Ahmet Gürel
 
VoIP Wars : Return of the SIP
Fatih Ozavci
 
Siber Savunma Ürünlerinde Profesyonel Arka Kapılar
BGA Cyber Security
 
BTRisk Yazılım Güvenliği Yönetimi Eğitimi
BTRisk Bilgi Güvenliği ve BT Yönetişim Hizmetleri
 
Android Uygulamaların Tersine Mühendislik Yöntemi ile İncelenmesi
BTRisk Bilgi Güvenliği ve BT Yönetişim Hizmetleri
 
BTRisk Android Uygulamalara Malware Yerleştirme Sunumu
BTRisk Bilgi Güvenliği ve BT Yönetişim Hizmetleri
 
Ad

Similar to NGN ve VoIP Ağları Güvenlik Denetimi (20)

PPTX
VoIP (Voice Over IP) güvenliği nasıl sağlanmaktadır?
İsmail ŞEN
 
PPTX
Netas Nova Siber Guvenlik Urun Ailesi
Cagdas Tanriover
 
PDF
Vo ip uc-guvenligi
Siber Güvenlik Toplululuğu
 
PPTX
Inteliex sunum new_temar5-2
İbrahim Arslan
 
PPTX
Inteliex sunum new_temar5-2
İbrahim Arslan
 
DOC
VoIP
Veysi Ertekin
 
PDF
Yavas Voip Sunum
eroglu
 
PPT
VoIP
Veysi Ertekin
 
PDF
Siber Güvenlik Buluşmaları 7. oturum, 1. kısım-07.12.2013
Siber Güvenlik Derneği
 
PDF
Voip
Os Man
 
PPTX
CRYPTTECH NG ÜRÜNLERİ ÖZELLİKLERİ
Tulay Candar
 
PPTX
CRYPTTECH NG ÜRÜNLERİ ÖZELLİKLERİ
CRYPTTECH
 
PPTX
Çağrı Merkezi(Call Center) Sistemi - Detaylı Sunum
Karel Electronics
 
PDF
5651 Loglama Çözümleri
Vizyon Komünikasyon Teknolojileri
 
PDF
Yerleşke telefon sistemi analizi
Murat Özalp
 
PDF
Başarılı Bir Savunma İçin Güvenlik Ürünlerinin Doğru Entegrasyonu
BGA Cyber Security
 
PDF
Siber dunyada izleme ve takip
Aykut Özmen
 
PDF
Some Tatbikatları ve SIEM Testleri İçin Siber Saldırıları Nasıl Optimize Ederiz?
BGA Cyber Security
 
PDF
Huzeyfe Önal - SSL, DPI Kavramları Eşliğinde Internet Trafiği İzleme ve Karşı...
CypSec - Siber Güvenlik Konferansı
 
PDF
Siber Guvenlik ve Etik Hhacking -2-
Murat KARA
 
VoIP (Voice Over IP) güvenliği nasıl sağlanmaktadır?
İsmail ŞEN
 
Netas Nova Siber Guvenlik Urun Ailesi
Cagdas Tanriover
 
Vo ip uc-guvenligi
Siber Güvenlik Toplululuğu
 
Inteliex sunum new_temar5-2
İbrahim Arslan
 
Inteliex sunum new_temar5-2
İbrahim Arslan
 
Yavas Voip Sunum
eroglu
 
Siber Güvenlik Buluşmaları 7. oturum, 1. kısım-07.12.2013
Siber Güvenlik Derneği
 
Voip
Os Man
 
CRYPTTECH NG ÜRÜNLERİ ÖZELLİKLERİ
Tulay Candar
 
CRYPTTECH NG ÜRÜNLERİ ÖZELLİKLERİ
CRYPTTECH
 
Çağrı Merkezi(Call Center) Sistemi - Detaylı Sunum
Karel Electronics
 
5651 Loglama Çözümleri
Vizyon Komünikasyon Teknolojileri
 
Yerleşke telefon sistemi analizi
Murat Özalp
 
Başarılı Bir Savunma İçin Güvenlik Ürünlerinin Doğru Entegrasyonu
BGA Cyber Security
 
Siber dunyada izleme ve takip
Aykut Özmen
 
Some Tatbikatları ve SIEM Testleri İçin Siber Saldırıları Nasıl Optimize Ederiz?
BGA Cyber Security
 
Huzeyfe Önal - SSL, DPI Kavramları Eşliğinde Internet Trafiği İzleme ve Karşı...
CypSec - Siber Güvenlik Konferansı
 
Siber Guvenlik ve Etik Hhacking -2-
Murat KARA
 

More from Fatih Ozavci (7)

