Terminaux IP : Des mini-ordinateurs exposés, un défi pour la sécurité des communications

Les téléphones IP sont des mini-ordinateurs à tous égards et disposent de privilèges spécifiques dans le réseau auquel ils sont connectés : la crainte que des tiers non autorisés en abusent pour espionner et enregistrer des conversations et/ou accéder aux données de connexion est alimentée par de réelles menaces.

Le fait que les cyberattaques puissent être menées via les infrastructures de télécommunications n’a rien de nouveau. Or, lorsque l’on parle de sécurité des infrastructures de télécommunications, on inclut rarement le terminal IP, sous-estimant son importance.

Équipés de leur propre firmware et disposant de privilèges spécifiques sur le réseau de données auquel ils sont connectés, les terminaux IP qui ne disposent pas de mécanismes de sécurité avancés ou qui sont mal configurés pourraient être exposés sur le Web. Il est donc nécessaire d’évaluer soigneusement non seulement la conformité des terminaux au niveau minimum de sécurité requis par la loi, mais également la présence de mécanismes supplémentaires de sécurisation du trafic vocal. Des critères qui font la différence même parmi les téléphones IP les plus modernes des marques les plus connues du marché.

Quelques éléments fondamentaux pour sécuriser les téléphones IP 

La transmission des paramètres du standard vers les téléphones doit s’établir en HTTPS et nécessite l’échange de certificats avec authentification. Chaque appareil doit être équipé d’un certificat unique lié à l’adresse MAC, qui est validé par le standard avant d’autoriser le raccordement. Dans le même temps, le téléphone vérifie également le certificat du serveur pour s’assurer qu’il est connecté au bon PABX. Des mécanismes supplémentaires empêchent la validation du certificat même en cas de manipulation de l’adresse MAC, mais pas seulement. Via le protocole TLS, une fois que la centrale et le terminal ont vérifié leurs identités mutuelles, le téléphone rejette par défaut toute demande de connexion provenant d’une IP différente, donc, en fait, il rejette de toute façon toute tentative d’accès externe.

La randomisation des ports de flux de données RTP (c’est-à-dire appel téléphonique) et SRTP (trafic vocal crypté), implémentée dans les téléphones, permet qu’une fois connecté au standard, le téléphone décide automatiquement et de manière autonome quel port utiliser pour chaque appel, ce qui rend extrêmement difficile pour les attaquants potentiels d’identifier le port utilisé pour l’appel qui est destiné à être détourné.

Le SRAPS (serveur de redirection et d’approvisionnement sécurisé) représente une barrière supplémentaire. Les serveurs avec lesquels les téléphones s’interfacent pour la configuration à distance des services téléphoniques qui se trouvent en Europe garantissent enfin des exigences de protection des données strictes. Enfin, il faut aussi garantir des mesures de protection en cas de vol du terminal. Si le téléphone est débranché de l’alimentation électrique, il perdra aussi toutes ses données.

Par Snom

SNOM nouveau Partenaire - Alliance du Numérique

www.snom.com

 

À chaud

Les partenaires d’Oro Commerce récompensés pour leur innovation et leur expertise

L’éditeur de solutions e-commerce B2B distingue ses partenaires les...

Shadow AI : un nouveau défi cyber pour les collectivités locales

Par Etienne Delouvrier, COO d'AvanooUn chiffre passé presque inaperçuLe...

Détection des contenus générés par l’IA : bcom et Label4.ai passent à l’action

L’institut de recherche technologique (IRT) b<>com et la deeptech...

Protection des données : la CNIL met en garde contre l’industrialisation des cyberattaques

Regards croisés entre Gaëlle Tilloy, Avocate à la Cour,...

Datacenters edge : la proximité au service des performances et de la résilience

L’externalisation croissante des systèmes d’information amène les entreprises à...

Dernieres actualités

Cleansoft Academy : former une nouvelle génération d’experts des infrastructures critiques

Cleansoft continue d’innover et annonce la création d’un plateau...

Productivité, conformité, reporting : les premiers gains concrets de l’IA agentique

BotmasterAI appelle les entreprises à accélérer leur transformation opérationnelle...

Impossible Cloud accélère en France avec une nouvelle infrastructure cloud souveraine

Impossible Cloud étend son infrastructure européenne avec l'ouverture d'un...

Nutanix distingue ITS Integra pour son expertise cloud et infogérance

Nutanix reconnait l’excellence des services Cloud et infogérance délivrés...

Oxalys confirme son leadership sur la digitalisation des achats publics

Oxalys, éditeur Saas spécialisé dans la digitalisation des achats...

CamundaCon 2026 : comment l’orchestration agentique redéfinit l’automatisation

Camunda  organise sa conférence CamundaCon 2026 au Beurs van Berlage d'Amsterdam, du 19...

L’AUFO et Shortways présentent un baromètre sur l’adoption des solutions Oracle en 2025

L’Association des Utilisateurs francophones Oracle (AUFO) et Shortways, éditeur...

Articles relatifs

Catégories