Ανεπιθύµητη Τηλεφωνία µέσω ιαδικτύου. Μια νέα απειλή που αναζητά λύσεις.



Σχετικά έγγραφα
ασφάλεια υϖοδοµών VoIP: αϖειλές και ϖιθανές λύσεις

Εύρωστες Ψηφιακές Υπoδομές και Υπηρεσίες: Διάκριση ανθρώπου ή bot

2o INFOCOM SECURITY: Οικονοµία σε κρίση - Τεχνολογία σε έξαρση Αθήνα, 5 Αϖρίλη 2012

ΣΦΙΓΞ: Εύρωστες ιαδικτυακές Υϖηρεσίες ιάκριση Ανθρώϖου ή Μηχανής µε ιαδραστικά Ηχητικά Μέσα ΝΟΗΣΙΣ, Σάββατο, 19 Γενάρη 2013

Spam over Internet Telephony (SPIT): An emerging threat. Dimitris Gritzalis

SPIT: Still another emerging Internet threat

VoIP Infrastructures: The SPIT threat Dimitris Gritzalis

ΟΙΚΟΝΟΜΙΚΟ ΠΑΝΕΠΙΣΤΗΜΙΟ ΑΘΗΝΩΝ ΠΡΟΓΡΑΜΜΑ ΜΕΤΑΠΤΥΧΙΑΚΩΝ ΣΠΟΥΔΩΝ ΣΤΗΝ ΕΠΙΣΤΗΜΗ ΤΩΝ ΥΠΟΛΟΓΙΣΤΩΝ. Διπλωματική Εργασία Μεταπτυχιακού Διπλώματος Ειδίκευσης

Voice over IP: Απειλές, Ευπάθειες και Αντίµετρα

ΑΝΑΠΤΥΞΗ ΕΦΑΡΜΟΓΗΣ ΠΡΑΓΜΑΤΙΚΟΥ ΧΡΟΝΟΥ ΓΙΑ ΕΠΙΚΟΙΝΩΝΙΑ ΠΕΛΑΤΩΝ ΜΕΣΩ ΙΑ ΙΚΤΥΟΥ

Ηλεκτρονικό εμπόριο. HE5 Ηλεκτρονικό κατάστημα Σχεδιασμός και λειτουργίες

ΥΙΓΞ: Εύρωστες Διαδικτυακές Τπηρεσίες Διάκριση Ανθρώπου ή Μηχανής με Διαδραστικά Ηχητικά Μέσα

Communication Solution τεύχος 47 Ιανουάριος Φεβρουάριος Προϋπάρχουσα κατάσταση της εταιρείας

Αρχή Διασφάλισης του Απορρήτου των Επικοινωνιών

Threats and vulnerabilities in Internet Telephony: Focusing on the SPIT phenomenon

Συνεχής ροή πολυµέσων

Π Τ Υ Χ Ι Α Κ Η Ε Ρ Γ Α Σ Ι Α

Ο ΗΓΟΣ ΕΠΙΜΟΡΦΩΤΗ. ηµοτικό ιαδικτυακό Ραδιόφωνο και Τηλεόραση. Y4 ηµιουργία διαδικτυακής ραδιοφωνικής εκποµπής µε τα εργαλεία

Ο ΚΙΝ ΥΝΟΣ από τις συνδυασµένες απειλές

The SPHINX project report Dimitris Gritzalis

Βασικές έννοιες Ασφάλειας α) ιαθεσιµότητα: άµεσα προσπελάσιµες υπηρεσίες ενός δικτύου υπολογιστών για τους εξουσιοδοτηµένους χρήστες β) Εµπιστευτικότη

Συστήματα Πολυμέσων. Ενότητα 17: Διανομή Πολυμέσων - Πρωτόκολλα πραγματικού χρόνου. Θρασύβουλος Γ. Τσιάτσος Τμήμα Πληροφορικής

Ο ΗΓΟΣ ΕΠΙΜΟΡΦΩΤΗ. ηµοτικό ιαδικτυακό Ραδιόφωνο και Τηλεόραση. Y4 ηµιουργία διαδικτυακής ραδιοφωνικής εκποµπής µε το εργαλείο

