<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Security Art Work &#187; VoIP</title>
	<atom:link href="http://www.securityartwork.es/category/voip/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.securityartwork.es</link>
	<description>Blog de Seguridad de la Información de S2 Grupo</description>
	<lastBuildDate>Fri, 30 Jul 2010 09:41:16 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>VoIP Hopper</title>
		<link>http://www.securityartwork.es/2009/05/10/voip-hopper/</link>
		<comments>http://www.securityartwork.es/2009/05/10/voip-hopper/#comments</comments>
		<pubDate>Sun, 10 May 2009 14:11:15 +0000</pubDate>
		<dc:creator>Jose L. Villalón</dc:creator>
				<category><![CDATA[Seg. Lógica]]></category>
		<category><![CDATA[VoIP]]></category>

		<guid isPermaLink="false">http://www.securityartwork.es/?p=896</guid>
		<description><![CDATA[Como indicamos el pasado viernes en nuestro twitter, el pasado 5 de mayo llegó a la lista pen-test de Securityfocus el anuncio de la liberación de la version 1.0 de la herramienta VoIP Hopper, una herramienta para sistemas Unix/Linux, escrita en C y licenciada como GPL3, que nos va a ser muy útil para securizar [...]]]></description>
			<content:encoded><![CDATA[<p>Como indicamos el pasado viernes en <a href="http://twitter.com/Securityartwork">nuestro twitter</a>, el pasado 5 de mayo llegó a la lista pen-test de <a href="http://www.securityfocus.com">Securityfocus</a> el anuncio de la liberación de la version 1.0 de la herramienta <a href="http://voiphopper.sf.net">VoIP Hopper</a>, una herramienta para sistemas Unix/Linux, escrita en C y licenciada como GPL3, que nos va a ser muy útil para securizar nuestra red, concretamente la capa dos (muchas veces olvidada), debido a que está basada en la tecnica conocida como <a href="http://en.wikipedia.org/wiki/VLAN_hopping">Vlan Hopping</a> con la cual podemos ser capaces de saltar a una Vlan del switch a la que no pertenecemos.</p>
<p>Con la aparición de esta nueva versión de la herramienta, se amplía la lista de herramientas dedicadas exclusivamente a auditoría de redes de Voz sobre IP, como pueden ser SIPVicious, Voiper, sipdump/sipcrack, VoipPong, etc.</p>
<p>Puesto que cada día son más las empresas que llevan a cabo una unificación de sus comunicaciones, partiendo con la implantación de una red Voz usando su propia red local, y finalizando con la unificación total de sus comunicaciones (Voz sobre IP, mensajería unificada, servicio de presencia, etc.), la seguridad de la red se convierte en un aspecto crítico a tener muy en cuenta a la hora de realizar dicha integración, para garantizar, no solo la calidad del servicio, sino también la disponibilidad, confidencialidad e integridad de la informacion que atraviesa el sistema. Por lo tanto, en caso de disponer de sistemas VoIP en nuestra red, debe ser una buena práctica de seguridad llevar a cabo un plan de auditoría de vulnerabilidades específico contra los servicios que forman parte de dichos sistemas.<br />
<!--nevermore--></p>

<div class="sociable">

<ul>
	<li><a rel="nofollow" href="http://digg.com/submit?phase=2&amp;url=http%3A%2F%2Fwww.securityartwork.es%2F2009%2F05%2F10%2Fvoip-hopper%2F&amp;title=VoIP%20Hopper&amp;bodytext=Como%20indicamos%20el%20pasado%20viernes%20en%20nuestro%20twitter%2C%20el%20pasado%205%20de%20mayo%20lleg%C3%B3%20a%20la%20lista%20pen-test%20de%20Securityfocus%20el%20anuncio%20de%20la%20liberaci%C3%B3n%20de%20la%20version%201.0%20de%20la%20herramienta%20VoIP%20Hopper%2C%20una%20herramienta%20para%20sistemas%20Unix%2FLinux%2C%20escrita%20en%20C%20" title="Digg" style="border:0"><img src="http://www.securityartwork.es/wp-content/plugins/sociable/images/digg.png" title="Digg" alt="Digg" class="sociable-hovers" /></a></li>
	<li><a rel="nofollow" href="http://delicious.com/post?url=http%3A%2F%2Fwww.securityartwork.es%2F2009%2F05%2F10%2Fvoip-hopper%2F&amp;title=VoIP%20Hopper&amp;notes=Como%20indicamos%20el%20pasado%20viernes%20en%20nuestro%20twitter%2C%20el%20pasado%205%20de%20mayo%20lleg%C3%B3%20a%20la%20lista%20pen-test%20de%20Securityfocus%20el%20anuncio%20de%20la%20liberaci%C3%B3n%20de%20la%20version%201.0%20de%20la%20herramienta%20VoIP%20Hopper%2C%20una%20herramienta%20para%20sistemas%20Unix%2FLinux%2C%20escrita%20en%20C%20" title="del.icio.us" style="border:0"><img src="http://www.securityartwork.es/wp-content/plugins/sociable/images/delicious.png" title="del.icio.us" alt="del.icio.us" class="sociable-hovers" /></a></li>
	<li><a rel="nofollow" href="http://www.facebook.com/share.php?u=http%3A%2F%2Fwww.securityartwork.es%2F2009%2F05%2F10%2Fvoip-hopper%2F&amp;t=VoIP%20Hopper" title="Facebook" style="border:0"><img src="http://www.securityartwork.es/wp-content/plugins/sociable/images/facebook.png" title="Facebook" alt="Facebook" class="sociable-hovers" /></a></li>
	<li><a rel="nofollow" href="http://www.google.com/bookmarks/mark?op=edit&amp;bkmk=http%3A%2F%2Fwww.securityartwork.es%2F2009%2F05%2F10%2Fvoip-hopper%2F&amp;title=VoIP%20Hopper&amp;annotation=Como%20indicamos%20el%20pasado%20viernes%20en%20nuestro%20twitter%2C%20el%20pasado%205%20de%20mayo%20lleg%C3%B3%20a%20la%20lista%20pen-test%20de%20Securityfocus%20el%20anuncio%20de%20la%20liberaci%C3%B3n%20de%20la%20version%201.0%20de%20la%20herramienta%20VoIP%20Hopper%2C%20una%20herramienta%20para%20sistemas%20Unix%2FLinux%2C%20escrita%20en%20C%20" title="Google Bookmarks" style="border:0"><img src="http://www.securityartwork.es/wp-content/plugins/sociable/images/googlebookmark.png" title="Google Bookmarks" alt="Google Bookmarks" class="sociable-hovers" /></a></li>
	<li><a rel="nofollow" href="http://barrapunto.com/submit.pl?subj=VoIP%20Hopper&amp;story=http%3A%2F%2Fwww.securityartwork.es%2F2009%2F05%2F10%2Fvoip-hopper%2F" title="BarraPunto" style="border:0"><img src="http://www.securityartwork.es/wp-content/plugins/sociable/images/barrapunto.png" title="BarraPunto" alt="BarraPunto" class="sociable-hovers" /></a></li>
	<li><a rel="nofollow" href="mailto:?subject=VoIP%20Hopper&amp;body=http%3A%2F%2Fwww.securityartwork.es%2F2009%2F05%2F10%2Fvoip-hopper%2F" title="E-mail this story to a friend!" style="border:0"><img src="http://www.securityartwork.es/wp-content/plugins/sociable/images/email_link.png" title="E-mail this story to a friend!" alt="E-mail this story to a friend!" class="sociable-hovers" /></a></li>
	<li><a rel="nofollow" href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http%3A%2F%2Fwww.securityartwork.es%2F2009%2F05%2F10%2Fvoip-hopper%2F&amp;title=VoIP%20Hopper&amp;source=Security+Art+Work+Blog+de+Seguridad+de+la+Informaci%C3%B3n+de+S2+Grupo&amp;summary=Como%20indicamos%20el%20pasado%20viernes%20en%20nuestro%20twitter%2C%20el%20pasado%205%20de%20mayo%20lleg%C3%B3%20a%20la%20lista%20pen-test%20de%20Securityfocus%20el%20anuncio%20de%20la%20liberaci%C3%B3n%20de%20la%20version%201.0%20de%20la%20herramienta%20VoIP%20Hopper%2C%20una%20herramienta%20para%20sistemas%20Unix%2FLinux%2C%20escrita%20en%20C%20" title="LinkedIn" style="border:0"><img src="http://www.securityartwork.es/wp-content/plugins/sociable/images/linkedin.png" title="LinkedIn" alt="LinkedIn" class="sociable-hovers" /></a></li>
	<li><a rel="nofollow" href="http://www.netvibes.com/share?title=VoIP%20Hopper&amp;url=http%3A%2F%2Fwww.securityartwork.es%2F2009%2F05%2F10%2Fvoip-hopper%2F" title="Netvibes" style="border:0"><img src="http://www.securityartwork.es/wp-content/plugins/sociable/images/netvibes.png" title="Netvibes" alt="Netvibes" class="sociable-hovers" /></a></li>
	<li><a rel="nofollow" href="https://favorites.live.com/quickadd.aspx?marklet=1&amp;url=http%3A%2F%2Fwww.securityartwork.es%2F2009%2F05%2F10%2Fvoip-hopper%2F&amp;title=VoIP%20Hopper" title="Live" style="border:0"><img src="http://www.securityartwork.es/wp-content/plugins/sociable/images/live.png" title="Live" alt="Live" class="sociable-hovers" /></a></li>
	<li><a rel="nofollow" href="http://meneame.net/submit.php?url=http%3A%2F%2Fwww.securityartwork.es%2F2009%2F05%2F10%2Fvoip-hopper%2F" title="Meneame" style="border:0"><img src="http://www.securityartwork.es/wp-content/plugins/sociable/images/meneame.png" title="Meneame" alt="Meneame" class="sociable-hovers" /></a></li>
	<li><a rel="nofollow" href="http://twitter.com/home?status=http%3A%2F%2Fwww.securityartwork.es%2F2009%2F05%2F10%2Fvoip-hopper%2F" title="TwitThis" style="border:0"><img src="http://www.securityartwork.es/wp-content/plugins/sociable/images/twitter.png" title="TwitThis" alt="TwitThis" class="sociable-hovers" /></a></li>
</ul>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.securityartwork.es/2009/05/10/voip-hopper/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Adivinando en VoIP</title>
		<link>http://www.securityartwork.es/2008/06/26/adivinando-en-voip/</link>
		<comments>http://www.securityartwork.es/2008/06/26/adivinando-en-voip/#comments</comments>
		<pubDate>Thu, 26 Jun 2008 07:32:30 +0000</pubDate>
		<dc:creator>Carlos García</dc:creator>
				<category><![CDATA[VoIP]]></category>

		<guid isPermaLink="false">http://www.securityartwork.es/2008/06/26/adivinando-en-voip/</guid>
		<description><![CDATA[Dice un viejo Hoax de internet que basta con que la primera y la última letra de una palabra estén bien puestas para que nuestro cerebro sea capaz de entender lo que tratamos de decir y, siempre según el Hoax, eso es porque nuestro cerebro no lee letra por letra, sino las palabras en su [...]]]></description>
			<content:encoded><![CDATA[<p>Dice un viejo <a href="http://es.wikipedia.org/wiki/Hoax">Hoax</a> de internet que basta con que la primera y la última letra de una palabra estén bien puestas para que nuestro cerebro sea capaz de entender lo que tratamos de decir y, siempre según el Hoax, eso es porque nuestro cerebro no lee letra por letra, sino las palabras en su conjunto. Lean sino el siguiente fragmento:</p>
<p>&laquo;Sgeún un etsduio de una uivenrsdiad ignlsea, no ipmotra el odren en el que las ltears etsan ersciats, la uicna csoa ipormtnate es que la pmrirea y la utlima ltera esten ecsritas en la psiocion cocrrtea. El rsteo peuden estar ttaolmntee mal y aun pordas lerelo sin pobrleams. Etso es pquore no lemeos cada ltera por si msima preo la paalbra es un tdoo. Pesornamelnte me preace icrneilbe…&raquo;</p>
<p>Lo han entendido, ¿verdad? En realidad, lo dicho no es del todo cierto (tiene que ver con como de desordenadas estén las palabras, cosas de la teoría de grupos) pero me viene de perlas para contarles que <a href="http://www.cs.jhu.edu/%7Ecwright/">investigadores</a> de la Universidad <a href="http://www.jhu.edu/">Johns Hopkins</a> han realizado con éxito un ataque contra tráfico de VoIP <b>cifrado</b>, utilizando el tamaño de los paquetes cifrados para hacer suposiciones bastante acertadas sobre las palabras y frases utilizadas en las conversaciones. </p>
<p>Según los investigadores, &#8220;[...] esto ocurre porque la tasa de muestreo es alta para para sonidos largos y complejos como &#8216;ow&#8217; (NT: fonemas ingleses), pero baja para consonantes simples como &#8216;c&#8217;. Este método variable ahorra ancho de banda, mientras mantiene la calidad del sonido.&#8221;. </p>
<p>Aunque los paquetes VoIP son cifrados para prevenir &#8216;escuchas a escondidas&#8217;, con esto han demostrado que simplemente midiendo el tamaño de los paquetes sin decodificarlos se pueden identificar palabras completas e incluso frases con una tasa de acierto bastante alta. Dicho de otra forma, el software de escucha desarrollado no puede decodificar una conversación completa, pero si que puede utilizarse para buscar palabras o frases concretas dentro de los paquetes de VoIP cifrados.</p>
<p>Dicho esto, lo primero que me viene a la mente es que el ingenio humano no tiene límites, y lo segundo, una sensación de asombro increíble; señores, ya no hace falta ni que descifren el mensaje, basta con que lo escuchen cifrado para hacerse una idea de lo que está usted hablando con su colega de San Francisco.</p>
<p>De todo esto pueden extraerse muchas conclusiones, pero yo prefiero quedarme con una que ya se ha comentado por aquí, y es que no se puede basar la seguridad de un programa/algoritmo/protocolo y/o servicio en el oscurantismo; todos los proyectos de software libre que versan sobre VoIP (ekiga, OpenWengo, KPhone, etc) han dicho ya que van a modificar sus fuentes para evitar este tipo de ataques; skype todavía no ha dicho nada (hasta donde yo sé), aunque ni siquiera si todo esto va con él o no; es posible que este tipo de ataques no le influyan para nada, pero no lo sabremos nunca, su protocolo nunca ha sido hecho público al igual que sus aplicaciones.</p>
<p>Yo, a título personal, y en cuestiones de cifrado, no pienso dejar en manos de una no pienso dejar en manos de una implementación cerrada y propietaria la responsabilidad de mi seguridad; por esas mismas razones uso ahora GPG, libre y gratuito, y dejé de utilizar PGP allá por la versión 6.5.8.</p>
<p>Cosas del Software Libre. :-)</p>

