Maier, M. K. (2012). Secure operation of open source Private Branch Exchange (PBX) servers to provide reliable VoIP services [Diploma Thesis, Technische Universität Wien]. reposiTUm. https://resolver.obvsg.at/urn:nbn:at:at-ubtuw:1-57691
E188 - Institut für Softwaretechnik und Interaktive Systeme
-
Date (published):
2012
-
Number of Pages:
98
-
Keywords:
Asterisk; Sicherheit von Voice over IP Systemen; Sicherheitsanalyse; Risikominderung
de
Asterisk; Voice over IP security; security evaluation; risk mitigation
en
Abstract:
Seit der Erfindung des Telefons vor etwa 150 Jahren haben sich Kommunikationssysteme ständig weiterentwickelt und stellen heute einen wichtigen Teil der Kommunikationskultur dar. Die aktuelle Entwicklung bewegt sich hin zu Voice over IP (VoIP) Systemen, die auf der Infrastruktur des Internet aufsetzen. Auf der anderen Seite trägt die laufende Evolution von Softwareentwicklungsstandards dazu bei, Open Source Software Produkte laufend in ihrer Qualität zu verbessern und somit auch eine praktikable Alternative zu kommerziellen Softwareentwicklungsansätzen zu bieten.<br />Trotz des großen Nutzens, welcher durch den Einsatz des Open Source Konzept in Verbindung mit VoIP Systemen erzielt werden kann, entstehen durch die daraus resultierende Offenheit und Integration in die Internet Infrastruktur neue Sicherheitsprobleme.<br />Die weitverbreitete Open Source Telefonanlagensoftware Asterisk wird im Rahmen der vorliegenden Arbeit herangezogen, um examplarisch bestehende Sicherheitsprobleme bei VoIPLösungen aufzuzeigen. Dabei wird eine Methode vorgestellt, deren Anwendung zur zuverlässigen Identifikation von Sicherheitsbedrohungen in Open Source Telefonanlagen führt. Anhand einer Beispielinstallation wird ein Maßnahmenkatalog präsentiert, der zur Minimierung der dargestellten Risken führt. Der Maßnahmenkatalog beschreibt technische sowie organisatorische Maßnahmen, welche einen sicheren Betrieb einer Open Source Telefonanlagensoftware ermöglichen.<br />
de
Since the invention of the telephone about 150 years ago, communication systems have been subject to continuous improvement and form an important factor in modern life. Current development favors Voice over IP based systems, which utilize regular Internet infrastructure and their advantages. Also the ongoing evolvement of software development enables open source products to mature and to form a viable alternative to other software design approaches.<br />The designers of open source private branch exchange (PBX) Asterisk pursue utilizing open source software for the development of a Voice over IP systems. As it combines advantages of both, open source software and Voice over IP systems, a promising future of Asterisk is guaranteed.<br />Although great benefit can be achieved, the openness of and integration into regular Internet infrastructure evokes doubts about the security of the system.<br />This thesis presents an approach to point out potential security threats of an open source PBX system, to analyize their system vulnerabilities and to estimate the risk of such vulnerabilities getting exposed. For an Asterisk based reference system, mitigation strategies for identified risk are presented.