Πανεπιστήμιο Πειραιά Τμήμα Ψηφιακών Συστημάτων. ίκτυα Υπολογιστών Ι. To Μοντέλο OSI. Αναπλ. Καθηγ. Π. εμέστιχας

Υλοποίηση Δικτυακών Υποδομών και Υπηρεσιών: Υπηρεσία Ηλεκτρονικού Ταχυδρομείου - SMTP

Antonis Stamatopoulos Commercial Director. AI Attacks & Incident Lifecycle Management

ΕΝΟΤΗΤA Σχολικό εργαστήριο πληροφορικής και εισαγωγή στα θέματα ασφάλειας

GDPR και Τεχνικά Μέτρα Ασφάλειας Πληροφοριακών Συστημάτων

ΤΕΧΝΟΛΟΓΙΑ ΙΚΤΥΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ

Ασφάλεια Υπολογιστικών Συστηµάτων

Εγκατάσταση λογαριασμού ηλεκτρονικού ταχυδρομείου στο MICROSOFT OUTLOOK

ΔΙΑΧΕΙΡΙΣΗ ΔΙΚΤΥΩΝ Διαχείριση Ασφαλείας (ΙΙ) Πρωτόκολλα & Αρχιτεκτονικές Firewalls Anomaly & Intrusion Detection Systems (IDS)

7.11 Πρωτόκολλα Εφαρµογής Βασικές και Προηγµένες Υπηρεσίες ιαδικτύου. Ηλεκτρονικό Ταχυδροµείο. Τεχνολογία ικτύων Επικοινωνιών ΙΙ

ίκτυα - Internet Υπηρεσίες Internet O Παγκόσµιος Ιστός (World Wide Web) Ηλεκτρονική Αλληλογραφία ( ) Υπηρεσία FTP (File Transfer Protocol)

Λογισµικό (Software SW) Λειτουργικά Συστήµατα και ίκτυα

Τεχνολογία Πολυμέσων. Ενότητα # 19: Τηλεδιάσκεψη Διδάσκων: Γεώργιος Ξυλωμένος Τμήμα: Πληροφορικής

ΜΗ ΕΠΙΘΥΜΗΤΗ ΕΠΙΚΟΙΝΩΝΙΑ ΚΑΙ ΕΠΕΞΕΡΓΑΣΙΑ Τρόποι Αντιµετώπισης

Ηλεκτρονικό Εμπόριο. Ενότητα 9: Ασφάλεια Ηλεκτρονικού Εμπορίου Σαπρίκης Ευάγγελος Τμήμα Διοίκησης Επιχειρήσεων (Γρεβενά)

ΔΙΑΚΗΡΥΞΗ ΔΗΜΟΠΡΑΣΙΑΣ ΜΕ ΑΡΙΘΜΟ ΔΔ-...

Lexicon Software Pachutzu

SPIT: Spam over Internet Telephony. Stelios Dritsas

Ασφάλεια Δικτύων. Τι (δεν) είναι Ασφάλεια Δικτύων. Γιάννης Ηλιάδης Υπεύθυνος Ασφάλειας Δικτύου ΤΕΙΡΕΣΙΑΣ Α.Ε. 24/11/07

ηµοτικό ιαδικτυακό Ραδιόφωνο και Τηλεόραση

Βασικές Υπηρεσίες Διαδικτύου. Επικοινωνίες Δεδομένων Μάθημα 2 ο

ΠΡΑΞΗ: Κωδικός MIS ΥΠΟΕΡΓΟ: «Δομή Απασχόλησης και Σταδιοδρομίας (Δ.Α.ΣΤΑ.) Πανεπιστημίου. και α/α «01» ΕΠΙΧΕΙΡΗΣΙΑΚΟ ΠΡΟΓΡΑΜΜΑ:

Διαδικτυακά εργαλεία και υπηρεσίες στην καθημερινή ζωή

«Αnti- Spamming σε publish/ subscribe συστήματα»

ΠΡΟΣΤΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΣΤΙΣ ΤΕΧΝΟΛΟΓΙΕΣ ΠΛΗΡΟΦΟΡΙΚΗΣ ΚΑΙ ΕΠΙΚΟΙΝΩΝΙΩΝ ΚΑΘΩΣ ΚΑΙ ΣΤΟ ΔΙΑΔΙΚΤΥΟ

