
D ch v g i đi n tho i qua m ng VoIP - ị ụ ọ ệ ạ ạ Voice over Internet Protocol/ Giao th c th c hi n cácứ ự ệ
cu c g i qua k t n i Internet ộ ọ ế ố ngày càng ph bi n h n. Th c t nhi u hãng truy n thông đã b tổ ế ơ ự ế ề ề ắ
đ u quan tâm ng d ng các d ch v VoIP. Và hi n nay cũng m i n i lên m t s nhà cung c pầ ứ ụ ị ụ ệ ớ ổ ộ ố ấ
d ch v VoIP . Nh ng còn nhi u v n đ n y sinh nh ch t l ng d ch v , khía c nh b o m tị ụ ư ề ấ ề ả ư ấ ượ ị ụ ạ ả ậ
hay s thi u th c t khi n các nhà cung c p d ch v đau đ u. ự ế ự ế ế ấ ị ụ ầ
M c đích c a bài này là th o lu n hai cách th c t n công h th ng VoIP ph bi n nh t hi nụ ủ ả ậ ứ ấ ệ ố ổ ế ấ ệ
nay. Ki u đ u tiên bi u th kh năng chi m quy n đi u khi n VoiIP Subscription c a ng i dùngể ầ ể ị ả ế ề ề ể ủ ườ
và các ho t đ ng truy n thông ti p sau. Ki u th hai liên quan đ n kh năng nghe tr m cácạ ộ ề ế ể ứ ế ả ộ
cu c g i VoIP. M c dù VoiIP đ c th c thi v i nhi u giao th c đ n khác nhau, nh ng trong bàiộ ọ ặ ượ ự ớ ề ứ ơ ư
này chúng tôi ch xin t p trung vào giao th c ỉ ậ ứ SIP- Session Initiation Protocol / Giao th c kh i t oứ ở ạ
phiên, m t tiêu chu n IETF (RFC 3261). Hai ki u t n công này đã đ c vi t trong nhi u bàiộ ẩ ể ấ ượ ế ề
nghiên c u khác nhau, nh ng đ n nay chúng v n ch a đ c nh n th c là đúng m c đ nguyứ ư ế ẫ ư ượ ậ ứ ứ ộ
hi m c a mình. ể ủ
Các chuyên gia công ngh tin t ng r ng hai hình th c t n công trên ch c ch n s nguy hi mệ ưở ằ ứ ấ ắ ắ ẽ ể
h n nhi u v i s phát tri n ngày càng r ng c a VoIP. Ph n ti p theo chúng tôi cung c p n iơ ề ớ ự ể ộ ủ ầ ế ấ ộ
dung ng n g n v giao th c SIP, dùng đ cài đ t và phân tách các session Internet đa ph ngắ ọ ề ứ ể ặ ươ
ti n (g m c VoIP). Sau đó chúng tôi t p trung ch y u vào ho t đ ng đăng ký ng i dùng vàệ ồ ả ậ ủ ế ạ ộ ườ
chi m quy n đi u khi n session. ế ề ề ể
Chi m quy n đi u khi n đăng ký.ế ề ề ể
Hình 1 mô t thông tin đăng ký h p l và tr l i t nhà qu n lý SIP, đ c dùng đ thông báoả ợ ệ ả ờ ừ ả ượ ể
trong m t đi m liên h c a ng i dùng. Đi u này ch ra r ng thi t b c a ng i dùng đã ch pộ ể ệ ủ ườ ề ỉ ằ ế ị ủ ườ ấ
nh n cu c g i.ậ ộ ọ
Hình 1: Yêu c u REGISTER (đăng ký) ầ

Yêu c u REGISTER (đăng ký) bao g m các Contact: header v i đi ch IP c a thi t b ng iầ ồ ớ ạ ỉ ủ ế ị ườ
dùng (ho c m t t p VoIP hay đi n tho i khác). Khi proxy nh n yêu c u th c hi n m t l i g i đ nặ ộ ệ ệ ạ ậ ầ ự ệ ộ ờ ọ ế
(m t INVITE), nó s tra tìm đ xác đ nh t ng ng i dùng có th liên h đ c. Trong tr ng h pộ ẽ ể ị ừ ườ ể ệ ượ ườ ợ
trên, ng i dùng có s đi n tho i 201-853-0102 có th liên h v i đi ch IP 192.168.94.70.ườ ố ệ ạ ể ệ ớ ạ ỉ
Proxy s g i yêu c u INVITE cho đi ch IP đó. Các b n cũng nên chú ý đ n c ng đ c thôngẽ ử ầ ạ ỉ ạ ế ổ ượ