<div class="sociable">

<ul>
	<li><a rel="nofollow" href="http://digg.com/submit?phase=2&amp;url=http%3A%2F%2Fwww.securityartwork.es%2F2008%2F06%2F26%2Fadivinando-en-voip%2F&amp;title=Adivinando%20en%20VoIP&amp;bodytext=Dice%20un%20viejo%20Hoax%20de%20internet%20que%20basta%20con%20que%20la%20primera%20y%20la%20%C3%BAltima%20letra%20de%20una%20palabra%20est%C3%A9n%20bien%20puestas%20para%20que%20nuestro%20cerebro%20sea%20capaz%20de%20entender%20lo%20que%20tratamos%20de%20decir%20y%2C%20siempre%20seg%C3%BAn%20el%20Hoax%2C%20eso%20es%20porque%20nuestro%20cerebro%20no%20lee%20" title="Digg" style="border:0"><img src="http://www.securityartwork.es/wp-content/plugins/sociable/images/digg.png" title="Digg" alt="Digg" class="sociable-hovers" /></a></li>
	<li><a rel="nofollow" href="http://delicious.com/post?url=http%3A%2F%2Fwww.securityartwork.es%2F2008%2F06%2F26%2Fadivinando-en-voip%2F&amp;title=Adivinando%20en%20VoIP&amp;notes=Dice%20un%20viejo%20Hoax%20de%20internet%20que%20basta%20con%20que%20la%20primera%20y%20la%20%C3%BAltima%20letra%20de%20una%20palabra%20est%C3%A9n%20bien%20puestas%20para%20que%20nuestro%20cerebro%20sea%20capaz%20de%20entender%20lo%20que%20tratamos%20de%20decir%20y%2C%20siempre%20seg%C3%BAn%20el%20Hoax%2C%20eso%20es%20porque%20nuestro%20cerebro%20no%20lee%20" title="del.icio.us" style="border:0"><img src="http://www.securityartwork.es/wp-content/plugins/sociable/images/delicious.png" title="del.icio.us" alt="del.icio.us" class="sociable-hovers" /></a></li>
	<li><a rel="nofollow" href="http://www.facebook.com/share.php?u=http%3A%2F%2Fwww.securityartwork.es%2F2008%2F06%2F26%2Fadivinando-en-voip%2F&amp;t=Adivinando%20en%20VoIP" title="Facebook" style="border:0"><img src="http://www.securityartwork.es/wp-content/plugins/sociable/images/facebook.png" title="Facebook" alt="Facebook" class="sociable-hovers" /></a></li>
	<li><a rel="nofollow" href="http://www.google.com/bookmarks/mark?op=edit&amp;bkmk=http%3A%2F%2Fwww.securityartwork.es%2F2008%2F06%2F26%2Fadivinando-en-voip%2F&amp;title=Adivinando%20en%20VoIP&amp;annotation=Dice%20un%20viejo%20Hoax%20de%20internet%20que%20basta%20con%20que%20la%20primera%20y%20la%20%C3%BAltima%20letra%20de%20una%20palabra%20est%C3%A9n%20bien%20puestas%20para%20que%20nuestro%20cerebro%20sea%20capaz%20de%20entender%20lo%20que%20tratamos%20de%20decir%20y%2C%20siempre%20seg%C3%BAn%20el%20Hoax%2C%20eso%20es%20porque%20nuestro%20cerebro%20no%20lee%20" title="Google Bookmarks" style="border:0"><img src="http://www.securityartwork.es/wp-content/plugins/sociable/images/googlebookmark.png" title="Google Bookmarks" alt="Google Bookmarks" class="sociable-hovers" /></a></li>
	<li><a rel="nofollow" href="http://barrapunto.com/submit.pl?subj=Adivinando%20en%20VoIP&amp;story=http%3A%2F%2Fwww.securityartwork.es%2F2008%2F06%2F26%2Fadivinando-en-voip%2F" title="BarraPunto" style="border:0"><img src="http://www.securityartwork.es/wp-content/plugins/sociable/images/barrapunto.png" title="BarraPunto" alt="BarraPunto" class="sociable-hovers" /></a></li>
	<li><a rel="nofollow" href="mailto:?subject=Adivinando%20en%20VoIP&amp;body=http%3A%2F%2Fwww.securityartwork.es%2F2008%2F06%2F26%2Fadivinando-en-voip%2F" title="E-mail this story to a friend!" style="border:0"><img src="http://www.securityartwork.es/wp-content/plugins/sociable/images/email_link.png" title="E-mail this story to a friend!" alt="E-mail this story to a friend!" class="sociable-hovers" /></a></li>
	<li><a rel="nofollow" href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http%3A%2F%2Fwww.securityartwork.es%2F2008%2F06%2F26%2Fadivinando-en-voip%2F&amp;title=Adivinando%20en%20VoIP&amp;source=Security+Art+Work+Blog+de+Seguridad+de+la+Informaci%C3%B3n+de+S2+Grupo&amp;summary=Dice%20un%20viejo%20Hoax%20de%20internet%20que%20basta%20con%20que%20la%20primera%20y%20la%20%C3%BAltima%20letra%20de%20una%20palabra%20est%C3%A9n%20bien%20puestas%20para%20que%20nuestro%20cerebro%20sea%20capaz%20de%20entender%20lo%20que%20tratamos%20de%20decir%20y%2C%20siempre%20seg%C3%BAn%20el%20Hoax%2C%20eso%20es%20porque%20nuestro%20cerebro%20no%20lee%20" title="LinkedIn" style="border:0"><img src="http://www.securityartwork.es/wp-content/plugins/sociable/images/linkedin.png" title="LinkedIn" alt="LinkedIn" class="sociable-hovers" /></a></li>
	<li><a rel="nofollow" href="http://www.netvibes.com/share?title=Adivinando%20en%20VoIP&amp;url=http%3A%2F%2Fwww.securityartwork.es%2F2008%2F06%2F26%2Fadivinando-en-voip%2F" title="Netvibes" style="border:0"><img src="http://www.securityartwork.es/wp-content/plugins/sociable/images/netvibes.png" title="Netvibes" alt="Netvibes" class="sociable-hovers" /></a></li>
	<li><a rel="nofollow" href="https://favorites.live.com/quickadd.aspx?marklet=1&amp;url=http%3A%2F%2Fwww.securityartwork.es%2F2008%2F06%2F26%2Fadivinando-en-voip%2F&amp;title=Adivinando%20en%20VoIP" title="Live" style="border:0"><img src="http://www.securityartwork.es/wp-content/plugins/sociable/images/live.png" title="Live" alt="Live" class="sociable-hovers" /></a></li>
	<li><a rel="nofollow" href="http://meneame.net/submit.php?url=http%3A%2F%2Fwww.securityartwork.es%2F2008%2F06%2F26%2Fadivinando-en-voip%2F" title="Meneame" style="border:0"><img src="http://www.securityartwork.es/wp-content/plugins/sociable/images/meneame.png" title="Meneame" alt="Meneame" class="sociable-hovers" /></a></li>
	<li><a rel="nofollow" href="http://twitter.com/home?status=http%3A%2F%2Fwww.securityartwork.es%2F2008%2F06%2F26%2Fadivinando-en-voip%2F" title="TwitThis" style="border:0"><img src="http://www.securityartwork.es/wp-content/plugins/sociable/images/twitter.png" title="TwitThis" alt="TwitThis" class="sociable-hovers" /></a></li>
</ul>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.securityartwork.es/2008/06/26/adivinando-en-voip/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Eavesdropping en VoIP</title>
		<link>http://www.securityartwork.es/2008/03/14/eavesdropping-en-voip/</link>
		<comments>http://www.securityartwork.es/2008/03/14/eavesdropping-en-voip/#comments</comments>
		<pubDate>Fri, 14 Mar 2008 10:42:13 +0000</pubDate>
		<dc:creator>Jose L. Villalón</dc:creator>
				<category><![CDATA[VoIP]]></category>

		<guid isPermaLink="false">http://www.securityartwork.es/2008/03/14/eavesdropping-en-voip/</guid>
		<description><![CDATA[Como vimos en el anterior post, uno de los problemas de seguridad al que se enfrentan las redes VoIP actualmente, al igual que las redes de datos, es a lo que se conoce habitualmente como eavesdropping,  es decir, escuchar secretamente los datos transmitidos entre dos o más puntos, sin ser participe directo de ello; [...]]]></description>
			<content:encoded><![CDATA[<p>Como vimos en el anterior <em>post</em>, uno de los problemas de seguridad al que se enfrentan las redes VoIP actualmente, al igual que las redes de datos, es a lo que se conoce habitualmente como <a href="http://es.wikipedia.org/wiki/Eavesdropping"><em>eavesdropping</em></a>,  es decir, escuchar secretamente los datos transmitidos entre dos o más puntos, sin ser participe directo de ello; en términos de VoIP, como <em>eavesdropping</em> podemos considerar la escucha, sin ser participe, de una conversación entre varias personas. Concretamente, debemos interceptar los mensajes de señalización y los streams de audio de la propia conversación.</p>
<p>Actualmente, muchas implantaciones de VoIP no están correctamente planificadas, y por tanto, comparten el mismo medio físico para transmitir voz y datos; no existe una red paralela independiente ni, en muchos casos, independencia lógica de redes basadas en Vlans, por lo que es habitual encontrar conectados a un mismo switch, tanto teléfonos IP, como equipos de usuarios.</p>
<p>Partiendo de esta premisa, y usando <em>ARP spoofing</em> o envenenamiento de la caché ARP como mecanismo para realizar un ataque <em>man-in-the-middle</em>, podemos capturar, analizar e incluso escuchar las conversaciones VoIP que se generan en nuestra red. En nuestro caso, para realizar el ataque de <em>ARP spoofing</em>, vamos a usar <a href="http://ettercap.sourceforge.net/">ettercap</a> y <a href="http://www.wireshark.org/">Wireshark</a> para realizar la captura de tráfico, el cual ya trae funcionalidad y filtros para redes VoIP.</p>
<p>Como se puede observar, el proceso es realtivamente sencillo; mientras tenemos en ejecución ettercap generando peticiones ARP falsas, lanzamos una instancia de wireshark, para realizar la captura. Una vez abierto, realizamos los siguientes pasos:</p>
<p>Seleccionamos los parámetros de captura de la aplicación; desde el menú &#8220;<em>Capture</em>&#8221; seleccionamos la interfaz a través de la cual vamos a capturar tráfico (podemos seleccionar filtros de captura). Una vez establecidos, pulsamos &#8220;Aceptar&#8221; para comenzar la captura.</p>
<p><center><img src='http://www.securityartwork.es/wp-content/uploads/2008/03/eaves1.jpg' alt='eaves1.jpg' /></center></p>
<p>Durante la captura, en pantalla observaremos una gráfica con estadísticas de los protocolos capturados:</p>
<p><center><img src='http://www.securityartwork.es/wp-content/uploads/2008/03/eaves2.jpg' /></center></p>
<p>Una vez tenemos capturados un número considerable de paquetes, paramos la captura, tras lo cual, podremos ver en la consola de wireshark, la lista de paquetes capturados. En nuestro caso:</p>
<p><center><img src='http://www.securityartwork.es/wp-content/uploads/2008/03/eaves3.jpg' /></center></p>
<p>Llegados a este punto, podemos realizar distintos tipos de análisis de nuestra red VoIP:</p>
<p><b>&raquo;</b> Estadísticas del protocolo de señalización SIP; pulsando en el menú “<em>Statistics -> SIP -> Create Stat</em>&#8220;, donde podremos ver estadísticas de los distintos tipos de mensajes del protocolo:</p>
<p><center><img src='http://www.securityartwork.es/wp-content/uploads/2008/03/eaves4.jpg' /></center></p>
<p><b>&raquo;</b> Estadísticas del protocolo de transporte RTP; seleccionamos uno de los paquetes RTP capturados y pulsamos en el menú “<em>Statistics -> RTP -> RTP Streams</em>&#8220;, donde podemos ver los flujos RTP capturados, jitter, códec usado&#8230;</p>
<p><center><img src='http://www.securityartwork.es/wp-content/uploads/2008/03/eaves5.jpg' /></center></p>
<p>No obstante, la opción más interesante la hemos dejamos para el final. Si pulsamos en el menú “<em>Statistics -> VoIP Calls</em>&#8221; podemos ver todas las llamadas capturadas:</p>
<p><center><img src='http://www.securityartwork.es/wp-content/uploads/2008/03/eaves6.jpg' /></center></p>
<p>Una vez tenemos la lista de capturas, podemos seleccionar una llamada cualquiera, y obtener datos más concretos, como puede ser el intercambio de mensajes de señalización SIP (Pulsando la opción <em>Graph</em>).</p>
<p><center><img src='http://www.securityartwork.es/wp-content/uploads/2008/03/eaves7.jpg' /></center></p>
<p>Y finalmente,  reproducir la propia llamada capturada. Tras pulsar el botón “<em>Player</em>&#8221; en la pantalla anterior y ajustar el <em>jitter</em>, decodificamos el paquete, y podremos ver los distintos streams de audio, pudiendo reproducirlos de forma independiente o conjunta:</p>
<p><center><img src='http://www.securityartwork.es/wp-content/uploads/2008/03/eaves8.jpg' /></center></p>