1. Τρόποι πρόσβασης στο σας

Έρευνα της CISCO για τους Εργαζόµενους από Απόσταση Αποκαλύπτει την Ανάγκη για Μεγαλύτερη Προσοχή σε θέµατα Ασφάλειας

1. Τρόποι πρόσβασης στο σας

11/8/18. Κεφάλαιο 3. Συνεργασία και εργασία στο web. Χρήση του Internet: Πώς θα εκμεταλλευτούμε καλύτερα τους πόρους του web.

Τεχνολογία TCP/IP ΙΑ ΙΚΤΥΩΣΗ- INTERNET. Τεχνολογίες Τηλεκπαίδευσης & Εφαρµογές - Ιούλιος

Σχολή Προγραµµατιστών Ηλεκτρονικών Υπολογιστών (ΣΠΗΥ) Τµήµα Προγραµµατιστών Σειρά 112

Υλοποίηση Δικτυακών Υποδομών και Υπηρεσιών: Ηλεκτρονικό Ταχυδρομείο - SMTP

COSMOTE BUSINESS ΑΠΕΡΙΟΡΙΣΤΑ με Internet

Αρχιτεκτονική ικτύου

ΙΤ Infrastructures. Cyber Security Presentation

Παγκόσμια έρευνα ΕΥ για την εταιρική απάτη Global Fraud Survey 2018 Ευρήματα για την Ελλάδα Ιούλιος 2018

Υπηρεσίες Πολυµέσων στο ιαδίκτυο

ΔΙΑΧΕΙΡΙΣΗ ΔΙΚΤΥΩΝ Διαχείριση Ασφαλείας (Ι) Απειλές Ασφαλείας Συμμετρική & Μη-Συμμετρική Κρυπτογραφία

Αριστοµένης Μακρής Εργαστήρια Η/Υ

Γενικές Αρχές. Τεχνολογία ικτύων Επικοινωνιών ΙΙ

Τεχνολογία Πολυμέσων. Ενότητα # 17: Πρωτόκολλα μετάδοσης Διδάσκων: Γεώργιος Ξυλωμένος Τμήμα: Πληροφορικής

Network Address Translation (NAT)

ΑΣΦΑΛΕΙΕΣ ΣΤΑ ΔΙΚΤΥΑ

Κοινωνικό Προφίλ. ραστηριότητες. Στόχος. Νέες ράσεις. web site:

Aueb Spam Filter. A personal spam filter for Thunderbird. Μπόχτης Δημήτρης

ΤΕΧΝΟΛΟΓΙΚΟ ΕΚΠΑΙΔΕΥΤΙΚΟ ΙΔΡΥΜΑ ΚΑΛΑΜΑΤΑΣ (ΠΑΡΑΡΤΗΜΑ ΣΠΑΡΤΗΣ) ΤΜΗΜΑ ΤΕΧΝΟΛΟΓΙΑΣ ΠΛΗΡΟΦΟΡΙΚΗΣ ΚΑΙ ΤΗΛΕΠΙΚΟΙΝΩΝΙΩΝ

Ιόνιο Πανεπιστήµιο Τµήµα Αρχειονοµίας - Βιβλιοθηκονοµίας. Υπηρεσίες Internet. ίκτυα Η/Υ. Επίπεδο Εφαρµογής. Ενότητα θ

Ρυθµ θ ίσ ί ε σ ις ς e-mai a l i dsp s ei e ra r i a a.gr g

ΚΑΤΗΓΟΡΙΕΣ ΔΙΑΚΙΝΗΣΗΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

ΙΚΤΥΑ ΕΠΙΚΟΙΝΩΝΙΩΝ. Ιωάννης Σταυρακάκης, Καθηγητής Password: edi

Δίκτυα Υπολογιστών. Το επίπεδο εφαρμογής (application layer) Κ. Βασιλάκης

Η όλα σε - ένα λύση για μικρά και περιφερειακά ΤETRA δίκτυα

Αντιµετώπιση των ανεπιθύµητων ηλεκτρονικών µηνυµάτων. Blocking spam mail. ηµήτρης Μπιµπίκας

