Les problèmes de sécurité de la voix sur protocole IP.
VoIP dans les entreprises et dans les Centres d’appel.
Sécurité de la voix sur protocole IP
La vulnérabilité est liée à la complexité des protocoles. Il faut donc se protéger à l’intérieur des attaques possibles venant de l’extérieur de l’entreprise, comme il est d’usage pour les flux IP. Et la vulnérabilité est aussi attachée à la diffusion de SIP, de la même façon que Windows est plus sujet à des attaques que MAC OS. Les informations du Centre d’appels de l’entreprise sont dans la cible des attaques externes ou internes. D’autre part, tout serveur attaché à un terminal SIP doit être autant protégé que le terminal lui-même, ce qui fait beaucoup de protections à mettre en place dans l’entreprise. Toute panne informatique d’un système peut créer une congestion de réseau si de nombreux clients SIP se décident d’appeler en même temps (créant un "Denial of Service" involontaire). Fort heureusement, l’envoi massif de SPIT (spam over IP-telephony) qui avait été annoncé n’a produit ni les effets, ni les conséquences redoutées. Selon l’association VOIPSA (VOIP Security Alliance), il est important de suivre les recommandations de son group de travail spécialisé dans la rédaction du Guide des Bons Usages si l’on souhaite garder un bon niveau de sécurité dans l’entreprise. La sécurisation de la voix sur protocole IP ressemble étrangement aux mesures à mettre en œuvre dans le domaine des technologies de l’information.
[www.nexway.com]
Le Laboratoire de la société Vipera a découvert des failles importantes de systèmes commercialisés pour la VoIP à l’intention des résidentiels et des PME en provenance de Vonage, Globe7 et Grandstream. Les utilisateurs peuvent subir les conséquences d’écoutes indiscrètes et d’attaques diverses, dont celles des messages indésirables, l’usurpation d’identité et de déni de service. Les messages des abonnés de Vonage n’étant pas cryptés, les pirates peuvent envoyer de multiples messages "SIP Invite" qui provoquent le blocage de la liaison. Le Laboratoire Vipera s’est aussi aperçu que le système de cryptage de l’exploitant européen Globe 7 pouvait être craqué facilement, donnant ainsi la voie à des usurpations d’identité et des détournements de trafic d’abonné.
[www.sipera.com/viper]
D’autre part, deux très jeunes techniciens ont découvert qu’il était possible d’imiter une séquence périodique de routeur de Cisco (VoIP Hopper) et, de cette façon, acquérir toutes les données financières d’un hôtel ou d’un central via une interface Ethernet préalablement connectée.
VoIP dans les entreprises
Le marché du transport vocal pour les entreprises connaît actuellement une migration de la téléphonie traditionnelle vers la VoIP (traitement et transport de la parole par le protocole IP). L’étude, réalisée par l’Idate sur ce thème, présente les options possibles en matière de VoIP pour les entreprises, dresse un état des lieux de la migration encours, positionne les offres des principaux acteurs et fournit des perspectives d’évolution pour l’offre et la demande. L’Idate estime qu’en 2010, environ 70% des lignes fonctionneront sur des accès IP et que 30% demeureront encore en traitement MIC.
Le marché de la téléphonie sur IP connaît actuellement une croissance régulière et inéluctable. L’usage de la VoIP croît avec la taille de l’entreprise et le nombre de sites. En France par exemple, au début 2006,12% des PME disposaient de solutions de VoIP, alors que ce taux s’élevait à 56% pour les grandes entreprises. Depuis ce taux de pénétration continue de croître régulièrement pour ce qui concerne les grandes entreprises et plus rapidement pour les PME.
Dans ce contexte qui concerne tous les exploitants, certaines tendances clés se dessinent. Le service Centrex IP apparaît comme une offre d’avenir pour les exploitants, même si les solutions Centrex IP demeurent encore très faiblement utilisées par les entreprises en Europe. La concurrence entre équipementiers s’est intensifiée entre les vendeurs traditionnels et les nouveaux entrants proposant des solutions "full IP". Le marché des intégrateurs et des exploitants de réseau s’est restructuré.