<div class="sociable">

<ul>
	<li><a rel="nofollow" href="http://digg.com/submit?phase=2&amp;url=http%3A%2F%2Fwww.securityartwork.es%2F2008%2F03%2F14%2Feavesdropping-en-voip%2F&amp;title=Eavesdropping%20en%20VoIP&amp;bodytext=Como%20vimos%20en%20el%20anterior%20post%2C%20uno%20de%20los%20problemas%20de%20seguridad%20al%20que%20se%20enfrentan%20las%20redes%20VoIP%20actualmente%2C%20al%20igual%20que%20las%20redes%20de%20datos%2C%20es%20a%20lo%20que%20se%20conoce%20habitualmente%20como%20eavesdropping%2C%20%20es%20decir%2C%20escuchar%20secretamente%20los%20datos%20tran" title="Digg" style="border:0"><img src="http://www.securityartwork.es/wp-content/plugins/sociable/images/digg.png" title="Digg" alt="Digg" class="sociable-hovers" /></a></li>
	<li><a rel="nofollow" href="http://delicious.com/post?url=http%3A%2F%2Fwww.securityartwork.es%2F2008%2F03%2F14%2Feavesdropping-en-voip%2F&amp;title=Eavesdropping%20en%20VoIP&amp;notes=Como%20vimos%20en%20el%20anterior%20post%2C%20uno%20de%20los%20problemas%20de%20seguridad%20al%20que%20se%20enfrentan%20las%20redes%20VoIP%20actualmente%2C%20al%20igual%20que%20las%20redes%20de%20datos%2C%20es%20a%20lo%20que%20se%20conoce%20habitualmente%20como%20eavesdropping%2C%20%20es%20decir%2C%20escuchar%20secretamente%20los%20datos%20tran" title="del.icio.us" style="border:0"><img src="http://www.securityartwork.es/wp-content/plugins/sociable/images/delicious.png" title="del.icio.us" alt="del.icio.us" class="sociable-hovers" /></a></li>
	<li><a rel="nofollow" href="http://www.facebook.com/share.php?u=http%3A%2F%2Fwww.securityartwork.es%2F2008%2F03%2F14%2Feavesdropping-en-voip%2F&amp;t=Eavesdropping%20en%20VoIP" title="Facebook" style="border:0"><img src="http://www.securityartwork.es/wp-content/plugins/sociable/images/facebook.png" title="Facebook" alt="Facebook" class="sociable-hovers" /></a></li>
	<li><a rel="nofollow" href="http://www.google.com/bookmarks/mark?op=edit&amp;bkmk=http%3A%2F%2Fwww.securityartwork.es%2F2008%2F03%2F14%2Feavesdropping-en-voip%2F&amp;title=Eavesdropping%20en%20VoIP&amp;annotation=Como%20vimos%20en%20el%20anterior%20post%2C%20uno%20de%20los%20problemas%20de%20seguridad%20al%20que%20se%20enfrentan%20las%20redes%20VoIP%20actualmente%2C%20al%20igual%20que%20las%20redes%20de%20datos%2C%20es%20a%20lo%20que%20se%20conoce%20habitualmente%20como%20eavesdropping%2C%20%20es%20decir%2C%20escuchar%20secretamente%20los%20datos%20tran" title="Google Bookmarks" style="border:0"><img src="http://www.securityartwork.es/wp-content/plugins/sociable/images/googlebookmark.png" title="Google Bookmarks" alt="Google Bookmarks" class="sociable-hovers" /></a></li>
	<li><a rel="nofollow" href="http://barrapunto.com/submit.pl?subj=Eavesdropping%20en%20VoIP&amp;story=http%3A%2F%2Fwww.securityartwork.es%2F2008%2F03%2F14%2Feavesdropping-en-voip%2F" title="BarraPunto" style="border:0"><img src="http://www.securityartwork.es/wp-content/plugins/sociable/images/barrapunto.png" title="BarraPunto" alt="BarraPunto" class="sociable-hovers" /></a></li>
	<li><a rel="nofollow" href="mailto:?subject=Eavesdropping%20en%20VoIP&amp;body=http%3A%2F%2Fwww.securityartwork.es%2F2008%2F03%2F14%2Feavesdropping-en-voip%2F" title="E-mail this story to a friend!" style="border:0"><img src="http://www.securityartwork.es/wp-content/plugins/sociable/images/email_link.png" title="E-mail this story to a friend!" alt="E-mail this story to a friend!" class="sociable-hovers" /></a></li>
	<li><a rel="nofollow" href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http%3A%2F%2Fwww.securityartwork.es%2F2008%2F03%2F14%2Feavesdropping-en-voip%2F&amp;title=Eavesdropping%20en%20VoIP&amp;source=Security+Art+Work+Blog+de+Seguridad+de+la+Informaci%C3%B3n+de+S2+Grupo&amp;summary=Como%20vimos%20en%20el%20anterior%20post%2C%20uno%20de%20los%20problemas%20de%20seguridad%20al%20que%20se%20enfrentan%20las%20redes%20VoIP%20actualmente%2C%20al%20igual%20que%20las%20redes%20de%20datos%2C%20es%20a%20lo%20que%20se%20conoce%20habitualmente%20como%20eavesdropping%2C%20%20es%20decir%2C%20escuchar%20secretamente%20los%20datos%20tran" title="LinkedIn" style="border:0"><img src="http://www.securityartwork.es/wp-content/plugins/sociable/images/linkedin.png" title="LinkedIn" alt="LinkedIn" class="sociable-hovers" /></a></li>
	<li><a rel="nofollow" href="http://www.netvibes.com/share?title=Eavesdropping%20en%20VoIP&amp;url=http%3A%2F%2Fwww.securityartwork.es%2F2008%2F03%2F14%2Feavesdropping-en-voip%2F" title="Netvibes" style="border:0"><img src="http://www.securityartwork.es/wp-content/plugins/sociable/images/netvibes.png" title="Netvibes" alt="Netvibes" class="sociable-hovers" /></a></li>
	<li><a rel="nofollow" href="https://favorites.live.com/quickadd.aspx?marklet=1&amp;url=http%3A%2F%2Fwww.securityartwork.es%2F2008%2F03%2F14%2Feavesdropping-en-voip%2F&amp;title=Eavesdropping%20en%20VoIP" title="Live" style="border:0"><img src="http://www.securityartwork.es/wp-content/plugins/sociable/images/live.png" title="Live" alt="Live" class="sociable-hovers" /></a></li>
	<li><a rel="nofollow" href="http://meneame.net/submit.php?url=http%3A%2F%2Fwww.securityartwork.es%2F2008%2F03%2F14%2Feavesdropping-en-voip%2F" title="Meneame" style="border:0"><img src="http://www.securityartwork.es/wp-content/plugins/sociable/images/meneame.png" title="Meneame" alt="Meneame" class="sociable-hovers" /></a></li>
	<li><a rel="nofollow" href="http://twitter.com/home?status=http%3A%2F%2Fwww.securityartwork.es%2F2008%2F03%2F14%2Feavesdropping-en-voip%2F" title="TwitThis" style="border:0"><img src="http://www.securityartwork.es/wp-content/plugins/sociable/images/twitter.png" title="TwitThis" alt="TwitThis" class="sociable-hovers" /></a></li>
</ul>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.securityartwork.es/2008/03/14/eavesdropping-en-voip/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>VoIP: SIP, Autenticación y cracking</title>
		<link>http://www.securityartwork.es/2008/03/07/voip-sip-autenticacion-y-cracking/</link>
		<comments>http://www.securityartwork.es/2008/03/07/voip-sip-autenticacion-y-cracking/#comments</comments>
		<pubDate>Fri, 07 Mar 2008 12:28:33 +0000</pubDate>
		<dc:creator>Jose L. Villalón</dc:creator>
				<category><![CDATA[VoIP]]></category>