Σχεδίαση και υλοποίηση συστήματος τηλεφωνίας VoIP με χρήση πρωτοκόλλου SIP. Ξέστερνος Χρυσόστομος. Υπεύθυνος καθηγητής :

Δίκτυα Υψηλών Ταχυτήτων Ενότητα 9: MPLS

Το ηλεκτρονικό ταχυδρομείο: Aφορά στην αποστολή και λήψη μηνυμάτων με συγκεκριμένη δομή και με συγκεκριμένα πρωτόκολλα. Ο αποστολέας και ο παραλήπτης

ΕΓΚΑΤΑΣΤΑΣΗ ΣΥΝ ΕΣΗΣ DIAL-UP ΣΕ ΛΕΙΤΟΥΡΓΙΚΟ ΣΥΣΤΗΜΑ WINDOWS XP

Ο ηλεκτρονικός υπολογιστής µπορεί να επεξεργάζεται δεδοµένα βάσει ενός συνόλου προκαθορισµένων οδηγιών Το κυριότερο πρόβληµα που αντιµετωπίζουν οι

Σεµινάρια για Προσωπικό. Αρµοδιότητες της Α ΑΕ. Αθήνα, 14 Φεβρουαρίου 5 Μαρτίου

Συγκριτικά Πλεονεκτήµατα Γραµµατείας 2003 έναντι Γραµµατείας 2.5

Ready Business Secure Business

Καταγραφή της Συνεχιζόμενης Οδοντιατρικής Εκπαίδευσης στις Ευρωπαϊκές Χώρες

Ασφάλεια Υπολογιστικών Συστημάτων

Πληροφορική Ι. Μάθημα 8 ο Εφαρμογές του Internet. Τμήμα Χρηματοοικονομικής & Ελεγκτικής ΤΕΙ Ηπείρου Παράρτημα Πρέβεζας. Δρ.

ΤΜΗΜΑ ΜΗΧΑΝΙΚΩΝ Η/Υ & ΠΛΗΡΟΦΟΡΙΚΗΣ ΜΕΤΑΠΤΥΧΙΑΚΟ ΠΡΟΓΡΑΜΜΑ ΕΙΔΙΚΕΥΣΗΣ ΟΛΟΚΛΗΡΩΜΕΝΑ ΣΥΣΤΗΜΑΤΑ ΥΛΙΚΟΥ ΚΑΙ ΛΟΓΙΣΜΙΚΟΥ ΔΙΠΛΩΜΑΤΙΚΗ ΕΡΓΑΣΙΑ

Η ΤΑΥΤΟΤΗΤΑ ΜΑΣ. Αναλαμβάνουμε τη μελέτη, εγκατάσταση και υποστήριξη όλων των τηλεπικοινωνιακών συστημάτων VοIP.

Τ.Ε.Ι. ΜΕΣΟΛΟΓΓΙΟΥ Τµήµα Διοίκησης Κοινωνικών - Συνεταιριστικών Επιχειρήσεων & Οργανώσεων EΡΓΑΣΤΗΡΙΟ 5. Μάθηµα: Πληροφορική ΙΙ

Μάθημα 6: Αρχιτεκτονική TCP/IP

ΣΕΙΡΑ ΕΓΧΕΙΡΙΔΙΑ ΧΡΗΣΗΣ

Χαρακτηριστικά ιστοσελίδας

ΠΕΡΙΕΧΟΜΕΝΑ Οι λοιπές λειτουργίες του χρήµατος Τι είναι το κρυπτοχρήµα; Αποτελεί το κρυπτοχρήµα πράγµα;...