PDF
Departed Communications: Learn the ways to smash them!
Fatih Ozavci
 
PDF
VoIP Wars: The Phreakers Awaken
Fatih Ozavci
 
PDF
The Art of VoIP Hacking - Defcon 23 Workshop
Fatih Ozavci
 
PDF
VoIP Wars: Attack of the Cisco Phones
Fatih Ozavci
 
PDF
Hacking Trust Relationships Between SIP Gateways
Fatih Ozavci
 
PDF
Metasploit Framework - Giris Seviyesi Guvenlik Denetim Rehberi
Fatih Ozavci
 
PDF
Mahremiyet Ekseninde Ozgur Yazilimlar
Fatih Ozavci
 
Departed Communications: Learn the ways to smash them!
Fatih Ozavci
 
VoIP Wars: The Phreakers Awaken
Fatih Ozavci
 
The Art of VoIP Hacking - Defcon 23 Workshop
Fatih Ozavci
 
VoIP Wars: Attack of the Cisco Phones
Fatih Ozavci
 
Hacking Trust Relationships Between SIP Gateways
Fatih Ozavci
 
Metasploit Framework - Giris Seviyesi Guvenlik Denetim Rehberi
Fatih Ozavci
 
Mahremiyet Ekseninde Ozgur Yazilimlar
Fatih Ozavci
 

NGN ve VoIP Ağları Güvenlik Denetimi

  • 1. NGN ve VoIP Ağları Güvenlik Denetimi Fatih Özavcı Bilgi Güvenliği Araştırmacısı ve Danışmanı fatih.ozavci at viproy.com viproy.com/fozavci
  • 2. 2 # whois ● Bilgi Güvenliği Danışmanı @ Viproy / Turkey ● 10+ Yıl Sistem Sızma Denetmenliği ● 800+ Sızma Denetimi, 40+ NGN/VoIP Denetimi – NGN/VoIP Sistemleri Güvenlik Denetimi – Mobil Uygulama Güvenlik Denetimi – IPTV Sistemleri Güvenlik Denetimi – Sıradan Denetimler (Ağ Altyapısı, Web, SOAP/XML) ● Viproy VoIP Penetration Testing Kit ● Hacking Trust Relationships Between SIP Gateways
  • 3. 3 # traceroute ● VoIP Ağları Neden Güvensiz ? ● Neden Yeni Araç, Yeni Modüller ? ● Denetim Süreci – Keşif ve Bilgi Toplama – Kayıt Olma – Çağrı Testleri – Çağrı Kayıtları ve Faturalandırma Saldırıları – Servis Engelleme ● Anlatılamayacak Konular – Sahte Servis Kullanımı ve Kimlik Toplama – Sunucu ve İstemci İçin Fuzz Testleri – İleri Düzey Fuzz Testleri ve Yeni Yöntemler – SIP Sunucusu Güven İlişkileri Analizi
  • 4. 4 # info ● SIP – Session Initiation Protocol – Sadece Çağrı Sinyalleşmesi Olarak Kullanılır – SDP Protokolü ile Genişletilmiştir ● NGN – Next Generation Network – TDM ve PSTN Ömrünü Tamamladı – SIP, H.248 / Megaco, RTP, MSAN/MGW – Akıllı Müşteri Modemleri ve Cihazları – Yönetim Kolaylığı – Güvenlik Gerekli Değil, Sanki? ● Yeni Nesil! Çünkü Biz Öyle Söylüyoruz!
  • 5. 5 # Yöneticiler Sanır ki... ● VoIP Ağları Ayrıştırılmış ve Kapalı Bir Ağ – Çoğu Operatörün Altyapısı Fiziksel Olarak Erişime Açıktır – Yetersiz Ağ Bölümlendirme – Güvensiz Sanal Özel Ağlar (IPSec, MPLS) ● VoIP Saldırıları Yüksek Düzey Bilgi Gerektirir – Doğru Araçlarla Bilgi Dahi Gerekmez ki Konu da Budur! ● Çoğu VoIP Saldırısı, Ağ Temellidir veya Ücretlendirme İstismarıdır – Çağrı Temelli Servis Engelleme Cevap Temelli Dağıtık Servis Engelleme – Müşterileri Casusluk veya Çıkar için Yasadışı İzleme ve Dinleme – Oltalama, Sahte Eğlence ve Çıkar için Çağrı Açma, Katma Değerli Servis İstismarı ● VoIP Cihazları Gayet Güvenli Yapılandırılmıştır – Çoğu Operatör ve Üreticinin Güvenlik Gereksinimleri Konusunda Fikri Yoktur – Parolasız SIP Hesapları, Güven İlişkileri, Yönetim Problemleri – Eski Sürüm ve Güvensiz Yazılımlar (Özellikle Veritabanı,VAS,CDR,İşletim Sistemi) – Güvensiz Altyapı Servisleri (TFTP, Telnet, SNMP, FTP, DHCP, Soap Servisi)