		<guid isPermaLink="false">http://www.securityartwork.es/2008/03/07/voip-sip-autenticacion-y-cracking/</guid>
		<description><![CDATA[Una vez descrito el funcionamiento básico del protocolo, y centrándonos en su seguridad, vamos a describir brevemente el funcionamiento de la autenticación SIP y un ataque de cracking de contraseñas.
Entrando ya de lleno en el campo de la seguridad, el protocolo SIP proporciona un mecanismo desafío-respuesta para realizar la autenticación, el cual esta basado en [...]]]></description>
			<content:encoded><![CDATA[<p>Una vez descrito el <a href="http://www.securityartwork.es/2008/03/03/voip-protocolo-sip/">funcionamiento básico del protocolo</a>, y centrándonos en su seguridad, vamos a describir brevemente el funcionamiento de la autenticación SIP y un ataque de <i>cracking</i> de contraseñas.</p>
<p>Entrando ya de lleno en el campo de la seguridad, el protocolo SIP proporciona un mecanismo desafío-respuesta para realizar la autenticación, el cual esta basado en la autenticación HTTP. El esquema, conocido como <em>Digest Authentication</em>, evita el envío de la contraseña de los usuarios en texto plano puesto que hace uso de una función hash MD5 y de un secreto compartido por ambas partes: la contraseña.</p>
<p>Su funcionamiento es el siguiente: cuando un cliente intenta establecer una llamada con el servidor, éste responde con un mensaje que incluye un valor aleatorio (<em>nonce</em>) junto al dominio contra el que se va a autenticar (<em>realm</em>). Entonces, el cliente debe enviar una respuesta cifrada al servidor en un mensaje de tipo <em>response</em>, indicando el <em>nonce</em>, el <em>realm</em> junto con el nombre de usuario, el uri y la contraseña. Una vez recibidos estos datos, el servidor compara el valor de la respuesta del cliente con el resultado de cifrar él por su cuenta los mismos datos, con la contraseña que tiene del cliente.</p>
<p>El funcionamiento se puede ver de forma más clara en la imagen a continuación:<br />
<center><img src='http://www.securityartwork.es/wp-content/uploads/2008/03/sip21.jpg'/></center></p>
<p>Analizando parte de las cabeceras de autenticación SIP, podemos ver la estructura de la autenticación durante el registro del cliente:</p>
<p><strong>El cliente solicita el registro</strong></p>
<div style="border:1px solid black;padding:10px 30px 10px 30px;margin:10px 30px 10px 30px;text-align:left;">
SIP/2.0 100 Trying<br />
Via: SIP/2.0/UDP 192.168.3.21:2051;branch=z9hG4bK-t88fqbra1bie;received=192.168.3.21;rport=2051<br />
From: &lt;sip:21@192.168.3.1&gt;;tag=3w6dbu6uyc<br />
To: &lt;sip:21@192.168.3.1&gt;<br />
Call-ID: 3c26700d8165-v62iicjqkocw@snom300-00041325BC30<br />
CSeq: 1 REGISTER<br />
User-Agent: Asterisk PBX<br />
Allow: INVITE, ACK, CANCEL, OPTIONS, BYE, REFER, SUBSCRIBE, NOTIFY<br />
Supported: replaces<br />
Contact: &lt;sip:21@172.18.0.1&gt;<br />
Content-Length: 0</div>
<p><strong>El servidor envía al cliente el desafío</strong></p>
<div style="border:1px solid black;padding:10px 30px 10px 30px;margin:10px 30px 10px 30px;text-align:left;">
SIP/2.0 401 Unauthorized<br />
Via: SIP/2.0/UDP 192.168.3.21:2051;branch=z9hG4bK-e4uj8qvx5f95;received=192.168.3.21;rport=2051<br />
From: &lt;sip:21@192.168.3.1&gt;;tag=fegspc9i4c<br />
To: &lt;sip:21@192.168.3.1&gt;;tag=as4d3ce180<br />
Call-ID: 3c26700d7ef4-x4kkws5ejsgn@snom300-00041325BC30<br />
CSeq: 1 REGISTER<br />
User-Agent: PBX<br />
Allow: INVITE, ACK, CANCEL, OPTIONS, BYE, REFER, SUBSCRIBE, NOTIFY<br />
Supported: replaces<br />
WWW-Authenticate: Digest algorithm=MD5, realm=bernia.s2grupo.es, nonce=5812ed07<br />
Content-Length: 0</div>
<p><strong>El cliente envía la respuesta al desafío generado por el servidor</strong></p>
<div style="border:1px solid black;padding:10px 30px 10px 30px;margin:10px 30px 10px 30px;text-align:left;">
REGISTER sip:192.168.3.1 SIP/2.0<br />
Via: SIP/2.0/UDP 192.168.3.21:2051;branch=z9hG4bK-f1jw8puwjx5t;rport<br />
From: &lt;sip:21@192.168.3.1&gt;;tag=fegspc9i4c<br />
To: &lt;sip:21@192.168.3.1&gt;<br />
Call-ID: 3c26700d7ef4-x4kkws5ejsgn@snom300-00041325BC30<br />
CSeq: 2 REGISTER<br />
Max-Forwards: 70<br />
User-Agent: snom300/6.2.3<br />
Supported: gruu<br />
Allow-Events: dialog<br />
Authorization: Digest<br />
username=21, realm=xxxxx.s2grupo.es, nonce=5812ed07, uri=sip:192.168.3.1, response=0d0cdfcd73a9bf6a936e248dc368fcfd, algorithm=md5<br />
Expires: 3600<br />
Content-Length: 0</div>
<p>Debemos tener en cuenta que si un atacante captura los mensajes descritos anteriormente durante la fase de registro del cliente, podría ser capaz de obtener el hash MD5 de la contraseña y quedar expuesto a ataques de fuerza bruta y diccionario, como veremos a continuación.</p>
<h2><em>Cracking</em> de contraseñas SIP</h2>
<p>Teniendo presente el modelo de autenticación usado por SIP, y mediante <em>ARP Poisoning</em> (o <em>ARP Spoofing</em>, basado en suplantación de identidad por falsificación de tabla ARP) podemos lanzar un ataque <em>Man-in-the-Middle</em> y capturar tráfico mediante la aplicación wireshark en busca de peticiones de registro SIP, y por lo tanto, hashes de usuarios.</p>
<p>Una vez lanzado el ataque y con los datos capturados, podríamos usar la aplicación <a href="http://www.remote-exploit.org/codes_sipcrack.html">sipdump</a> para extraer las peticiones de registro de clientes en nuestro servidor (también lo podemos usar directamente para llevar a cabo la captura de datos), de la siguiente forma:</p>
<div style="border:1px solid black;padding:10px 30px 10px 30px;margin:10px 30px 10px 30px;text-align:left;font-family:monospace;">
jose:~# sipdump  -f captura.pcap -d logins.sip<br />
SIPdump 0.1  ( MaJoMu | www.remote-exploit.org )<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;<br />
* Using tcpdump data file &#8216;captura2.pcap&#8217; for sniffing<br />
* Starting to sniff with filter &#8216;tcp or udp&#8217;<br />
* Adding 192.168.3.1:50195 < -> 192.168.3.21:776 to monitor list&#8230;id 0<br />
* New traffic on monitored connection 0 (192.168.3.1 -> 192.168.3.21)<br />
* New traffic on monitored connection 0 (192.168.3.1 -> 192.168.3.21)<br />
* New traffic on monitored connection 0 (192.168.3.1 -> 192.168.3.21)<br />
* New traffic on monitored connection 0 (192.168.3.1 -> 192.168.3.21)<br />
* Found challenge response (192.168.3.1:50195 < -> 192.168.3.21:776)<br />
* Wrote sniffed login 192.168.3.1 -> 192.168.3.21 (User: &#8216;21&#8242;) to dump file<br />
* Found challenge response (192.168.3.1:50195 < -> 192.168.3.21:776)<br />
* Wrote sniffed login 192.168.3.1 -> 192.168.3.21 (User: &#8216;21&#8242;) to dump file<br />
Exiting, sniffed 2 logins</div>
<p>Como se puede ver, tenemos dos logins de usuarios (ambos de la extensión 21) capturados que almacenaremos en el fichero logins.sip. </p>
<p>En este punto, podemos usar <a href="http://www.remote-exploit.org/codes_sipcrack.html">sipcrack</a> para lanzar un ataque de diccionario contra los hashes obtenidos, o usar un ataque de fuerza bruta como <a href="http://www.openwall.com/john/">John the Ripper</a>:</p>
<div style="border:1px solid black;padding:10px 30px 10px 30px;margin:10px 30px 10px 30px;text-align:left;font-family:monospace;">
jose:~# sipcrack -w /usr/share/dict/spanish -d logins.sip<br />
SIPcrack 0.1  ( MaJoMu | www.remote-exploit.org )<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<br />
* Reading and parsing dump file&#8230;<br />
* Found Accounts:<br />
Num     Server          Client          User    Algorithm       Hash / Password<br />
1       192.168.3.21     192.168.3.1      21      MD5               <strong>0d0cdfcd73a9bf6a936e248dc368fcfd</strong><br />
2       192.168.3.21     192.168.3.1      21      MD5               <strong>0d0cdfcd73a9bf6a936e248dc368fcfd</strong><br />
Select which entry to crack (1 &#8211; 2):<br />
* Generating static MD5 hash&#8230;88ab21094e1dfb6b29d2a5a80bec2aa2<br />
* Starting bruteforce against user &#8216;21&#8242; (MD5 Hash: &#8216;<strong>0d0cdfcd73a9bf6a936e248dc368fcfd</strong>&#8216;)<br />
* Loaded wordlist: &#8216;/usr/share/dict/spanish&#8217;<br />
* Tried 51837 passwords in 0 seconds<br />
* Found password: &#8216;joseluis&#8217;<br />
Updating &#8216;fichero&#8217;&#8230;done
</div>
<p>Tras lo que, como podemos ver en este caso, obtendríamos la contraseña del cliente. En la siguiente entrada, aplicaremos parte de lo visto para realizar una captura completa de una conversación VoIP, mediante <a href="http://ettercap.sourceforge.net/">Ettercap</a> y <a href="http://www.wireshark.org/">Wireshark</a>. </p>
<p>Hasta entonces, de momento, por mi parte, nada más. Pasen un buen fin de semana y sean buenos.</p>

<div class="sociable">

<ul>
	<li><a rel="nofollow" href="http://digg.com/submit?phase=2&amp;url=http%3A%2F%2Fwww.securityartwork.es%2F2008%2F03%2F07%2Fvoip-sip-autenticacion-y-cracking%2F&amp;title=VoIP%3A%20SIP%2C%20Autenticaci%C3%B3n%20y%20cracking&amp;bodytext=Una%20vez%20descrito%20el%20funcionamiento%20b%C3%A1sico%20del%20protocolo%2C%20y%20centr%C3%A1ndonos%20en%20su%20seguridad%2C%20vamos%20a%20describir%20brevemente%20el%20funcionamiento%20de%20la%20autenticaci%C3%B3n%20SIP%20y%20un%20ataque%20de%20cracking%20de%20contrase%C3%B1as.%0D%0A%0D%0AEntrando%20ya%20de%20lleno%20en%20el%20campo%20de%20la%20segu" title="Digg" style="border:0"><img src="http://www.securityartwork.es/wp-content/plugins/sociable/images/digg.png" title="Digg" alt="Digg" class="sociable-hovers" /></a></li>
	<li><a rel="nofollow" href="http://delicious.com/post?url=http%3A%2F%2Fwww.securityartwork.es%2F2008%2F03%2F07%2Fvoip-sip-autenticacion-y-cracking%2F&amp;title=VoIP%3A%20SIP%2C%20Autenticaci%C3%B3n%20y%20cracking&amp;notes=Una%20vez%20descrito%20el%20funcionamiento%20b%C3%A1sico%20del%20protocolo%2C%20y%20centr%C3%A1ndonos%20en%20su%20seguridad%2C%20vamos%20a%20describir%20brevemente%20el%20funcionamiento%20de%20la%20autenticaci%C3%B3n%20SIP%20y%20un%20ataque%20de%20cracking%20de%20contrase%C3%B1as.%0D%0A%0D%0AEntrando%20ya%20de%20lleno%20en%20el%20campo%20de%20la%20segu" title="del.icio.us" style="border:0"><img src="http://www.securityartwork.es/wp-content/plugins/sociable/images/delicious.png" title="del.icio.us" alt="del.icio.us" class="sociable-hovers" /></a></li>
	<li><a rel="nofollow" href="http://www.facebook.com/share.php?u=http%3A%2F%2Fwww.securityartwork.es%2F2008%2F03%2F07%2Fvoip-sip-autenticacion-y-cracking%2F&amp;t=VoIP%3A%20SIP%2C%20Autenticaci%C3%B3n%20y%20cracking" title="Facebook" style="border:0"><img src="http://www.securityartwork.es/wp-content/plugins/sociable/images/facebook.png" title="Facebook" alt="Facebook" class="sociable-hovers" /></a></li>
	<li><a rel="nofollow" href="http://www.google.com/bookmarks/mark?op=edit&amp;bkmk=http%3A%2F%2Fwww.securityartwork.es%2F2008%2F03%2F07%2Fvoip-sip-autenticacion-y-cracking%2F&amp;title=VoIP%3A%20SIP%2C%20Autenticaci%C3%B3n%20y%20cracking&amp;annotation=Una%20vez%20descrito%20el%20funcionamiento%20b%C3%A1sico%20del%20protocolo%2C%20y%20centr%C3%A1ndonos%20en%20su%20seguridad%2C%20vamos%20a%20describir%20brevemente%20el%20funcionamiento%20de%20la%20autenticaci%C3%B3n%20SIP%20y%20un%20ataque%20de%20cracking%20de%20contrase%C3%B1as.%0D%0A%0D%0AEntrando%20ya%20de%20lleno%20en%20el%20campo%20de%20la%20segu" title="Google Bookmarks" style="border:0"><img src="http://www.securityartwork.es/wp-content/plugins/sociable/images/googlebookmark.png" title="Google Bookmarks" alt="Google Bookmarks" class="sociable-hovers" /></a></li>
	<li><a rel="nofollow" href="http://barrapunto.com/submit.pl?subj=VoIP%3A%20SIP%2C%20Autenticaci%C3%B3n%20y%20cracking&amp;story=http%3A%2F%2Fwww.securityartwork.es%2F2008%2F03%2F07%2Fvoip-sip-autenticacion-y-cracking%2F" title="BarraPunto" style="border:0"><img src="http://www.securityartwork.es/wp-content/plugins/sociable/images/barrapunto.png" title="BarraPunto" alt="BarraPunto" class="sociable-hovers" /></a></li>
	<li><a rel="nofollow" href="mailto:?subject=VoIP%3A%20SIP%2C%20Autenticaci%C3%B3n%20y%20cracking&amp;body=http%3A%2F%2Fwww.securityartwork.es%2F2008%2F03%2F07%2Fvoip-sip-autenticacion-y-cracking%2F" title="E-mail this story to a friend!" style="border:0"><img src="http://www.securityartwork.es/wp-content/plugins/sociable/images/email_link.png" title="E-mail this story to a friend!" alt="E-mail this story to a friend!" class="sociable-hovers" /></a></li>
	<li><a rel="nofollow" href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http%3A%2F%2Fwww.securityartwork.es%2F2008%2F03%2F07%2Fvoip-sip-autenticacion-y-cracking%2F&amp;title=VoIP%3A%20SIP%2C%20Autenticaci%C3%B3n%20y%20cracking&amp;source=Security+Art+Work+Blog+de+Seguridad+de+la+Informaci%C3%B3n+de+S2+Grupo&amp;summary=Una%20vez%20descrito%20el%20funcionamiento%20b%C3%A1sico%20del%20protocolo%2C%20y%20centr%C3%A1ndonos%20en%20su%20seguridad%2C%20vamos%20a%20describir%20brevemente%20el%20funcionamiento%20de%20la%20autenticaci%C3%B3n%20SIP%20y%20un%20ataque%20de%20cracking%20de%20contrase%C3%B1as.%0D%0A%0D%0AEntrando%20ya%20de%20lleno%20en%20el%20campo%20de%20la%20segu" title="LinkedIn" style="border:0"><img src="http://www.securityartwork.es/wp-content/plugins/sociable/images/linkedin.png" title="LinkedIn" alt="LinkedIn" class="sociable-hovers" /></a></li>
	<li><a rel="nofollow" href="http://www.netvibes.com/share?title=VoIP%3A%20SIP%2C%20Autenticaci%C3%B3n%20y%20cracking&amp;url=http%3A%2F%2Fwww.securityartwork.es%2F2008%2F03%2F07%2Fvoip-sip-autenticacion-y-cracking%2F" title="Netvibes" style="border:0"><img src="http://www.securityartwork.es/wp-content/plugins/sociable/images/netvibes.png" title="Netvibes" alt="Netvibes" class="sociable-hovers" /></a></li>
	<li><a rel="nofollow" href="https://favorites.live.com/quickadd.aspx?marklet=1&amp;url=http%3A%2F%2Fwww.securityartwork.es%2F2008%2F03%2F07%2Fvoip-sip-autenticacion-y-cracking%2F&amp;title=VoIP%3A%20SIP%2C%20Autenticaci%C3%B3n%20y%20cracking" title="Live" style="border:0"><img src="http://www.securityartwork.es/wp-content/plugins/sociable/images/live.png" title="Live" alt="Live" class="sociable-hovers" /></a></li>
	<li><a rel="nofollow" href="http://meneame.net/submit.php?url=http%3A%2F%2Fwww.securityartwork.es%2F2008%2F03%2F07%2Fvoip-sip-autenticacion-y-cracking%2F" title="Meneame" style="border:0"><img src="http://www.securityartwork.es/wp-content/plugins/sociable/images/meneame.png" title="Meneame" alt="Meneame" class="sociable-hovers" /></a></li>
	<li><a rel="nofollow" href="http://twitter.com/home?status=http%3A%2F%2Fwww.securityartwork.es%2F2008%2F03%2F07%2Fvoip-sip-autenticacion-y-cracking%2F" title="TwitThis" style="border:0"><img src="http://www.securityartwork.es/wp-content/plugins/sociable/images/twitter.png" title="TwitThis" alt="TwitThis" class="sociable-hovers" /></a></li>
</ul>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.securityartwork.es/2008/03/07/voip-sip-autenticacion-y-cracking/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>VoIP: Funcionamiento básico del protocolo SIP</title>
		<link>http://www.securityartwork.es/2008/03/03/voip-protocolo-sip/</link>
		<comments>http://www.securityartwork.es/2008/03/03/voip-protocolo-sip/#comments</comments>
		<pubDate>Mon, 03 Mar 2008 10:05:00 +0000</pubDate>
		<dc:creator>Jose L. Villalón</dc:creator>
				<category><![CDATA[VoIP]]></category>