Λιόλιου Γεωργία. ιατµηµατικό Πρόγραµµα Μεταπτυχιακών Σπουδών στα Πληροφοριακά Συστήµατα

ΤΕΙ ΗΠΕΙΡΟΥ. ΜΑΘΗΜΑ: Πρωτόκολλα Επικοινωνίας ιαδικτύου. Εξάµηνο: 3ον. Στεργίου Ελευθέριος

Voip Εφαρμογές και Ποιότητα Υπηρεσιών. Κεφαλέας Νικόλαος Μανικάκης Ιωάννης

7.2 Τεχνολογία TCP/IP

Πώς να προστατευτείτε από τους ιούς

ΜΑΘΗΤΕΣ:ΑΝΤΩΝΙΟΥ ΕΥΑΓΓΕΛΙΑ,ΔΑΡΑΜΑΡΑ ΑΓΓΕΛΙΚΗ,ΖΑΡΚΑΔΟΥΛΑ ΔΕΣΠΟΙΝΑ,ΚΑΠΟΥΛΑΣ ΑΠΟΣΤΟΛΟΣ,ΚΟΛΟΒΟΣ ΠΑΝΑΓΙΩΤΗΣ ΚΑΘΗΓΗΤΡΙΑ:ΧΑΛΙΜΟΥΡΔΑ ΑΓΓΕΛΙΚΗ ΕΡΕΥΝΗΤΙΚΗ

Transcript:

Ανεπιθύµητη Τηλεφωνία µέσω ιαδικτύου. Μια νέα απειλή που αναζητά λύσεις. ρ. Ιωάννης Μαριάς Λέκτορας Ασφάλειας Υπολογιστών κ ικτύων Τµήµα Πληροφορικής Οικονοµικό Πανεπιστήµιο Αθηνών 9o ICT Forum, 29-30 Oct., 2007, Athens 1

Περιεχόµενα SPAM και SPIT ιαφορές και συµπτώσεις Τύποι SPIT Ευπάθειες και απειλές Anti-SPIT Εύκολα ή δύσκολα; Αντίµετρα και κατηγορίες τους Έργο SPIDER Συζήτηση συµπέρασµα Σελ. 2

SPAM Ορισµός Αυτόκλητη µαζική αποστολή (κερδοσκοπικών) e- mails Ιστορία 1978 1ο e-mail spam σε 600 e-mail addresses 1994 1o e-mail spam µεγάληςκλίµακαςσε 6000 newsgroups Εκατοµµύρια αποδέκτες 2004 καταδικάζεται o N.M. σε 5 χρόνια φυλάκιση για αποστολή Nigerian 419 spams (Αυστραλία) Σελ. 3

SPAM Ιστορία 100 90 80 70 60 50 40 30 20 10 0 ισεκατοµµύρια SPAM mails / day June 2005 June 2006 Dec 2006 Febr 2007 Πηγή: Wikipedia Σελ. 4

SPAM Κόστος SPAM U.S. SPAM e-mail Ηµερήσια αποστολή SPAM (2006) Ηµερήσια λήψη SPAM ανά χρήστη Ετήσια λήψη SPAM ανά χρήστη Ετήσιο κόστος SPAM για µη εταιρικούς χρήστες του Internet. Ετήσιο κόστος SPAM για Αµερικάνικες εταιρείες (2002) Πολιτείες µε Anti-SPAM νοµοθεσία Αλλαγή e-mail address λόγω SPAM Ποσοστό χρηστών που απαντά σε SPAM e-mail Ποσοστό χρηστών που αγοράζει από SPAM e-mail Εταιρικό e-mail το οποίο εκλαµβάνεται ως SPAM Χαµένος χρόνος εργασίας ανά SPAM e-mail 40% των e-mails 12.4 δις. 6 2,200 $255εκ. $8.9 δις. 26 16% 28% 8% 15-20% 4-5 δευτ. Πηγή: TopTenREVIEWS, Inc. Σελ. 5

SPAM Από πού προέρχεται OιΗΠΑ, ΚίνακαιΡωσία: πλειοψηφία δ/νσεων αποστολής SPAM Verizon: φιλοξενεί το µεγαλύτερο αριθµό spammers Σε ποιους αναφέρεται 5 χώρεςέχουντο 99.68% των sites που αναφέρονται σε SPAM e- mails H Κίναφιλοξενείτο 74% αυτών Απρίλιος-Ιούνιος 2006 1. ΗΠΑ 23.2% 2. ΚΙΝΑ 20.0% 3. Ν.ΚΟΡΕΑ 7.5% 4. ΓΑΛΛΙΑ 5.2% 5. ΙΣΠΑΝΙΑ 4.8% 6. ΠΟΛΩΝΙΑ 3.6% 7. ΒΡΑΖΙΛΙΑ 3.1% 8. ΙΤΑΛΙΑ 3.0% 9. ΓΕΡΜΑΝΙΑ 2.5% 10. ΗΝΩΜΕΝΟ ΒΑΣΙΛΕΙΟ 1.8% ΑΛΛΟΙ 25.3% Πηγή: Sophos S.A., U.S. Σελ. 6