báo là 5061. C ng này d tr cho các SIPS, và th ng nó vi ph m tiêu chu n RFC 3261. ổ ự ữ ườ ạ ẩ
Hình 2: Yêu c u REGISTER đã b ch nh s aầ ị ỉ ử
Trong yêu c u này t t c header và tham s c a tin nh n đ u gi ng nhau, ngo i tr tham sầ ấ ả ố ủ ắ ề ố ạ ừ ố
trong header Contact. Thông tin đã đ c thay đ i trong header Contact có đi ch IPượ ổ ạ ỉ
(192.168.1.3), tr t i thi t b c a k t n công. Yêu c u REGISTER đ c g i t i hãng cung c pỏ ớ ế ị ủ ẻ ấ ầ ượ ử ớ ấ
và qu n lý SIP t i đi ch 192.168.1.2. Công c dùng đ sinh ra yêu c u này là SiVuS, đ c môả ạ ạ ỉ ụ ể ầ ượ
t trong hình 3. ả

Hình 3: L a đ o đăng ký SIP s d ng b sinh tin nh n SiVuSừ ả ử ụ ộ ắ
Các b c t n công chi m quy n đi u khi n di n ra nh sau:ướ ấ ế ề ề ể ễ ư
1. Vô hi u hoá đăng ký h p pháp c a ng i dùngệ ợ ủ ườ . Đi u này th c hi n b ng cách: ề ự ệ ằ
•S d ng m t cu c t n công DoS- ử ụ ộ ộ ấ Denial of Service/ T n công t ch i d ch v ấ ừ ố ị ụ lên thi t bế ị
ng i dùngườ
•Đăng ký l i thông tin ng i dùng (không đ a ra các ki u t n công khác)ạ ườ ư ể ấ
•T o m t đăng ký race-condition trong đó k t n công g i các yêu c u REGISTER l p điạ ộ ẻ ấ ử ầ ặ
l p l i trong khung th i gian ng n h n (nh 15 giây/l n) đ ghi đè lên yêu c u đăng kýặ ạ ờ ắ ơ ư ầ ể ầ
h p pháp c a ng i dùng. ợ ủ ườ
2. G i yêu c u REGISTER v i đi ch IP c a k t n công thay vì đi ch ng i dùử ầ ớ ạ ỉ ủ ẻ ấ ạ ỉ ườ ng.

Hình 1 mô t ph ng th c t n công: ả ươ ứ ấ
Ki u t n công này có th thành công b i:ể ấ ể ở
1. Các tin nh n đ n đ c g i rõ ràng, cho phép k t n công t p h p, ch nh s a và vi t l iắ ơ ượ ử ẻ ấ ậ ợ ỉ ử ế ạ
n i dung nh chúng mu n.ộ ư ố
2. S th c thi hi n th i c a các tin nh n SIP Signaling không h tr tính toàn v n n i dung,ự ự ệ ờ ủ ắ ỗ ợ ẹ ộ
và do đó không th dò ra đ c các cu c t n công ch nh s a và vi t l i. ể ượ ộ ấ ỉ ử ế ạ
Ki u t n công này có th thành công ngay c khi ể ấ ể ả Proxy Server/ Máy ch Proxy ủSIP t xa đòi h iừ ỏ
th m đ nh đăng ký ng i dùng. Vì các tin nh n SIP đ c truy n rõ ràng và có th đóng gói,ẩ ị ườ ắ ượ ề ể
ch nh s a ho c vi t l i. Ki u t n công này có th nh m vào c doanh nghi p và ng i dùng t iỉ ử ặ ế ạ ể ấ ể ắ ả ệ ườ ạ
nhà. M t m ng gia đình s d ng đi m truy c p không dây đ c c u hình nghèo nàn r t d bộ ạ ử ụ ể ậ ượ ấ ấ ễ ị
phá ho i b i hacker. Chúng s ch n và vi t l i yêu c u đăng ký. Các c u hình đó có th g m cạ ở ẽ ặ ế ạ ầ ấ ể ồ ả
WEP- Wire Equivalent Privacy/ Mã hoá t ng đ ng dây d nươ ươ ẫ ho c WPA- ặWifi Protected Access/
B o m t truy c p m ng Wifi. ả ậ ậ ạ Nhi u l h ng đã đ c phát hi n, cho phép k t n công có đ cề ỗ ổ ượ ệ ẻ ấ ượ
quy n truy c p không b th m đ nh. Chúng có nhi u th c tri n khai khác nhau nh th c hi n cácề ậ ị ẩ ị ề ứ ể ư ự ệ