		<guid isPermaLink="false">http://www.securityartwork.es/2008/03/03/voip-protocolo-sip/</guid>
		<description><![CDATA[Como se vió en posts anteriores, SIP (Session Initiation Protocol) es un protocolo de control desarrollado por el IETF, basado en arquitectura cliente/servidor similar al HTTP, legible por humanos, con el que comparte muchos códigos de estado y sigue una estructura de petición-respuesta; estas peticiones son generadas por un cliente y enviadas a un servidor, [...]]]></description>
			<content:encoded><![CDATA[<p>Como se vió en <em>posts</em> anteriores, SIP (Session Initiation Protocol) es un protocolo de control desarrollado por el IETF, basado en arquitectura cliente/servidor similar al HTTP, legible por humanos, con el que comparte muchos códigos de estado y sigue una estructura de petición-respuesta; estas peticiones son generadas por un cliente y enviadas a un servidor, que las procesa y devuelve la respuesta al cliente. El par petición-respuesta recibe el nombre de transacción. Al igual que el protocolo HTTP, SIP proporciona un conjunto de solicitudes y respuestas basadas en códigos.</p>
<p>El protocolo SIP define principalmente seis tipos de solicitudes:    </p>
<div style="padding-left:20px; line-height:21px;">&raquo; <strong>INVITE</strong>: establece una sesión.<br />
&raquo; <strong>ACK</strong>: confirma una solicitud INVITE.<br />
&raquo; <strong>BYE</strong>: finaliza una sesión.<br />
&raquo; <strong>CANCEL</strong>: cancela el establecimiento de una sesión.<br />
&raquo; <strong>REGISTER</strong>: comunica la localización de usuario (nombre de equipo, IP).<br />
&raquo; <strong>OPTIONS</strong>: comunica la información acerca de las capacidades de envío y recepción de teléfonos SIP.</div>
<p>y seis clases de respuestas:</p>
<div style="padding-left:20px; line-height:21px;">&raquo; <strong>1xx</strong>: respuestas informativas, tal como 180, la cual significa teléfono sonando.<br />
&raquo; <strong>2xx</strong>: respuestas de éxito.<br />
&raquo; <strong>3xx</strong>: respuestas de redirección.<br />
&raquo; <strong>4xx</strong>: errores de solicitud.<br />
&raquo; <strong>5xx</strong>: errores de servidor.<br />
&raquo; <strong>6xx</strong>: errores globales.</div>
<p>Tengamos el siguiente ejemplo de una llamada SIP, cuya evolución se puede ver (con algo de dificultad) en la imagen de la izquierda, obtenida de una captura de datos:<br />
<img src='http://www.securityartwork.es/wp-content/uploads/2008/03/sip1.jpg' class="alignleft" style="padding:15px;10px;15px;0px;"/></p>
<div style="padding-left:20px; line-height:25px;"><strong>1.</strong> El teléfono llamante envía un INVITE.<br />
<strong>2.</strong> Se solicita autenticación para establecer la llamada mediante la respuesta 407 (407 Autenticación Proxy Requerida).<br />
<strong>3.</strong> El teléfono llamante responde con un ACK confirmado.<br />
<strong>4.</strong> El teléfono al que se llama envía una respuesta informativa 100 (tratando).<br />
<strong>5.</strong> Cuando el teléfono al que se llama empieza a sonar envía una respuesta 180 (teléfono sonando).<br />
<strong>6.</strong> Cuando el receptor levanta el teléfono, el teléfono al que se llama envía una respuesta 200 (OK).<br />
<strong>7.</strong> El teléfono llamante responde con un ACK confirmado.<br />
<strong>8.</strong> Ahora la conversación es transmitida como datos vía RTP.<br />
<strong>9.</strong> Cuando la persona a la que se llama cuelga, una solicitud BYE es enviada al teléfono llamante.<br />
<strong>10.</strong> El teléfono llamante responde con un 200 (OK).</div>
<p>Llegados a este punto, cabe destacar que SIP define mecanismos para garantizar la fiabilidad de las comunicaciones y depende del protocolo SDP (<em>Sesion Description Protocol</em>), que describe el contenido multimedia de la sesión; por ejemplo, el puerto IP (los clientes SIP usan el puerto 5060 TCP y UDP para conectar con los servidores SIP) y el códec que se utilizarán durante la comunicación, etc. </p>
<p>En el siguiente <em>post</em>, veremos, ya entrando en el terreno de la seguridad, autenticación y <em>cracking</em> de contraseñas SIP, y posteriormente, el proceso seguido en la captura de una conversación VoIP.</p>
<p>Hasta entonces, por mi parte, nada más.</p>

<div class="sociable">

<ul>
	<li><a rel="nofollow" href="http://digg.com/submit?phase=2&amp;url=http%3A%2F%2Fwww.securityartwork.es%2F2008%2F03%2F03%2Fvoip-protocolo-sip%2F&amp;title=VoIP%3A%20Funcionamiento%20b%C3%A1sico%20del%20protocolo%20SIP&amp;bodytext=Como%20se%20vi%C3%B3%20en%20posts%20anteriores%2C%20SIP%20%28Session%20Initiation%20Protocol%29%20es%20un%20protocolo%20de%20control%20desarrollado%20por%20el%20IETF%2C%20basado%20en%20arquitectura%20cliente%2Fservidor%20similar%20al%20HTTP%2C%20legible%20por%20humanos%2C%20con%20el%20que%20comparte%20muchos%20c%C3%B3digos%20de%20estado%20y%20sig" title="Digg" style="border:0"><img src="http://www.securityartwork.es/wp-content/plugins/sociable/images/digg.png" title="Digg" alt="Digg" class="sociable-hovers" /></a></li>
	<li><a rel="nofollow" href="http://delicious.com/post?url=http%3A%2F%2Fwww.securityartwork.es%2F2008%2F03%2F03%2Fvoip-protocolo-sip%2F&amp;title=VoIP%3A%20Funcionamiento%20b%C3%A1sico%20del%20protocolo%20SIP&amp;notes=Como%20se%20vi%C3%B3%20en%20posts%20anteriores%2C%20SIP%20%28Session%20Initiation%20Protocol%29%20es%20un%20protocolo%20de%20control%20desarrollado%20por%20el%20IETF%2C%20basado%20en%20arquitectura%20cliente%2Fservidor%20similar%20al%20HTTP%2C%20legible%20por%20humanos%2C%20con%20el%20que%20comparte%20muchos%20c%C3%B3digos%20de%20estado%20y%20sig" title="del.icio.us" style="border:0"><img src="http://www.securityartwork.es/wp-content/plugins/sociable/images/delicious.png" title="del.icio.us" alt="del.icio.us" class="sociable-hovers" /></a></li>
	<li><a rel="nofollow" href="http://www.facebook.com/share.php?u=http%3A%2F%2Fwww.securityartwork.es%2F2008%2F03%2F03%2Fvoip-protocolo-sip%2F&amp;t=VoIP%3A%20Funcionamiento%20b%C3%A1sico%20del%20protocolo%20SIP" title="Facebook" style="border:0"><img src="http://www.securityartwork.es/wp-content/plugins/sociable/images/facebook.png" title="Facebook" alt="Facebook" class="sociable-hovers" /></a></li>
	<li><a rel="nofollow" href="http://www.google.com/bookmarks/mark?op=edit&amp;bkmk=http%3A%2F%2Fwww.securityartwork.es%2F2008%2F03%2F03%2Fvoip-protocolo-sip%2F&amp;title=VoIP%3A%20Funcionamiento%20b%C3%A1sico%20del%20protocolo%20SIP&amp;annotation=Como%20se%20vi%C3%B3%20en%20posts%20anteriores%2C%20SIP%20%28Session%20Initiation%20Protocol%29%20es%20un%20protocolo%20de%20control%20desarrollado%20por%20el%20IETF%2C%20basado%20en%20arquitectura%20cliente%2Fservidor%20similar%20al%20HTTP%2C%20legible%20por%20humanos%2C%20con%20el%20que%20comparte%20muchos%20c%C3%B3digos%20de%20estado%20y%20sig" title="Google Bookmarks" style="border:0"><img src="http://www.securityartwork.es/wp-content/plugins/sociable/images/googlebookmark.png" title="Google Bookmarks" alt="Google Bookmarks" class="sociable-hovers" /></a></li>
	<li><a rel="nofollow" href="http://barrapunto.com/submit.pl?subj=VoIP%3A%20Funcionamiento%20b%C3%A1sico%20del%20protocolo%20SIP&amp;story=http%3A%2F%2Fwww.securityartwork.es%2F2008%2F03%2F03%2Fvoip-protocolo-sip%2F" title="BarraPunto" style="border:0"><img src="http://www.securityartwork.es/wp-content/plugins/sociable/images/barrapunto.png" title="BarraPunto" alt="BarraPunto" class="sociable-hovers" /></a></li>
	<li><a rel="nofollow" href="mailto:?subject=VoIP%3A%20Funcionamiento%20b%C3%A1sico%20del%20protocolo%20SIP&amp;body=http%3A%2F%2Fwww.securityartwork.es%2F2008%2F03%2F03%2Fvoip-protocolo-sip%2F" title="E-mail this story to a friend!" style="border:0"><img src="http://www.securityartwork.es/wp-content/plugins/sociable/images/email_link.png" title="E-mail this story to a friend!" alt="E-mail this story to a friend!" class="sociable-hovers" /></a></li>
	<li><a rel="nofollow" href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http%3A%2F%2Fwww.securityartwork.es%2F2008%2F03%2F03%2Fvoip-protocolo-sip%2F&amp;title=VoIP%3A%20Funcionamiento%20b%C3%A1sico%20del%20protocolo%20SIP&amp;source=Security+Art+Work+Blog+de+Seguridad+de+la+Informaci%C3%B3n+de+S2+Grupo&amp;summary=Como%20se%20vi%C3%B3%20en%20posts%20anteriores%2C%20SIP%20%28Session%20Initiation%20Protocol%29%20es%20un%20protocolo%20de%20control%20desarrollado%20por%20el%20IETF%2C%20basado%20en%20arquitectura%20cliente%2Fservidor%20similar%20al%20HTTP%2C%20legible%20por%20humanos%2C%20con%20el%20que%20comparte%20muchos%20c%C3%B3digos%20de%20estado%20y%20sig" title="LinkedIn" style="border:0"><img src="http://www.securityartwork.es/wp-content/plugins/sociable/images/linkedin.png" title="LinkedIn" alt="LinkedIn" class="sociable-hovers" /></a></li>
	<li><a rel="nofollow" href="http://www.netvibes.com/share?title=VoIP%3A%20Funcionamiento%20b%C3%A1sico%20del%20protocolo%20SIP&amp;url=http%3A%2F%2Fwww.securityartwork.es%2F2008%2F03%2F03%2Fvoip-protocolo-sip%2F" title="Netvibes" style="border:0"><img src="http://www.securityartwork.es/wp-content/plugins/sociable/images/netvibes.png" title="Netvibes" alt="Netvibes" class="sociable-hovers" /></a></li>
	<li><a rel="nofollow" href="https://favorites.live.com/quickadd.aspx?marklet=1&amp;url=http%3A%2F%2Fwww.securityartwork.es%2F2008%2F03%2F03%2Fvoip-protocolo-sip%2F&amp;title=VoIP%3A%20Funcionamiento%20b%C3%A1sico%20del%20protocolo%20SIP" title="Live" style="border:0"><img src="http://www.securityartwork.es/wp-content/plugins/sociable/images/live.png" title="Live" alt="Live" class="sociable-hovers" /></a></li>
	<li><a rel="nofollow" href="http://meneame.net/submit.php?url=http%3A%2F%2Fwww.securityartwork.es%2F2008%2F03%2F03%2Fvoip-protocolo-sip%2F" title="Meneame" style="border:0"><img src="http://www.securityartwork.es/wp-content/plugins/sociable/images/meneame.png" title="Meneame" alt="Meneame" class="sociable-hovers" /></a></li>
	<li><a rel="nofollow" href="http://twitter.com/home?status=http%3A%2F%2Fwww.securityartwork.es%2F2008%2F03%2F03%2Fvoip-protocolo-sip%2F" title="TwitThis" style="border:0"><img src="http://www.securityartwork.es/wp-content/plugins/sociable/images/twitter.png" title="TwitThis" alt="TwitThis" class="sociable-hovers" /></a></li>
</ul>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.securityartwork.es/2008/03/03/voip-protocolo-sip/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>VoIP: Protocolos de transporte</title>
		<link>http://www.securityartwork.es/2008/02/27/voip-protocolos-de-transporte/</link>
		<comments>http://www.securityartwork.es/2008/02/27/voip-protocolos-de-transporte/#comments</comments>
		<pubDate>Wed, 27 Feb 2008 09:06:03 +0000</pubDate>
		<dc:creator>Jose L. Villalón</dc:creator>
				<category><![CDATA[VoIP]]></category>