SPAM Περιεχόµενα SPAM e-mail Στατιστικά στοιχεία e-mail SPAM 1. Προϊόντα 25% 2. Χρηµατοοικονοµικά 20% 3. Ερωτικά 19% 4. Απάτες 9% 5. Υγεία 7% 6. Internet 7% 7. Ελεύθερος χρόνος 6% 8. Θρησκευτικού περιεχοµένου 4% 9. Λοιπά 3% Πηγή: TopTenREVIEWS, Inc. Hoaxes αστεία Annoyances ενοχλήσεις Αλυσίδες Προώθησηπροϊόντος, υπηρεσίας, ή ειδικού µηνύµατος Απάτη Advance fee fraud (Nigerian) Phising Υποκλοπή και DoS Viruses and zombies Σελ. 7

SPAM Τεχνικές για αποστολή e-mail SPAM Συγκοµιδή (harvesting) και επίθεση λεξικού Μαζικά e-mails ηµιουργία λίστας-στόχου διευθύνσεων SPAM µέσω e-mail διεύθυνσης του αποστολέα Joe job SPAM µέσω e-mail διεύθυνσηςανυποψίαστουχρήστη Αναµετάδοση µέσω τρίτων οντοτήτων Χρήση αναµεταδοτών e-mail SPAM Εισβολή (break-in) Εισβολή σε σύστηµα ανυποψίαστου για SPAM Zombies (botnets / robots) Χρήση εγκατεστηµένων προγραµµάτων σε συστήµατα ανυποψίαστων χρηστών Σελ. 8

SPAM Μηχανισµοί αντιµετώπισης Πρόληψη (prevention) Πριν εκδηλωθεί Εντοπισµός (detection) Μετάτηνεκδήλωσήτου Αντίδραση (handling) Μετάτονεντοπισµότου Συνήθως ο τελικός χρήστης αποφασίζει Anti-SPAM Profile Σελ. 9

SPAM Μηχανισµοί αντιµετώπισης Πρόληψη (prevention) Λευκές Λίστες (White lists) Αυθεντικοποίηση αποστολέα Παραποίηση της διεύθυνσης (obfuscation) Πρόκληση/απόκριση (challenge/response) Κουπόνιέγκρισης (consent token) κόστος (υπολογιστικό/οικονοµικό) Εντοπισµός (detection) Αντίδραση (handling) Σελ. 10

SPAM Μηχανισµοί αντιµετώπισης Πρόληψη (prevention) Εντοπισµός (detection) Μαύρες λίστες Ανάλυση περιεχοµένου Συνεργατικό φιλτράρισµα Συστήµατα υπολήψεων Ανάλυση ίχνους Ποσότητα, συχνότητα mails για αποστολή Αντίδραση (handling) Σελ. 11

SPAM Μηχανισµοί αντιµετώπισης Πρόληψη (prevention) Εντοπισµός (detection) Αντίδραση (handling) Καραντίνα (Quarantine) Περιορισµός ρυθµού (Limit Rate) Απόρριψη (Reject) Ετικέτα (Label) Χρέωση (Charge) Σελ. 12

SPAM Ως τώρα συµπεράσµατα: Aνοικτό θέµα για µία δεκαετία Μίατεχνικήδεναρκεί Συνήθως συγκερασµός µε φίλτρα αποφάσεων Αρκετοί ISPs είναι µάλλον απρόθυµοι για συνεργασία Θεσµικό πλαίσιο ισχυρό απαγορεύει χρήση περιεχοµένου από τρίτες οντότητες για ανάλυση Ποσοστά εξαπάτησης σηµαντικά εν διαφαίνεται bottleneck εξαιτίας των SPAMs στο Internet Σελ. 13

