Wireshark ile VOIP tabanlı telefonları dinleme

RTP(Real Time Protocol), gerçek zamanlı uygulamalarda kullanılan bir protokoldür. VOIP ile ses aktarımı gibi işlemlerde kullanılır. Şirket içerisinde kullandığımız telefonları VOIP aracılığıyla kullandığmızda internet hatları üzerinden iletişim sağlarız.Peki bu telefon görüşmesi trafiği sniff edilirse bu yakalanan paketleri anlamlı hale getirebilir miyiz?

Yakalan bu paketleri wireshark ile anlamlı hale getirebiliriz. Hatta telefon görüşmesini dinleyebiliriz.



Yukarıda kayıt altına aldığımız trafik var. Tüm RTP paketlerini birleştirelim.


Aşağıda birleştirilen bağlantılardan birini seçiyoruz ve Analyze ediyoruz.


Paketleri dinleyelim.



Karşımıza çıkan ekran aşağıdaki gibidir.


Aşağıdaki alanları işaretleyelim ve dinlemeyi başlatalım.


Kaydedilen veriyi sese çevirdi. Buradan şu sonuca varabiliriz. VOIP ile haberleşme trafiği yakalanabilirse görüşmeler dinlenebilir. Bu da VOIP işleminin şifrelenmeden gerçekleşmesinden kaynaklanıyor.

Yorumlar

Bu blogdaki popüler yayınlar

Wamp Server ile Yerel Ağınızda Site Yayınlama

Web Pentest İşlemlerinde Burp Suite Kullanımı-1