		<guid isPermaLink="false">http://www.securityartwork.es/2008/02/27/voip-protocolos-de-transporte/</guid>
		<description><![CDATA[Dentro de la serie sobre VoIP, como previo al material específicamente de seguridad, y una vez comentados los protocolos de señalización, entraremos brevemente en los protocolos de transporte. Éstos se encargan de asegurar que todos los datos hayan llegado intactos desde el origen al destino, cumpliendo con los requerimientos de calidad de servicio y ancho [...]]]></description>
			<content:encoded><![CDATA[<p>Dentro de la serie sobre VoIP, como previo al material específicamente de seguridad, y una vez comentados los <a href="http://www.securityartwork.es/2008/02/20/voip-protocolos-de-senalizacion/">protocolos de señalización</a>, entraremos brevemente en los protocolos de transporte. Éstos se encargan de asegurar que todos los datos hayan llegado intactos desde el origen al destino, cumpliendo con los requerimientos de calidad de servicio y ancho de banda adecuados. </p>
<p>Los paquetes de VoIP se encuentran en el protocolo RTP, el cual va encapsulado en paquetes UDP; no usa TCP porque éste es demasiado pesado para las aplicaciones de tiempo real. Puesto que el datagrama UDP no tiene control sobre el orden en el cual los paquetes son recibidos, o de cuanto tiempo requiere su transmisión, RTP resuelve este problema permitiendo que el receptor ponga los paquetes en el orden correcto y que no &#8220;espere&#8221; a los paquetes que se hayan perdido el camino o tarden mucho en ser recibidos. En la línea de lo comentado, a continuación podemos ver un esquema de la pila TCP/IP, en la cual observamos los distintos tipos de protocolos de transporte y su posición dentro de la pila.</p>
<p><center><img src='http://www.securityartwork.es/wp-content/uploads/2008/02/voip_prot.jpg' alt='voip_prot.jpg' /></center></p>
<p>Vamos a describir muy brevemente los protocolos de transporte más empleados para la integración de voz y datos: RTP y su protocolo de control RTCP, RTSP para sistemas de vídeo bajo demanda, y RSVP.</p>
<p><strong>RTP (Real-time Transport Protocol)</strong> es un protocolo de nivel de aplicación utilizado para la transmisión de información en tiempo real (audio o vídeo), extremo a extremo sobre una red de paquetes. Fue publicado por primera vez como estándar en 1996 como RFC 1889, y actualizado posteriormente. Éste ofrece entrega de datos<em> multicast</em> para aplicaciones de <em>streaming</em>, videoconferencia, etc., siempre que la red proporcione los servicios. Es importante destacar en este caso que RTP no ofrece garantías sobre la calidad del servicio ni sobre el retraso de la entrega de datos, por lo que necesita el apoyo de capas más bajas que controlen la reserva de recursos (como por ejemplo el uso de RSVP que comentaremos al final).</p>
<p>RTP va de la mano de su protocolo de control, RTCP: RTP envía los datos y RTCP proporciona servicios de control y otras funcionalidades. Existe una variante llamada SRTP (Secure RTP) usada para aportar características de cifrado al canal RTP, pero en la que no entraremos aquí.</p>
<p><strong>RTCP (RTP Control Protocol)</strong> se encarga de monitorizar la calidad del servicio y de proporcionar información acerca de los participantes en una sesión de intercambio de datos. El protocolo, definido en el RFC 3550, no está diseñado para soportar todas las necesidades de comunicación de una aplicación, sólo las más básicas. La principal función de RTCP es proporcionar una retroalimentación útil para mantener una calidad de distribución adecuada: los receptores de una sesión emplean RTCP para informar al emisor sobre la calidad de su recepción, incluyendo el número de paquetes perdidos, <em>jitter</em> (la variación en la latencia) y RTT (<i>Round Trip Time</i>, tiempo empleado por un paquete en realizar todo el circuito: llegar al receptor y volver de nuevo al emisor). </p>
<p>Los paquetes RTCP se envían de modo que el tráfico en la red no aumente linealmente con el número de agentes participantes en la sesión, ajustando el intervalo de envío de acuerdo al tráfico. Para ello, RTCP se encarga de transmitir periódicamente paquetes de control a todos los participantes de una sesión.</p>
<p><strong>RTSP (Real-Time Streaming Protocol)</strong> es un protocolo a nivel de aplicación que optimiza el flujo de datos multimedia. En sintaxis y funcionamiento, es similar al protocolo HTTP, donde tanto el cliente y el servidor pueden hacer peticiones. No obstante, a diferencia de HTTP, el protocolo RTSP necesita mantener información de estado. Entre sus principales ventajas, podemos destacar que debido a sus similitudes con el HTTP, hace que sea adaptable a <em>proxys</em> y <em>firewalls</em>, y es compatible con el modo de difusión <em>multicast</em>, siendo capaz de enviar la información a un grupo de clientes en un solo paso. Además, es independiente de la capa de transporte usada: puede utilizar tanto TCP como UDP.</p>
<p>Por el contrario, como desventajas podemos destacar que depende de la congestión de red, por lo que la pérdida de paquetes durante la transmisión es imprevisible, y si se trabaja en modo <em>unicast</em>, necesita un ancho de banda importante.</p>
<p>Finalmente, y como se ha comentado anteriomente, debemos mencionar el protocolo <strong>RSVP (Resource ReSerVation Protocol)</strong>, usado para manejar la calidad de servicio de la comunicación, ya que hay que tener en cuenta que los paquetes IP son de longitud variable y el tráfico de datos suele ser a ráfagas. El propósito de RSVP es eliminar aquellas situaciones en las que la voz se pierde porque tenemos una ráfaga de datos en la red. Para ello, éste solicita ancho de banda, divide los paquetes de datos grandes y da prioridad a los paquetes de voz cuando hay una congestión en un router. Si bien este protocolo ayudará considerablemente al tráfico multimedia por la red, hay que tener en cuenta que RSVP no garantiza una calidad de servicio como sucede en redes avanzadas como ATM, que proporcionan servicios de QoS (<i>Quality of Service</i>, calidad de servicio) de forma estándar.</p>
<p>Y esto es todo en referencia a los protocolos de transporte. En la siguiente entrada, entraremos en detalle en el protocolo SIP, visto en el anterior <em>post</em>, para acabar con los detalles de la captura de una conversación VoIP.</p>

<div class="sociable">

<ul>
	<li><a rel="nofollow" href="http://digg.com/submit?phase=2&amp;url=http%3A%2F%2Fwww.securityartwork.es%2F2008%2F02%2F27%2Fvoip-protocolos-de-transporte%2F&amp;title=VoIP%3A%20Protocolos%20de%20transporte&amp;bodytext=Dentro%20de%20la%20serie%20sobre%20VoIP%2C%20como%20previo%20al%20material%20espec%C3%ADficamente%20de%20seguridad%2C%20y%20una%20vez%20comentados%20los%20protocolos%20de%20se%C3%B1alizaci%C3%B3n%2C%20entraremos%20brevemente%20en%20los%20protocolos%20de%20transporte.%20%C3%89stos%20se%20encargan%20de%20asegurar%20que%20todos%20los%20datos%20hay" title="Digg" style="border:0"><img src="http://www.securityartwork.es/wp-content/plugins/sociable/images/digg.png" title="Digg" alt="Digg" class="sociable-hovers" /></a></li>
	<li><a rel="nofollow" href="http://delicious.com/post?url=http%3A%2F%2Fwww.securityartwork.es%2F2008%2F02%2F27%2Fvoip-protocolos-de-transporte%2F&amp;title=VoIP%3A%20Protocolos%20de%20transporte&amp;notes=Dentro%20de%20la%20serie%20sobre%20VoIP%2C%20como%20previo%20al%20material%20espec%C3%ADficamente%20de%20seguridad%2C%20y%20una%20vez%20comentados%20los%20protocolos%20de%20se%C3%B1alizaci%C3%B3n%2C%20entraremos%20brevemente%20en%20los%20protocolos%20de%20transporte.%20%C3%89stos%20se%20encargan%20de%20asegurar%20que%20todos%20los%20datos%20hay" title="del.icio.us" style="border:0"><img src="http://www.securityartwork.es/wp-content/plugins/sociable/images/delicious.png" title="del.icio.us" alt="del.icio.us" class="sociable-hovers" /></a></li>
	<li><a rel="nofollow" href="http://www.facebook.com/share.php?u=http%3A%2F%2Fwww.securityartwork.es%2F2008%2F02%2F27%2Fvoip-protocolos-de-transporte%2F&amp;t=VoIP%3A%20Protocolos%20de%20transporte" title="Facebook" style="border:0"><img src="http://www.securityartwork.es/wp-content/plugins/sociable/images/facebook.png" title="Facebook" alt="Facebook" class="sociable-hovers" /></a></li>
	<li><a rel="nofollow" href="http://www.google.com/bookmarks/mark?op=edit&amp;bkmk=http%3A%2F%2Fwww.securityartwork.es%2F2008%2F02%2F27%2Fvoip-protocolos-de-transporte%2F&amp;title=VoIP%3A%20Protocolos%20de%20transporte&amp;annotation=Dentro%20de%20la%20serie%20sobre%20VoIP%2C%20como%20previo%20al%20material%20espec%C3%ADficamente%20de%20seguridad%2C%20y%20una%20vez%20comentados%20los%20protocolos%20de%20se%C3%B1alizaci%C3%B3n%2C%20entraremos%20brevemente%20en%20los%20protocolos%20de%20transporte.%20%C3%89stos%20se%20encargan%20de%20asegurar%20que%20todos%20los%20datos%20hay" title="Google Bookmarks" style="border:0"><img src="http://www.securityartwork.es/wp-content/plugins/sociable/images/googlebookmark.png" title="Google Bookmarks" alt="Google Bookmarks" class="sociable-hovers" /></a></li>
	<li><a rel="nofollow" href="http://barrapunto.com/submit.pl?subj=VoIP%3A%20Protocolos%20de%20transporte&amp;story=http%3A%2F%2Fwww.securityartwork.es%2F2008%2F02%2F27%2Fvoip-protocolos-de-transporte%2F" title="BarraPunto" style="border:0"><img src="http://www.securityartwork.es/wp-content/plugins/sociable/images/barrapunto.png" title="BarraPunto" alt="BarraPunto" class="sociable-hovers" /></a></li>
	<li><a rel="nofollow" href="mailto:?subject=VoIP%3A%20Protocolos%20de%20transporte&amp;body=http%3A%2F%2Fwww.securityartwork.es%2F2008%2F02%2F27%2Fvoip-protocolos-de-transporte%2F" title="E-mail this story to a friend!" style="border:0"><img src="http://www.securityartwork.es/wp-content/plugins/sociable/images/email_link.png" title="E-mail this story to a friend!" alt="E-mail this story to a friend!" class="sociable-hovers" /></a></li>
	<li><a rel="nofollow" href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http%3A%2F%2Fwww.securityartwork.es%2F2008%2F02%2F27%2Fvoip-protocolos-de-transporte%2F&amp;title=VoIP%3A%20Protocolos%20de%20transporte&amp;source=Security+Art+Work+Blog+de+Seguridad+de+la+Informaci%C3%B3n+de+S2+Grupo&amp;summary=Dentro%20de%20la%20serie%20sobre%20VoIP%2C%20como%20previo%20al%20material%20espec%C3%ADficamente%20de%20seguridad%2C%20y%20una%20vez%20comentados%20los%20protocolos%20de%20se%C3%B1alizaci%C3%B3n%2C%20entraremos%20brevemente%20en%20los%20protocolos%20de%20transporte.%20%C3%89stos%20se%20encargan%20de%20asegurar%20que%20todos%20los%20datos%20hay" title="LinkedIn" style="border:0"><img src="http://www.securityartwork.es/wp-content/plugins/sociable/images/linkedin.png" title="LinkedIn" alt="LinkedIn" class="sociable-hovers" /></a></li>
	<li><a rel="nofollow" href="http://www.netvibes.com/share?title=VoIP%3A%20Protocolos%20de%20transporte&amp;url=http%3A%2F%2Fwww.securityartwork.es%2F2008%2F02%2F27%2Fvoip-protocolos-de-transporte%2F" title="Netvibes" style="border:0"><img src="http://www.securityartwork.es/wp-content/plugins/sociable/images/netvibes.png" title="Netvibes" alt="Netvibes" class="sociable-hovers" /></a></li>
	<li><a rel="nofollow" href="https://favorites.live.com/quickadd.aspx?marklet=1&amp;url=http%3A%2F%2Fwww.securityartwork.es%2F2008%2F02%2F27%2Fvoip-protocolos-de-transporte%2F&amp;title=VoIP%3A%20Protocolos%20de%20transporte" title="Live" style="border:0"><img src="http://www.securityartwork.es/wp-content/plugins/sociable/images/live.png" title="Live" alt="Live" class="sociable-hovers" /></a></li>
	<li><a rel="nofollow" href="http://meneame.net/submit.php?url=http%3A%2F%2Fwww.securityartwork.es%2F2008%2F02%2F27%2Fvoip-protocolos-de-transporte%2F" title="Meneame" style="border:0"><img src="http://www.securityartwork.es/wp-content/plugins/sociable/images/meneame.png" title="Meneame" alt="Meneame" class="sociable-hovers" /></a></li>
	<li><a rel="nofollow" href="http://twitter.com/home?status=http%3A%2F%2Fwww.securityartwork.es%2F2008%2F02%2F27%2Fvoip-protocolos-de-transporte%2F" title="TwitThis" style="border:0"><img src="http://www.securityartwork.es/wp-content/plugins/sociable/images/twitter.png" title="TwitThis" alt="TwitThis" class="sociable-hovers" /></a></li>
</ul>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.securityartwork.es/2008/02/27/voip-protocolos-de-transporte/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>VoIP: Protocolos de señalización</title>
		<link>http://www.securityartwork.es/2008/02/20/voip-protocolos-de-senalizacion/</link>
		<comments>http://www.securityartwork.es/2008/02/20/voip-protocolos-de-senalizacion/#comments</comments>
		<pubDate>Wed, 20 Feb 2008 11:41:07 +0000</pubDate>
		<dc:creator>Jose L. Villalón</dc:creator>
				<category><![CDATA[VoIP]]></category>