SPAM & SPIT SPIT Spam over Internet Telephony Αυτόκλητη µαζική (κερδοσκοπική) κλήση τηλεφωνικών αριθµών Ευτυχώς µόνο ελάχιστα περιστατικά ως τώρα! Αλλά και στην δεκαετία 80 s µόνο ελάχιστα περιστατικά SPAM Εκδηλώνεται σε πρωτόκολλα εγκατάστασης συνόδου για µεταφορά φωνής και πολυµέσων πάνω από το δηµόσιο Internet Π.χ. SIP Session Initiation Protocol Σελ. 14

SPAM & SPIT Τιείναιτο SIP πρωτόκολλο επιπέδου εφαρµογής για εγκατάσταση, τροποποίηση ή τερµατισµό συνόδων µεταξύ δύο ή περισσοτέρων χρηστών Με την εγκατάσταση συνόδου ακολουθεί η µετάδοση περιεχοµένου µεταξύ των χρηστών µε χρήση άλλων πρωτοκόλλων (π.χ. RTP, RTSP) Σελ. 15

SPAM & SPIT Αρχιτεκτονική SIP Σελ. 16

SPAM & SPIT Τιείναιτο SIP Λειτουργίες πρωτόκολλου Εντοπισµός τελικού χρήστη Ανταλλαγή πληροφοριών Εγκαθίδρυση συνόδου Τροποποίηση συνόδου Τερµατισµός συνόδου Εγγραφή χρήστη σε καταλόγους Οµοιάζειτόσοµετο SMTP όσοκαιµετο HTTP Σελ. 17

SPAM & SPIT Οµοιότητες ή διαφορές Όλες οι τεχνικές αποστολής SPAM µπορούν να εφαρµοστούν καιστο SPIT Ορισµένες τεχνικές αντιµετώπισης SPAM µπορούν να εφαρµοστούν και στο SPIT Μπορούν να πραγµατοποιηθούν µε αυτόµατο τρόπο SPAM: ναι SPIT : ναιστοµέλλον Κόστος πραγµατοποίησης SPAM: ελάχιστο SPIT : υψηλό Σελ. 18

SPAM & SPIT Οµοιότητες ή διαφορές Φόρτος (Bottleneck) στο δίκτυο SPAM: ελάχιστο-µέτριο SPIT : σηµαντικό-υψηλό Περιεχόµενο αυτόκλητου µηνύµατος SPAM: Text SPIT : Text/Audio/Video/Images Εκλαµβανόµενη από το χρήστη ενόχληση SPAM: µέτρια SPIT : υψηλή SPAM σε επίπεδο περιεχοµένου ενώ SPIT και σε επίπεδο σηµατοδοσίας Σελ. 19

Anti-SPIT Εύκολα ή δύσκολα; ύσκολο το φιλτράρισµα του περιεχοµένου Είναι πραγµατικού χρόνου video/audio stream Νοµοθεσία περί απορρήτου Εύκολοτοφιλτράρισµατου signaling (SMTP/HTTP like) Αλλά όχι αποτελεσµατικό Το πραγµατικό junk µήνυµα µάλλον υπάρχει στο περιεχόµενο!! Σελ. 20

Anti-SPIT και έργο SPIDER Ευρωπαϊκό έργο SPIDER Ασφαλής διαχείριση ανεπιθύµητων τηλεφωνικών κλήσεων µέσω του διαδικτύου Κατηγορία: FP6, CΟΟP-2006 Ηµεροµηνία έναρξης: 01.09.2006 Ηµεροµηνίαλήξης: 31.08.2008 Συµµετοχή τµήµατος Πληροφορικής Οικονοµικού Πανεπιστηµίου Αθηνών Στόχος: Σχεδιασµός και υλοποίησης µεθόδων anti-spit Visit http://projectspider.org/ Σελ. 21

