La voix sur Internet : l'insécurité par défaut
Le plus souvent, les fournisseurs de VoIP ne proposent pas de protection par défaut. Pourtant, au-delà du chiffrement des communications, la sécurisation de cette technologie nécessite de bien configurer son réseau.
01net.
le 11/12/06 à 11h46
La téléphonie sur Internet intéresse de plus en plus d'entreprises qui y voient, à juste titre, un moyen de réduire leur facture. Mais cet engouement se fait souvent au détriment de la sécurité. La grande majorité des
constructeurs et éditeurs du domaine ne proposent pas de solutions sécurisées par défaut. C'est aux responsables informatiques des entreprises de le faire.
Or les menaces sont multiples : écoute clandestine, piratage de ligne, usurpation d'identifiant d'appel, etc. De toutes les solutions de voix sur IP, Skype est celle qui inquiète le plus les experts en sécurité. Son mode
de fonctionnement lui permet en effet de s'infiltrer dans le réseau de l'entreprise. Chaque utilisateur devient un n?"ud du réseau, capable de communiquer directement avec un autre correspondant. Pour Guillaume Lehembre, du cabinet HSC,
' la sécurité de la VoIP ne repose pas uniquement sur le chiffrement des communications et l'authentification de la signalisation. Elle doit être présente à tous les niveaux, par exemple en restreignant les communications inter-téléphones
au strict minimum... '. Pour éviter tout effet domino, chaque utilisateur devra ainsi avoir son propre mot de passe.
Comme pour tout logiciel, il est indispensable d'appliquer les dernières mises à jour proposées par le constructeur ou léditeur. Il faut également configurer le pare-feu de façon à ce qu'il filtre correctement les ports
utilisés. Il est également recommandé de séparer les réseaux utilisés pour la VoIP et ceux utilisés pour vos données confidentielles. Enfin, changez régulièrement les identifiants et les mots de passe permettant d'accéder à ce genre
d'application.