		<guid isPermaLink="false">http://www.securityartwork.es/2008/02/20/voip-protocolos-de-senalizacion/</guid>
		<description><![CDATA[[Como segunda entrada sobre VoIP, en este post vamos a describir los principales protocolos de señalización utilizados por VoIP, y en el siguiente entraremos en los protocolos de transporte. Estas tres entradas permitirán que los siguientes artículos, de carácter técnico, sean más accesible a aquellos no duchos en esta tecnología.]
En los últimos años, los protocolos [...]]]></description>
			<content:encoded><![CDATA[<p>[<em>Como segunda entrada sobre VoIP, en este <i>post</i> vamos a describir los principales protocolos de señalización utilizados por VoIP, y en el siguiente entraremos en los protocolos de transporte. Estas tres entradas permitirán que los siguientes artículos, de carácter técnico, sean más accesible a aquellos no duchos en esta tecnología.</em>]</p>
<p>En los últimos años, los protocolos de señalización para el servicio de transmisión de voz han experimentado una fuerte evolución, puesto que cada vez más, se están usando las redes de conmutación de paquetes para transportar tráfico de voz. Las necesidades de calidad de servicio hacen que sea necesaria una gestión de recursos que asegure la optimización de la capacidad de transporte de la voz extremo a extremo, para ello surgen los protocolos de la señalización.</p>
<p>Por señalización se entiende el conjunto de informaciones intercambiadas entre los dos extremos de la comunicación que permiten efectuar operaciones de:</p>
<ul>
<li>Supervisión (detección de condición o cambio de estado).</li>
<li>Direccionamiento (negociación y establecimiento de llamada).</li>
<li>Explotación (gestión y mantenimiento de la red).</li>
</ul>
<p>Para cumplir los requerimientos de señalización existen principalmente tres protocolos: H.323, SIP y MGCP.</p>
<p><strong>H.323</strong> es una recomendación del ITU-T, que define los protocolos para proveer sesiones de comunicación audiovisual sobre paquetes de red donde no se garantiza la calidad de servicio. Éste se creó basándose en estándares existentes como H.320, RTP y Q.931, para proveer de un mecanismo para el transporte de aplicaciones multimedia en LANs (Redes de área local) pero ha evolucionado rápidamente para dirigir las crecientes necesidades de las redes de VoIP. </p>
<p>Aparte del modelo básico de llamada, el protocolo define servicios suplementarios, necesarios para dirigir las expectativas de comunicaciones comerciales. Los diseñadores de H.323 lo definieron de tal manera que las empresas pueden agregar sus propias especificaciones al protocolo que permiten a los dispositivos adquirir nuevas características o capacidades. Éste fue el primer estándar de VoIP en adoptar el estándar de IETF de RTP (Protocolo de Transporte en tiempo Real) para transportar audio y vídeo sobre redes IP.</p>
<p><strong>SIP (<em>Session Initiation Protocol</em>)</strong> es un protocolo de control a nivel de aplicación desarrollado por el IETF con la intención de ser el estándar para la inicializacián, modificación y finalización de sesiones interactivas de usuario en las que intervienen elementos multimedia como el vídeo, voz, mensajería instantánea, juegos online y realidad virtual. Éste fue aceptado como protocolo de señalización en noviembre de 2000, y viene definido en el RFC 3261, desplazando así el estándar H.323 descrito anteriormente.</p>
<p>En relación con sus características, SIP es un protocolo cliente/servidor similar al HTTP, legible por humanos, comparte muchos códigos de estado y sigue una estructura de petición-respuesta, donde las peticiones son generadas por un cliente y enviadas a un servidor, el cual las procesa y devuelve la respuesta al cliente; el par petición-respuesta recibe el nombre de transacción. Al igual que el protocolo HTTP, SIP proporciona un conjunto de solicitudes y respuestas basadas en códigos.</p>
<p>Por último, <strong>MGCP (<em>Media Gateway Control Protocol</em>)</strong> tiene su origen en el SGCP (de Cisco y Bellcore), e IPDC. Es un protocolo de control de dispositivos, donde un gateway esclavo (MG, <em>Media Gateway</em>) es controlado por un maestro (MGC, <em>Media Gateway Controller</em>) o CAs (<em>Call Agents</em>). </p>
<p>MGCP soporta un control de señalización de llamada escalable, integrando el control de QoS (<em>Quality of Service</em>, Calidad de Servicio) en el gateway. Su compatibilidad con normas de IETF y con H.323 lo hace ideal para aplicaciones de multimedia sobre redes IP. Este protocolo presenta una arquitectura de control de llamada donde la inteligencia está fuera de las gateways y es manejada por elementos de control de llamada externos, conocidos como Agentes de Llamada. El protocolo MGCP presupone que estos elementos del control de llamada, o Agentes de Llamada, se sincronizan entre sí para enviar órdenes coherentes y respuesta a las gateways.</p>
<p>Aparte de los protocolos mencionados, podemos destacar también otros protocolos, como pueden ser el Megaco o H.248, Iax o Cisco SCCP (<em>Skinny</em>), pero son más específicos de algunos fabricantes.</p>

<div class="sociable">

<ul>
	<li><a rel="nofollow" href="http://digg.com/submit?phase=2&amp;url=http%3A%2F%2Fwww.securityartwork.es%2F2008%2F02%2F20%2Fvoip-protocolos-de-senalizacion%2F&amp;title=VoIP%3A%20Protocolos%20de%20se%C3%B1alizaci%C3%B3n&amp;bodytext=%5BComo%20segunda%20entrada%20sobre%20VoIP%2C%20en%20este%20post%20vamos%20a%20describir%20los%20principales%20protocolos%20de%20se%C3%B1alizaci%C3%B3n%20utilizados%20por%20VoIP%2C%20y%20en%20el%20siguiente%20entraremos%20en%20los%20protocolos%20de%20transporte.%20Estas%20tres%20entradas%20permitir%C3%A1n%20que%20los%20siguientes%20art%C3%ADc" title="Digg" style="border:0"><img src="http://www.securityartwork.es/wp-content/plugins/sociable/images/digg.png" title="Digg" alt="Digg" class="sociable-hovers" /></a></li>
	<li><a rel="nofollow" href="http://delicious.com/post?url=http%3A%2F%2Fwww.securityartwork.es%2F2008%2F02%2F20%2Fvoip-protocolos-de-senalizacion%2F&amp;title=VoIP%3A%20Protocolos%20de%20se%C3%B1alizaci%C3%B3n&amp;notes=%5BComo%20segunda%20entrada%20sobre%20VoIP%2C%20en%20este%20post%20vamos%20a%20describir%20los%20principales%20protocolos%20de%20se%C3%B1alizaci%C3%B3n%20utilizados%20por%20VoIP%2C%20y%20en%20el%20siguiente%20entraremos%20en%20los%20protocolos%20de%20transporte.%20Estas%20tres%20entradas%20permitir%C3%A1n%20que%20los%20siguientes%20art%C3%ADc" title="del.icio.us" style="border:0"><img src="http://www.securityartwork.es/wp-content/plugins/sociable/images/delicious.png" title="del.icio.us" alt="del.icio.us" class="sociable-hovers" /></a></li>
	<li><a rel="nofollow" href="http://www.facebook.com/share.php?u=http%3A%2F%2Fwww.securityartwork.es%2F2008%2F02%2F20%2Fvoip-protocolos-de-senalizacion%2F&amp;t=VoIP%3A%20Protocolos%20de%20se%C3%B1alizaci%C3%B3n" title="Facebook" style="border:0"><img src="http://www.securityartwork.es/wp-content/plugins/sociable/images/facebook.png" title="Facebook" alt="Facebook" class="sociable-hovers" /></a></li>
	<li><a rel="nofollow" href="http://www.google.com/bookmarks/mark?op=edit&amp;bkmk=http%3A%2F%2Fwww.securityartwork.es%2F2008%2F02%2F20%2Fvoip-protocolos-de-senalizacion%2F&amp;title=VoIP%3A%20Protocolos%20de%20se%C3%B1alizaci%C3%B3n&amp;annotation=%5BComo%20segunda%20entrada%20sobre%20VoIP%2C%20en%20este%20post%20vamos%20a%20describir%20los%20principales%20protocolos%20de%20se%C3%B1alizaci%C3%B3n%20utilizados%20por%20VoIP%2C%20y%20en%20el%20siguiente%20entraremos%20en%20los%20protocolos%20de%20transporte.%20Estas%20tres%20entradas%20permitir%C3%A1n%20que%20los%20siguientes%20art%C3%ADc" title="Google Bookmarks" style="border:0"><img src="http://www.securityartwork.es/wp-content/plugins/sociable/images/googlebookmark.png" title="Google Bookmarks" alt="Google Bookmarks" class="sociable-hovers" /></a></li>
	<li><a rel="nofollow" href="http://barrapunto.com/submit.pl?subj=VoIP%3A%20Protocolos%20de%20se%C3%B1alizaci%C3%B3n&amp;story=http%3A%2F%2Fwww.securityartwork.es%2F2008%2F02%2F20%2Fvoip-protocolos-de-senalizacion%2F" title="BarraPunto" style="border:0"><img src="http://www.securityartwork.es/wp-content/plugins/sociable/images/barrapunto.png" title="BarraPunto" alt="BarraPunto" class="sociable-hovers" /></a></li>
	<li><a rel="nofollow" href="mailto:?subject=VoIP%3A%20Protocolos%20de%20se%C3%B1alizaci%C3%B3n&amp;body=http%3A%2F%2Fwww.securityartwork.es%2F2008%2F02%2F20%2Fvoip-protocolos-de-senalizacion%2F" title="E-mail this story to a friend!" style="border:0"><img src="http://www.securityartwork.es/wp-content/plugins/sociable/images/email_link.png" title="E-mail this story to a friend!" alt="E-mail this story to a friend!" class="sociable-hovers" /></a></li>
	<li><a rel="nofollow" href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http%3A%2F%2Fwww.securityartwork.es%2F2008%2F02%2F20%2Fvoip-protocolos-de-senalizacion%2F&amp;title=VoIP%3A%20Protocolos%20de%20se%C3%B1alizaci%C3%B3n&amp;source=Security+Art+Work+Blog+de+Seguridad+de+la+Informaci%C3%B3n+de+S2+Grupo&amp;summary=%5BComo%20segunda%20entrada%20sobre%20VoIP%2C%20en%20este%20post%20vamos%20a%20describir%20los%20principales%20protocolos%20de%20se%C3%B1alizaci%C3%B3n%20utilizados%20por%20VoIP%2C%20y%20en%20el%20siguiente%20entraremos%20en%20los%20protocolos%20de%20transporte.%20Estas%20tres%20entradas%20permitir%C3%A1n%20que%20los%20siguientes%20art%C3%ADc" title="LinkedIn" style="border:0"><img src="http://www.securityartwork.es/wp-content/plugins/sociable/images/linkedin.png" title="LinkedIn" alt="LinkedIn" class="sociable-hovers" /></a></li>
	<li><a rel="nofollow" href="http://www.netvibes.com/share?title=VoIP%3A%20Protocolos%20de%20se%C3%B1alizaci%C3%B3n&amp;url=http%3A%2F%2Fwww.securityartwork.es%2F2008%2F02%2F20%2Fvoip-protocolos-de-senalizacion%2F" title="Netvibes" style="border:0"><img src="http://www.securityartwork.es/wp-content/plugins/sociable/images/netvibes.png" title="Netvibes" alt="Netvibes" class="sociable-hovers" /></a></li>
	<li><a rel="nofollow" href="https://favorites.live.com/quickadd.aspx?marklet=1&amp;url=http%3A%2F%2Fwww.securityartwork.es%2F2008%2F02%2F20%2Fvoip-protocolos-de-senalizacion%2F&amp;title=VoIP%3A%20Protocolos%20de%20se%C3%B1alizaci%C3%B3n" title="Live" style="border:0"><img src="http://www.securityartwork.es/wp-content/plugins/sociable/images/live.png" title="Live" alt="Live" class="sociable-hovers" /></a></li>
	<li><a rel="nofollow" href="http://meneame.net/submit.php?url=http%3A%2F%2Fwww.securityartwork.es%2F2008%2F02%2F20%2Fvoip-protocolos-de-senalizacion%2F" title="Meneame" style="border:0"><img src="http://www.securityartwork.es/wp-content/plugins/sociable/images/meneame.png" title="Meneame" alt="Meneame" class="sociable-hovers" /></a></li>
	<li><a rel="nofollow" href="http://twitter.com/home?status=http%3A%2F%2Fwww.securityartwork.es%2F2008%2F02%2F20%2Fvoip-protocolos-de-senalizacion%2F" title="TwitThis" style="border:0"><img src="http://www.securityartwork.es/wp-content/plugins/sociable/images/twitter.png" title="TwitThis" alt="TwitThis" class="sociable-hovers" /></a></li>
</ul>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.securityartwork.es/2008/02/20/voip-protocolos-de-senalizacion/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>VoIP: una breve introducción</title>
		<link>http://www.securityartwork.es/2008/02/07/voip-una-introduccion/</link>
		<comments>http://www.securityartwork.es/2008/02/07/voip-una-introduccion/#comments</comments>
		<pubDate>Thu, 07 Feb 2008 15:15:35 +0000</pubDate>
		<dc:creator>Jose L. Villalón</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[VoIP]]></category>

