Fuzzing dans la sphère VoIP - Inria - Institut national de recherche en sciences et technologies du numérique Accéder directement au contenu
Article Dans Une Revue MISC - Le journal de la sécurité informatique Année : 2008

Fuzzing dans la sphère VoIP

Résumé

La voix sur IP (VoIP) s'impose aujourd'hui comme l'une des technologies clefs de l'Internet actuel et futur. Dans cet article, nous partageons l'expérience pratique acquise ces deux dernières années par notre équipe de recherche sur l'automatisation des processus de découverte de vulnérabilités dans le monde VoIP. Nous dressons un portrait relativement sombre de la sécurité actuelle de la sphère VoIP en présentant les vulnérabilités les plus dangereuses capables d'aboutir à la compromission de réseaux entiers. Toutes les vulnérabilités présentées dans cet article ont été publiées par notre équipe de recherche et ont été découvertes à l'aide de notre propre suite logicielle de fuzzing appelée KIF. Toute vulnérabilité présentée dans l'article est également accompagnée d'une présentation d'une solution permettant de s'en prémunir.
Fichier principal
Vignette du fichier
FuzzingVoIP_FINAL-LB-FV-OF-OH-SB-UH.pdf (1.3 Mo) Télécharger le fichier
Origine : Fichiers produits par l'(les) auteur(s)
Loading...

Dates et versions

inria-00337663 , version 1 (07-11-2008)

Identifiants

  • HAL Id : inria-00337663 , version 1

Citer

Humberto Abdelnur, Olivier Festor, Radu State. Fuzzing dans la sphère VoIP. MISC - Le journal de la sécurité informatique, 2008. ⟨inria-00337663⟩
138 Consultations
342 Téléchargements

Partager

Gmail Facebook X LinkedIn More