Sicherheit von Voice over IP

IP Telefonie richtig einrichten

IP-basierte Telefonie hat sich im Alltag als flexibel und bedienfreundlich bewährt. Ihr haftet aber der Nachteil an, anfällig für die IT-Angriffe von Hackern und Spionen zu sein. Zu Unrecht, denn auf die richtige Absicherung von Voice over IP (VoIP) im Rahmen eines IT-Sicherheitskonzepts kommt es an.

Bei der Wahl der gehosteten IP-Telefonanlage sollte auf eine Lösung Wert gelegt werden, die logisch und softwaretechnisch von anderen Kundensystemen getrennt vorgehalten wird – und so unnötige Angriffswege ausschließt.

Früher waren Telefonanlagen vergleichsweise simpel: Über zwei Kupferdrähte mit dem öffentlichen Netz verbunden dienten sie einzig dem Telefonieren. Wer sich von außen Zugriff verschaffen wollte, musste sich physikalisch an einen der beiden Drähte klinken. Die Kommunikationswelt von heute ist komplexer: IP-basierte Anlagen ermöglichen neben der Telefonie auch die Integration mobiler Endgeräte und den Zugriff auf IT-Anwendungen. Gleichzeitig eröffnen sie an der Schnittstelle zwischen TK- und IT-Welt aber auch für Hacker neue Möglichkeiten.

IT-Sicherheit ausschöpfen: Abwehr mit Firewall und VPN

Bei der Absicherung IP-basierter Telefonieumgebungen steht Unternehmen eine breite Palette von Technologien zur Verfügung. Ein erster Schritt ist es dabei, zunächst das Potential der vorhandenen IT-Security auszuschöpfen: Selbst Kleinunternehmen haben in der Regel eine Firewall und oft auch ein VPN-Gateway im Einsatz – zwei Systeme, die bereits vielen gängigen Attacken einen Riegel vorschieben: Die Firewall stoppt unerwünschte Zugriffe und DoS-Attacken und ermöglicht es so, auch externe Gespräche sicher via IP zu führen. Über das VPN-Gateway lassen sich einzelne VoIP-Inseln zu einem abhörsicheren VPN-Verbund zusammenschließen, da die Dateien im VPN-Tunnel zu einem einzigen verschlüsselten Datenstrom umgewandelt werden. Selbst wenn ein Datenmitschnitt gelänge, ließe sich nicht unterscheiden, welche der verschlüsselten Bits und Bytes überhaupt zum Telefonat gehören.

IP-Telefonanlage für sicheren Betrieb optimieren

Über die vorhandenen Sicherheitssysteme hinaus sollte bei der Auswahl der IP-Telefonanlage darauf geachtet werden, dass diese für einen sicheren Betrieb optimiert ist. Zu den zentralen Anforderungen gehört die Authentisierung der Endgeräte und Benutzer – leicht zu erratende oder für Brute-Force-Attacken anfällige Passwörter gehören nach wie vor zu den gefährlichsten Schwachstellen. Daher muss die Anlage strenge Passwortrichtlinien mit regelmäßiger Aktualisierung der Passwörter unterstützen oder alternativ via Active-Directory-Integration in die Windows-Domänen-Authentisierung eingebunden werden.

Ein zweiter Aspekt ist das Handling der Autoprovisionierung: VoIP-Anlagen verfügen in der Regel über Autoprovisioning-Funktionen, um etwa bei Neuinstallationen Hunderte von Endgeräten auf Knopfdruck anmelden zu können. Für große Unternehmen ist das eine Arbeitserleichterung – allerdings sollten sie darauf achten, dass die entsprechenden Schnittstellen zuverlässig gegen unautorisierte Zugriffsversuche geschützt sind. Bewährt haben sich in diesem Zusammenhang wahlweise das automatische Blacklisting von MAC-Adressen, die auffällig viele Anfragen stellen, oder das Whitelisting der zulässigen Adressbereiche. Eine dritte, insbesondere für Cloud-Umgebungen geeignete Variante ist es, die automatisch registrierten Telefone zunächst in einem „Wartezustand“ zu belassen – und erst nach einer manuellen Prüfung freizuschalten.

IP-Telefonie bietet in puncto Usability und Flexibilität Vorteile, muss aber doppelt geschützt werden: vor telefonspezifischen Attacken und vor den Gefahren des Internets. VoIP-Lösungen lassen sich durch die Kombination aus vorhandenen Sicherheitskomponenten und den Features der TK-Anlage schützen. Achten Unternehmen darüber hinaus darauf, dass ihre Systeme regelmäßig gesichert und aktuell gepatcht werden und die eigenen Mitarbeiter für das Thema Sicherheit sensibilisiert sind, beißen sich Cyberkriminelle die Zähne aus.




IP-Anlagen unter Beschuss

Angriffe auf VoIP-Telefonanlagen können heute von überall aus gestartet werden. Das Mithören vertraulicher Gespräche ist aber nur noch einer von vielen Angriffsvektoren:

  • Cyberkriminelle können ungeschützte IP-Telefonanlagen als Einfallstor nutzen, um die im Unternehmensnetz gespeicherten Passwörter und Daten zu stehlen.
  • IP-Anlagen sind ein beliebtes Ziel von DoS-Angriffen (Denial of Service), bei denen Angreifer das System innerhalb kurzer Zeit mit einer Flut von Anfragen in die Knie zwingen.
  • Gehackte IP-Anlagen lassen sich für SPIT-Attacken (Spam over Internet Telephony) missbrauchen: Der Angreifer kann für die unerwünschten Werbeanrufe die gesamte Bandbreite nutzen, was gerade bei Anrufen ins Ausland horrende Kosten verursacht.
  • Beim Spoofing nutzt der Eindringling die VoIP-Appliance, um mit verschleierter Identität zu telefonieren. Solche Gespräche stehen meist im Zusammenhang mit kriminellen Machenschaften, die dem ahnungslosen Anlagenbetreiber angelastet werden.
  • Auch Man-in-the-Middle-Attacken, bei denen sich Hacker in die Leitung einklinken und vertrauliche Informationen mithören, bleiben ein heikles Thema.


Bildquelle: © Thinkstock/Design Pics

©2026Alle Rechte bei MEDIENHAUS Verlag GmbH

Unsere Website verwendet Cookies, um Ihnen den bestmöglichen Service zu bieten. Durch die weitere Nutzung der Seite stimmen Sie der Verwendung zu. Weitere Infos finden Sie in unserer Datenschutzerklärung.

ok