  • 6. 6 # Dahili IP Telefon Yapısı INTERNET SIP Sunucusu Destek Sunucuları SIP İstemcileri Fabrika / Kampüs SIP over VPN Ticari Çağrı Geçitleri Analog/Digital PBX
  • 7. 7 # Ticari IP Telefon Servisleri INTERNETSoft Switch (SIP Snucusu) VAS, CDR, DB Sunucuları MSAN/MGW PSTN/ISDN Dağıtımı MPLS Güvenilen Çağrı Geçitleri SDP Sunucuları Müşterileri RTP, Proxy Sunucuları Mobil Müşteriler
  • 8. 8 # Viproy ● Viproy, "Vulcan"ca Bir Kelimedir, "Çağrı" Anlamındadır ● Viproy VoIP Penetration and Exploitation Kit – Metasploit için Test Modülleri, MSF Lisansı – Eski Teknikler, Yeni Yaklaşım – Yeni Modül Geliştirmek için Geliştirme Kütüphanesi – Özel Başlık Desteği, Kimlik Doğrulama Desteği – Test İçin Yeni Araçlar; Güven Analizi, Proxy, Sahte Servis ● Modüller – Options, Register, Invite – Brute Forcers, Enumerator – SIP Trust Analyzer – SIP Proxy, Fake Service
  • 9. 9 # Temel Keşif Analizi ● SIP Servislerinin ve Amaçlarının Keşfi, Doğrulanması ● Kulanılabilir Yöntem ve Özelliklerin Keşfi ● SIP Yazılımları ve Zafiyetlerinin Keşfi ● Hedef Numaraları, Kullanıcılar ve Alan Adlarının Keşfi ● Kimlik Doğrulamasız Kayıt (Trunk, VAS, Çağrı Geçidi) ● Geçerli Hesapları ve Parolalarını Saptamak ● Kayıt Olmaksızın Çağrı Açmak ● Bir Çağrı Geçidinden Çağrı Açmak ● Çağrı Sahteciliği (Kimlik Doğrulamadan/Doğrulayarak) ● Viproy Pen-Testing Kit ile Keşif Otomatize Yapılabilir
  • 10. 10 # Temel Saldırı Analizi ● Ücretsiz Çağrı, Çağrı Sahteciliği, Ek Servislerin İstismarı ● Ücretsiz Uluslararası Çağrı, Çağrı Limitlerinin Aşılması ● Sahtecilik Yöntemleri – Via , From – P-Asserted-Identity, P-Called-Party-ID, P-Preferred-Identity – ISDN Calling Party Number, Remote-Party-ID ● Atlatma Yöntemleri – P-Charging-Vector (Sahtecilik, Faturalama, Kayıt) – Re-Invite, Update (P-Charging-Vector) ● Viproy Pen-Testing Kit Özel Başlık Bilgilerini Destekler
  • 11. 11 # Servis Engelleme ● Şantaj için Tüm Şirket, Müşteri veya Servislerin Kilitlenmesi ● SIP Servislerinin Servis Engelleme Sorunları – Bozuk İsteklere Çok Sayıda Cevap→ DDOS – Eş Zamanlı Kullanıcı Kaydı ve Çağrı Limitleri – Sesli Mesaj Kutusu, Kayıt Özellikleri, Ek Servisler – BYE ve CANCEL ile Çağrı Düşürme – Tüm Hesapların Deneme/Yanılma ile Kilitlenmesi ● Çoklu Arama (Kayıt Öncesi/Sonrası, Trunk Üzerinden) – Tüm Numaraları Aynı Anda Aramak – SIP Sucusunun Çağrı Limitlerini Doldurmak – Pahalı Hedefleri, Özel Servisleri ve Yurtdışını Aramak ● Viproy Pen-Testing Kit Has Çok Sayıda DOS Özelliği Sunmaktadır
  • 12. SIP Sunucularına Güvenlik Denetimi Uygulamaları https://www.youtube.com/watch?v=AbXh_L0-Y5A
  • 13. 13 Referanslar ● Viproy VoIP Penetration and Exploitation Kit http://viproy.com/fozavci http://viproy.com/voipkit http://www.github.com/fozavci/viproy-voipkit ● Attacking SIP Servers Using Viproy VoIP Kit (50 mins) https://www.youtube.com/watch?v=AbXh_L0-Y5A ● Hacking Trust Relationships Between SIP Gateways (PDF) http://viproy.com/files/siptrust.pdf ● VoIP Pen-Test Environment – VulnVoIP http://www.rebootuser.com/?cat=371
  • 14. Q ?