Anti-SPIT και έργο SPIDER Ευρωπαϊκό έργο SPIDER Στην πρώτη φάση το Ο.Π.Α. διακρίβωσε ευπάθειες του SIP λόγω Σχεδιαστικών ατελειών στη δοµή των µηνυµάτων και στη λειτουργία του πρωτοκόλλου Προαιρετικών λειτουργιών που δεν υλοποιούνται στην πράξη ιαλειτουργικότητας µε άλλα, ευπαθή πρωτόκολλα ιακριβώθηκαν πάνω από 30 ευπάθειες πριν ακόµα εγκατασταθεί σύνοδος! Σελ. 22

Anti-SPIT και έργο SPIDER Ευπάθειες SIP SIP Μήνυµα INVITE Via:. From:. To:... Call-info: : <http://www.example.com/alice/photo.jpg> ;purpose=icon, <http://www.example.com/alice/> ;purpose=info... Σελ. 23

Anti-SPIT και έργο SPIDER Ευπάθειες SIP SIP Μήνυµα INVITE Via:. From:. To:.. Alert-Info: <http://www.example.com/sounds/moo.wav>... Σελ. 24

Anti-SPIT και έργο SPIDER Ευπάθειες SIP SIP Μήνυµα INVITE Via:. From:"Buy My Product!!!" <sip:agb@bell-telephone.com> ;tag=a48s To:... Buy My Product!!! Σελ. 25

Anti-SPIT και έργο SPIDER Αρχιτεκτονική anti-spit στο SPIDER Configure Rules/Policies Monitor traffic Identify (detect) spam handle spam reject (rule-based) notify user (alarm) notify peers (parameters) Prevention mechanism Counter measures logs Ανάγκη για ολοκληρωµένο πλαίσιο Συµµετοχή χρήστη Συνδυασµός πρόληψης, ανίχνευσης, αντιµετώπισης Συναίνεση παρόχων Συνεργασία παρόχων Ενδελεχής αξιολόγηση Θεσµικές επιταγές Σελ. 26

Anti-SPIT και έργο SPIDER Κατηγοριοποίηση anti-spit µηχανισµών Αποτροπή Ανίχνευση Αντιµετώπιση Σελ. 27

Anti-SPIT και έργο SPIDER Κριτήρια αποτίµησης anti-spit µηχανισµών Επιτυχία Ποσοστό SPIT κλήσεων που ανιχνεύεται Αξιοπιστία False positives / False negatives Ταχύτητα ανάδρασης Απαιτήσεις σε πόρους Χρήστη ίκτυο Οικονοµικό κόστος Παρόχου Κλιµακοσιµότητα Ιδιωτικότητα Σελ. 28

Anti-SPIT και έργο SPIDER SPIDER anti-spit platform Συνδυασµός των ακόλουθων µεθόδων - τεχνικών Authentication White/Βlack list Challenge/Response Reputation manager Audio analyser Machine Learning Incoming requests Decision SIP server Point Authentication module White/Black lists module Challenge/Response module Reputation Manager Audio Analyzer Machine Learning CAPTCHA Repository User Interface Σελ. 29

Anti-SPIT και έργο SPIDER SPIDER anti-spit platform CAPTCHA - Completely Automated Public Turing test to tell Computers and Humans Apart VISUAL Σελ. 30

Anti-SPIT και έργο SPIDER SPIDER anti-spit platform CAPTCHA - Completely Automated Public Turing test to tell Computers and Humans Apart Audio Σελ. 31

Επίλογος Εκτιµάταιότιτο SPIT είναιπροτωνπυλών Χρειάζονται καλύτερα botnets Περισσότεροι χρήστες Οι VoIP χρήστες είναι υποψιασµένοι Φθηνότερες χρεώσεις από παρόχους Γιανααντιµετωπιστείθαπρέπειοι SIP servers ναέχουνενσωµατωµένο anti-spit Επίκαιρο εφόσον τώρα αναπτύσσονται Συνδυασµός anti-spit έχει αποτέλεσµα Οτελικόςχρήστηςδεναντέχει SPAM και SPIT Σελ. 32

Επίλογος Συζήτηση ρ. Ιωάννης Μαριάς Λέκτορας Ασφάλειας Υπολογιστών κ ικτύων Τµήµα Πληροφορικής Οικονοµικό Πανεπιστήµιο Αθηνών marias@aueb.gr Σελ. 33