cu c g i l a đ o hay đ i đi ch c a các ho t đ ng truy n thông. Trong môi tr ng doanhộ ọ ừ ả ổ ạ ỉ ủ ạ ộ ề ườ
nghi p k t n công có th làm tr ch h ng cu c g i sang các nhóm trái phép. Ví d các cu cệ ẻ ấ ể ệ ướ ộ ọ ụ ộ
g i t c đông có th b chuy n sang m t đ i lý trái phép đ đi u khi n giao d ch th ng m iọ ừ ổ ể ị ể ộ ạ ể ề ể ị ươ ạ
v i khách hàng. Trong m t s tr ng h p ki u t n công này còn đ c xem nh là m t “b ph n”ớ ộ ố ườ ợ ể ấ ượ ư ộ ộ ậ
cho các nhân viên không thích b làm phi n. ị ề
Có th ngăn ch n chúng b ng cách th c thi SIPS (SIP trên TLS), th m đ nh yêu c u SIP vàể ặ ằ ự ẩ ị ầ
th m đ nh các tr l i (có th g m c vi c b o v tính toàn v n). Th c t s d ng SIPS và chẩ ị ả ờ ể ồ ả ệ ả ệ ẹ ự ế ử ụ ế
đ th m đ nh tr l i còn ngăn ch n đ c nhi u ki u t n công k t h p khác, g m c nghe lén vàộ ẩ ị ả ờ ặ ượ ề ể ấ ế ợ ồ ả
m o danh ng i dùng, m o danh tin nh n. ạ ườ ạ ắ

Nghe lén
Nghe lén trong VoIP h i khác so v i các ki u nghe lén truy n th ng trong m ng d li u nh ngơ ớ ể ề ố ạ ữ ệ ư
khái ni m chung thì gi ng nhau. Nghe lén trong VoIP đòi h i ph i ch n các dòng ph ng ti n tínệ ố ỏ ả ặ ươ ệ
hi u, ph ng ti n k t h p c a cu c h i tho i. Các tin nh n s d ng giao th c m ng phân táchệ ươ ệ ế ợ ủ ộ ộ ạ ắ ử ụ ứ ạ
(nh UDP hay TCP) và c ng c a chính các ph ng ti n truy n thông. Các dòng ph ng ti nư ổ ủ ươ ệ ề ươ ệ
ch y u đ c chuy n qua UDP, s d ng giao th c RTP (Real Time Protocol).ủ ế ượ ể ử ụ ứ
Hình 2 mô t các b c yêu c u m t gói ph ng ti n, s d ng Ethereal. ả ướ ầ ộ ươ ệ ử ụ
Các b c đóng gói và gi i mã gói âm thanh bao g m: ướ ả ồ
• Capture and Decode RTP packets: đóng gói gói tin và s d ng tuỳ ch n Analyze -> RTP->ử ụ ọ
Show all streams t giao di n ethereal. ừ ệ
• Analyze Session: ch n m t dòng đ phân tích và t p h p l i. ọ ộ ể ậ ợ ạ
• Publish: m m t file đ ghi các audio ch a ph n âm thanh đã đóng gói. ở ộ ể ứ ầ
Có nhi u tranh cãi cho r ng ki u t n công nghe lén có th đ c ngăn ch n trong các m ng IPề ằ ể ấ ể ượ ặ ạ
c s b ng cách dùng switch Ethernet; gi i h n vi c qu ng bá l u l ng cho toàn b m ng, vàơ ở ằ ớ ạ ệ ả ư ượ ộ ạ
do đó gi i h n c ng i truy c p l u l ng. ớ ạ ả ườ ậ ư ượ
Các tranh cãi này ch m d t khi ki u l a đ o ARP đ c gi i thi u. Đó là c ch cho hình th cấ ứ ể ừ ả ượ ớ ệ ơ ế ứ
t n công man-in-the-middle (s d ng con ng i làm trung gian). Hi n chúng tôi ch a đ c p đ nấ ử ụ ườ ệ ư ề ậ ế
ki u l a đ o ARP trong bài này. Nh ng các b n có th hi u v c b n là k t n công s qu ngể ừ ả ư ạ ể ể ề ơ ả ẻ ấ ẽ ả
bá các qu ng cáo l a đ o c a đ a ch MAC, ép các gói IP ti p sau tràn qua host c a chúng.ả ừ ả ủ ị ỉ ế ủ
B ng cách đó, nó cho phép nghe lén cu c h i tho i gi a hai ng i dùng.ằ ộ ộ ạ ữ ườ

