Explorar E-books
Categorias
Explorar Audiolivros
Categorias
Explorar Revistas
Categorias
Explorar Documentos
Categorias
Wireshark
Anderson Danilo Guedes Costa, Igor Raphael dos Passos Lapa, Matheus Barreto Meireles Vianna
IESAM- Instituto De Estudos Superiores da Amaznia
andersoncosta1801@hotmail.com; lapaigor@hotmail.com;mbmvianna@gmail.com
I. INTRODUO
crescente os avanos tecnolgicos que a humanidade vem
atravessando e sempre buscando alternativas de comunicao
de baixo custo, utilizado o transporte para o trafego de voz
digitalizada, o VoIP(Protocolo de voz sobre IP), uma dessas
vias de menos custo. Essa tecnologia engloba um crescente
nmero de aplicaes e protocolos que possibilitam ligaes
telefnicas por meio da internet. A popularidade de voz sobre
IP tem aumentado, em alguns cenrios tomando o lugar da
rede telefnica existente.
O Asterisk a ferramenta PBX (Private Branch
Exchange)utilizada para integrar a chamada com a rede
telefnica. Dentro da indstria das telecomunicaes o
prprio no impe limites [1], possuindo uma vasta
flexibilidade Open Source. Permitindo aplicaes de voz na
rede de dados.
O protocolo SIP (Protocolo de inicializao de sesso), faz
a integrao entre os usurios, que tem o papel de sinalizar o
andamento da ligao VoIP sendo capaz de terminar e
modificar uma sesso.
Com anlises utilizando o software Wireshark, que
transmite decises capazes de informar onde o protocolo
encontrado. Este artigo esclarece resultados de
vulnerabilidades no uso do Session Initiation Protocol.
C. Wireshark
Com nfase na anlise de desenvolvimento utilizamos o
Wireshark, que um analisador de protocolos de rede. Todo
o processo foi desenvolvido e correspondido em tempo real.
O programa analisa o trfico de pacotes recebidos e organizaos em protocolos. uma conveno ou padro que controla e
possibilita uma conexo, comunicao ou transferncia de
dados entre dois sistemas computacionais. A verso utilizada
foi a verso 1.2.2.
V. ANLISE
A. Servidor
Podemos entender uma estrutura cliente-servidor ligado
diretamente a solicitaes de servios. de fato responsvel
por armazenar processos denominados pelo sistema e
comandados pelos usurios. A instalao de um servidor
VoIP foi de tamanha necessidade na anlise do protocolo
SIP, possibilitando os usurios buscarem conectividade para
fazer comunicao de Voz na rede. Para isso, foi utilizado um
computador com distribuio Linux Debian 2.6.26, como
plataforma do PABX IP (Private Automatic Branch
Exchange IP) [7]. Nessa estrutura cliente-servidor, foram
configurados usurios, senhas e ramais que fazem parte dessa
simulao. Conforme mostra a figura 1, os ramais 7000 e
7001 e os usurios 7000 e 7001 foram os escolhidos para as
Pronto. Agora o asterisk est instalado na
mquina e para rodar necessrio utilizar-se do
comando /etc/initd.d/asterisk start, agora seu
servidor j est rodando.
C. Computadores Clientes
Foram escolhidas duas mquinas para funcionarem como
clientes (ramais IP) atravs do softphone X-Lite [8], de
configurao bsica, aonde pudesse ocorrer uma
comunicao por chamada VoIP, sendo interligados ao
servidor atravs do hub. O X-Lite, o softphone,foi instalado e
configurado em cada mquina cliente com os ramais 7000 e
7001 respectivamente. Com o objetivo de analisar a
segurana desse protocolo, foi introduzido hosts clientes, e
uma terceira mquina com a inteno de capturar dados da
rede, utilizando-se do Wireshark, conforme mostra a figura 2.
Aps analisar os resultados pode-se perceber que a conversa
entre o usurio 1(Ramal 7000) e o usurio 2 (Ramal 7001) foi
captada e pode-se ser reproduzida atravs do software de
analise de trfico de pacotes na rede.
D. Captura da chamada.
Consideraes finais
SIP,
h
alguns
mtodos
de
promover
a
segurana,implementando o protocolo como IP-Sec, SRTP,
TLS, S/MIME PGP, HTTP e Digest Authentication.
A criptografia de dados algo considerado bastante
importante no contexto de conversao VoIP pois nessa
teoria que concentra a maioria das solues para um SIP
seguro. Acredita-se que habilitado a criptografia de voz para
cada ramal IP a dificuldade para a manipulao dessas
informaes torna-se cada vez mais difcil, visto que utilizase do SRTP(Secure Real Time Protocol), que a verso
criptografada do RTP(Real Time Protocol). O grande
empecilho desta ao que a maioria dos aplicativos e
servios no oferece suporte para a criptografia.
Acreditamos que o estudo desse projeto de segurana pode
contribuir para um protocolo SIP mais seguro e confivel.
medida que a tecnologia de voz cresce e engloba um numero
maior de aplicaes com criao de novos servios e
ferramentas com funcionalidades capazes de proporcionar
economia, produtividade e eficincia. A ausncia de
mecanismos de segurana eficazes contribui para um ndice
mnimo de confiabilidade por parte dos usurios nessa
ferramenta. Portanto deve-se investir em solues de
aprimoramento desse protocolo permitindo aes preventivas
e automatizadas de resposta.
B. Propostas para Trabalhos Futuros
[1]
[2]
3]
[4]
[5]
[6]
[7]
[8]