En este blog informático está reflejada mi experiencia en el mundo de la informática. Mis publicaciones serán sobre seguridad informática e Internet. Las técnicas y herramientas aquí explicadas son para fomentar la seguridad de la información dentro de la filosofía del hacking ético. En línea desde 2005.

Seguridad en VoIP a través del protocolo ZRTP.

El protoco ZRTP creado por Phil Zimmermann (creador de PGP), Jon Callas y Alan Johnston, se trata de un protocolo de acuerdo de claves Diffie-Hellman durante el establecimiento de una llamada en el flujo de datos Real-time Transport Protocol (RTP), que ha sido establecido empleando el protocolo de señalización Session Initiation Protocol (SIP), generando un secreto compartido que es usado para las claves en una sesión segura. La gran ventaja de ese protocolo es que no requiere el uso de una infraestructura de calve publica (PKI). El protocolo ZRTP se puede implementar en las plataformas Windows, Linux y Mac OS X; utilizando las aplicación Zfone. Esta aplicación para cifrar comunicaciones VoIP trabaja con la mayoría de los clientes como: X-Lite, Gizmo, Apple iChat AV (audio y video), XMeeting y SJphone; no funciona con Skype debido a que este cliente utiliza protocolos cerrados.
Es una herramienta muy recomendable para los que utilizan comunicaciones VoIP sobre todo debido a que existen muchas herramientas de hacking para VoIP, sin ir mas lejos, el mítico Cain & Abel en sus ultimas versiones implementa herramientas para grabación de conversaciones en VoIP.

Más información y descarga de Zfone:
http://zfoneproject.com/prod_zfone.html

Herramienta de test de penetración para VoIP:
http://vtroger.blogspot.com/2007/10/herramienta-de-test-de-penetracin-para.html

Mejoras en Caín & Abel:
http://vtroger.blogspot.com/2006/11/mejoras-en-can-abel.html

Sobre PGP:
http://vtroger.blogspot.com/2006/03/recomendacin-de-libro-seguridad.html
Seguridad en VoIP a través del protocolo ZRTP. Seguridad en VoIP a través del protocolo ZRTP. Reviewed by Álvaro Paz on lunes, octubre 29, 2007 Rating: 5
Publicar un comentario
Este Blog sobre Seguridad Informática está bajo una licencia de Creative Commons, Álvaro Paz. Con la tecnología de Blogger.