		<guid isPermaLink="false">http://www.securityartwork.es/2008/02/07/voip-una-introduccion/</guid>
		<description><![CDATA[En las ultimas décadas, el mercado de las redes de comunicaciones es uno de los que ha obtenido un mayor avance, debido principalmente a varios motivos, como son (a) la total generalización del uso del protocolo IP que ha posibilitado la difusión de servicios como el correo electrónico o el acceso a web hasta el [...]]]></description>
			<content:encoded><![CDATA[<p>En las ultimas décadas, el mercado de las redes de comunicaciones es uno de los que ha obtenido <a href="http://www.fiercevoip.com/story/cisco-releases-its-super-switch/2008-01-31">un mayor avance</a>, debido principalmente a varios motivos, como son <strong>(a)</strong> la total generalización del uso del protocolo IP que ha posibilitado la difusión de servicios como el correo electrónico o el acceso a web hasta el usuario final, y <strong>(b)</strong> la apertura de la industria a las nuevas tecnologías, que ha llevado a un sistema flexible de transmisión de datos y a la aparición de tecnologías de comunicaciones ópticas, lo que a su vez ha incrementado el ancho de banda disponible para las comunicaciones. </p>
<p>Principalmente, las redes desarrolladas a lo largo de los años para transmitir voz se basan en el concepto de conmutación de circuitos, es decir, que la realización de una comunicación entre el emisor y el receptor requiere el establecimiento de un circuito físico durante el tiempo que dura ésta. Esto significa que los recursos que intervienen en la realización de una llamada no pueden ser utilizados en otra hasta que la primera no finalice, incluso durante los silencios que se suceden dentro de una conversación típica, por lo que las redes de conmutación de circuitos hacen un uso ineficiente de los recursos.</p>
<p>En el otro lado, las redes de datos se basan el concepto de conmutación de paquetes, es decir, una misma comunicación sigue diferentes caminos entre origen y destino durante el tiempo que dura. Esto significa que los recursos que intervienen en una conexión pueden ser utilizados por otras conexiones que se efectúen al mismo tiempo. Cuando un nodo quiere enviar información a otro lo divide en paquetes, cada uno de los cuales contiene la dirección del nodo origen y destino, e información acerca de cómo volver a unirse con el resto de paquetes. Este proceso permite que paquetes de distintas localizaciones se entremezclen en las mismas líneas y que sean clasificados y dirigidos a distintas rutas. Al llegar al nodo destino, se reensambla el mensaje y se entrega.  </p>
<p>Es obvio que las redes basadas en conmutación de paquetes proporcionan a los operadores una relación ingreso/recursos mayor: con la misma cantidad de inversión en infraestructura de red, se obtienen mayores ingresos puesto que puede prestar más servicio a sus clientes; no obstante, este tipo de redes también tiene desventajas, ya que al transportar la información dividida normalmente en más de un paquete, estos paquetes pueden perderse, y además no hay una garantía sobre el tiempo que tardarán en llegar de un extremo al otro de la comunicación. Este problema trasladado a una conversación de voz podría provocar cortes o retrasos que harían que se perdiera el hilo de la conversación.</p>
<p>No obstante, estos problemas de calidad de servicio telefónico a través de redes de conmutación de paquetes van disminuyendo con la evolución de las tecnologías involucradas, y poco a poco se va acercando el momento de la integración de las redes de voz y datos, situación impulsada además por el hecho de que muchos operadores de redes de conmutación de paquetes se estén interesando en transportar voz a través de sus redes de datos. Esto es debido a que las redes de paquetes están dimensionadas para tráfico de datos, y el ancho de banda requerido para la voz es minúsculo, lo que genera beneficios como por ejemplo ahorro de costes, o ampliación de flexibilidad y movilidad con respecto a la Red Pública Telefónica Conmutada (PSTN).</p>
<p>En la actualidad, en todos los ámbitos y más concretamente en el ámbito empresarial, cada vez toma más importancia la convergencia en las láneas de comunicaciones. Concretamente, la integración de voz y datos a través de un único medio de transmisión está ganando adeptos con cada día que pasa. Actualmente, existen multitud de estudios sobre la implantación de soluciones VoIP y su expansión mediante VoIP móvil, en un futuro no muy lejano, a más de <a href="http://www.fiercevoip.com/story/voip-mobile-users-hit-250m-2012/2007-11-15">200 millones de usuarios</a>.</p>
<p>No debemos olvidar, para acabar esta breve introducción, los problemas de seguridad relacionados con las transmisiones VoIP. Éstas sufren todos los problemas de seguridad que afectan a las redes de datos tradicionales: denegaciones de servicio (DoS), <i>spoofing</i> o robo de identidad, la posibilidad de acceso a los datos transmitidos (información de la llamada o incluso de la propia conversación). Además, todos los dispositivos implicados, tales como teléfonos o centralitas, pueden ser vulnerables puesto que son elementos hardware que tienen un sistema operativo y un software concreto, y que por lo tanto, están expuestos a <em>bugs</em> o agujeros de seguridad que comprometan el sistema. </p>
<p>Sirva esta entrada como introducción. En posteriores artículos entraremos en más detalle en esta tecnología.</p>

<div class="sociable">

<ul>
	<li><a rel="nofollow" href="http://digg.com/submit?phase=2&amp;url=http%3A%2F%2Fwww.securityartwork.es%2F2008%2F02%2F07%2Fvoip-una-introduccion%2F&amp;title=VoIP%3A%20una%20breve%20introducci%C3%B3n&amp;bodytext=En%20las%20ultimas%20d%C3%A9cadas%2C%20el%20mercado%20de%20las%20redes%20de%20comunicaciones%20es%20uno%20de%20los%20que%20ha%20obtenido%20un%20mayor%20avance%2C%20debido%20principalmente%20a%20varios%20motivos%2C%20como%20son%20%28a%29%20la%20total%20generalizaci%C3%B3n%20del%20uso%20del%20protocolo%20IP%20que%20ha%20posibilitado%20la%20difusi%C3%B3n%20" title="Digg" style="border:0"><img src="http://www.securityartwork.es/wp-content/plugins/sociable/images/digg.png" title="Digg" alt="Digg" class="sociable-hovers" /></a></li>
	<li><a rel="nofollow" href="http://delicious.com/post?url=http%3A%2F%2Fwww.securityartwork.es%2F2008%2F02%2F07%2Fvoip-una-introduccion%2F&amp;title=VoIP%3A%20una%20breve%20introducci%C3%B3n&amp;notes=En%20las%20ultimas%20d%C3%A9cadas%2C%20el%20mercado%20de%20las%20redes%20de%20comunicaciones%20es%20uno%20de%20los%20que%20ha%20obtenido%20un%20mayor%20avance%2C%20debido%20principalmente%20a%20varios%20motivos%2C%20como%20son%20%28a%29%20la%20total%20generalizaci%C3%B3n%20del%20uso%20del%20protocolo%20IP%20que%20ha%20posibilitado%20la%20difusi%C3%B3n%20" title="del.icio.us" style="border:0"><img src="http://www.securityartwork.es/wp-content/plugins/sociable/images/delicious.png" title="del.icio.us" alt="del.icio.us" class="sociable-hovers" /></a></li>
	<li><a rel="nofollow" href="http://www.facebook.com/share.php?u=http%3A%2F%2Fwww.securityartwork.es%2F2008%2F02%2F07%2Fvoip-una-introduccion%2F&amp;t=VoIP%3A%20una%20breve%20introducci%C3%B3n" title="Facebook" style="border:0"><img src="http://www.securityartwork.es/wp-content/plugins/sociable/images/facebook.png" title="Facebook" alt="Facebook" class="sociable-hovers" /></a></li>
	<li><a rel="nofollow" href="http://www.google.com/bookmarks/mark?op=edit&amp;bkmk=http%3A%2F%2Fwww.securityartwork.es%2F2008%2F02%2F07%2Fvoip-una-introduccion%2F&amp;title=VoIP%3A%20una%20breve%20introducci%C3%B3n&amp;annotation=En%20las%20ultimas%20d%C3%A9cadas%2C%20el%20mercado%20de%20las%20redes%20de%20comunicaciones%20es%20uno%20de%20los%20que%20ha%20obtenido%20un%20mayor%20avance%2C%20debido%20principalmente%20a%20varios%20motivos%2C%20como%20son%20%28a%29%20la%20total%20generalizaci%C3%B3n%20del%20uso%20del%20protocolo%20IP%20que%20ha%20posibilitado%20la%20difusi%C3%B3n%20" title="Google Bookmarks" style="border:0"><img src="http://www.securityartwork.es/wp-content/plugins/sociable/images/googlebookmark.png" title="Google Bookmarks" alt="Google Bookmarks" class="sociable-hovers" /></a></li>
	<li><a rel="nofollow" href="http://barrapunto.com/submit.pl?subj=VoIP%3A%20una%20breve%20introducci%C3%B3n&amp;story=http%3A%2F%2Fwww.securityartwork.es%2F2008%2F02%2F07%2Fvoip-una-introduccion%2F" title="BarraPunto" style="border:0"><img src="http://www.securityartwork.es/wp-content/plugins/sociable/images/barrapunto.png" title="BarraPunto" alt="BarraPunto" class="sociable-hovers" /></a></li>
	<li><a rel="nofollow" href="mailto:?subject=VoIP%3A%20una%20breve%20introducci%C3%B3n&amp;body=http%3A%2F%2Fwww.securityartwork.es%2F2008%2F02%2F07%2Fvoip-una-introduccion%2F" title="E-mail this story to a friend!" style="border:0"><img src="http://www.securityartwork.es/wp-content/plugins/sociable/images/email_link.png" title="E-mail this story to a friend!" alt="E-mail this story to a friend!" class="sociable-hovers" /></a></li>
	<li><a rel="nofollow" href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http%3A%2F%2Fwww.securityartwork.es%2F2008%2F02%2F07%2Fvoip-una-introduccion%2F&amp;title=VoIP%3A%20una%20breve%20introducci%C3%B3n&amp;source=Security+Art+Work+Blog+de+Seguridad+de+la+Informaci%C3%B3n+de+S2+Grupo&amp;summary=En%20las%20ultimas%20d%C3%A9cadas%2C%20el%20mercado%20de%20las%20redes%20de%20comunicaciones%20es%20uno%20de%20los%20que%20ha%20obtenido%20un%20mayor%20avance%2C%20debido%20principalmente%20a%20varios%20motivos%2C%20como%20son%20%28a%29%20la%20total%20generalizaci%C3%B3n%20del%20uso%20del%20protocolo%20IP%20que%20ha%20posibilitado%20la%20difusi%C3%B3n%20" title="LinkedIn" style="border:0"><img src="http://www.securityartwork.es/wp-content/plugins/sociable/images/linkedin.png" title="LinkedIn" alt="LinkedIn" class="sociable-hovers" /></a></li>
	<li><a rel="nofollow" href="http://www.netvibes.com/share?title=VoIP%3A%20una%20breve%20introducci%C3%B3n&amp;url=http%3A%2F%2Fwww.securityartwork.es%2F2008%2F02%2F07%2Fvoip-una-introduccion%2F" title="Netvibes" style="border:0"><img src="http://www.securityartwork.es/wp-content/plugins/sociable/images/netvibes.png" title="Netvibes" alt="Netvibes" class="sociable-hovers" /></a></li>
	<li><a rel="nofollow" href="https://favorites.live.com/quickadd.aspx?marklet=1&amp;url=http%3A%2F%2Fwww.securityartwork.es%2F2008%2F02%2F07%2Fvoip-una-introduccion%2F&amp;title=VoIP%3A%20una%20breve%20introducci%C3%B3n" title="Live" style="border:0"><img src="http://www.securityartwork.es/wp-content/plugins/sociable/images/live.png" title="Live" alt="Live" class="sociable-hovers" /></a></li>
	<li><a rel="nofollow" href="http://meneame.net/submit.php?url=http%3A%2F%2Fwww.securityartwork.es%2F2008%2F02%2F07%2Fvoip-una-introduccion%2F" title="Meneame" style="border:0"><img src="http://www.securityartwork.es/wp-content/plugins/sociable/images/meneame.png" title="Meneame" alt="Meneame" class="sociable-hovers" /></a></li>
	<li><a rel="nofollow" href="http://twitter.com/home?status=http%3A%2F%2Fwww.securityartwork.es%2F2008%2F02%2F07%2Fvoip-una-introduccion%2F" title="TwitThis" style="border:0"><img src="http://www.securityartwork.es/wp-content/plugins/sociable/images/twitter.png" title="TwitThis" alt="TwitThis" class="sociable-hovers" /></a></li>
</ul>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.securityartwork.es/2008/02/07/voip-una-introduccion/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