Les perspectives de marché à l’horizon 2010 montrent que la demande pour des solutions hybrides diminuera, au profit des solutions "full IP" basées sur des PBX IP et des postes IP. En 2010, on estime qu’environ 70% des lignes fonctionneront sur des accès IP. Concernant l’IP Centrex, les prévisions les plus optimistes pour 2010 prévoient que cette solution n’aura atteint que 20% du marché en nombre d’accès, ce chiffre en Europe devant probablement être inférieur. Les solutions "Mobile PBX" devraient rester plus encore plus marginales à moyen terme, représentant moins de 10% du marché en 2010.
[www.idate.org]
VoIP et la délocalisation des centres d’appels
Avec le développement des réseaux et l’avènement d’Internet au niveau mondial, les "nouveaux eldorados" de la relation client ont à la fois pu accéder à des systèmes d’information pertinents, et aussi tirer pleinement parti des offres de téléphonie sous IP proposées à moindre coût par des exploitants du secteur. Pour un petit centre de contacts, quelques centaines d’euros sont nécessaires pour ouvrir un plateau en temps réel et disposer ainsi d’une équipe à distance qui travaille grâce à la VoIP comme si elle était en France.
Les différentes solutions logicielles et matérielles qui sont commercialisées ont permis de déployer en un temps record des centres de contacts utilisant les technologies de Voix sur IP au meilleur coût. De plus, les experts ont proposé des offres de service métier directement élaborées à partir des besoins des professionnels de la relation client (forfaits spécifiques France et international, système de communication relié aux applications CRM, solution de téléphonie métier, annuaire spécifique, matériel de téléphonie dédié et pré paramétré, gestion de files d’attente, intrusion silencieuse, appels prédictifs, enregistrement.). La technologie de Voix sur IP est ainsi un élément clé à la base de la réussite des délocalisations et elle joue un rôle économique important. Grâce à son positionnement financier compétitif, la Voix sur IP a également permis de réduire la fracture technologique entre les pays et de concentrer des pans économiques significatifs sur certaines zones géographiques.
Présidée par Monsieur Hamid BESSALAH, Ministre de la Poste et des Technologies de l’Information et de la Communication, une journée d’études, consacrée à la présentation de la version béta de ‘’Bee Linux- made in algeria » ’’ a été organisée Samedi 14 Février 2009 au Ministère de la poste et des TIC.
Cette rencontre a regroupé les ingénieurs et développeurs d’INEODEV qui, il convient de le signaler, sont installés à ALGER (Oued Smar), ainsi que les chercheurs, les universitaires, les étudiants et les spécialistes des différents secteurs intéressés par l’OPEN SOURCES.
Cette version est développée parn INEODEV société de services spécialisée notamment dans les logiciels libres et la sécurité informatique. Bee Linux offre un système d'exploitation complet intégrant tous les outils indispensables : internet (navigateur et messagerie), suite bureautique, multimédia, jeux,...
La première version de Bee Linux est sortie début janvier 2009. L'environnement de bureau est Xfce 4.4.2. Parmi les principales applications, elle intègre OpenOffice.org, Firefox, Gimp, Amarok, Compiz-fusion. Elle peut être utilisée sur un émulateur type VMWare. Elle est publiée sous licence MPL (Mozilla Public Licence).
‘’Bee Linux’’ est un système d’exploitation téléchargeable gratuitement (open source) multilingue : Arabe, Tamazight et Français. Il est conçu pour faire tourner toutes les applications y compris les applications Windows.
En termes de sécurité informatique, il utilise une solution novatrice ‘’Bastille’’, préconfigurée dans le système d’exploitation, plus performante que celle des concurrents.
Un premier test de benchmarking classe Bee Linux comme meilleure performance en termes de vitesse de chargement (Boot).
Cette présentation a été suivie par un large débat qui a permis d’apporter des précisions et des explications techniques et technologiques.
Cette innovation a été saluée comme une avancée, dans le développement des logiciels en Algérie, en mesure de s’imposer vis-à-vis des concurrents sur le plan international.
Depuis qu’il a été mis sur site début du mois de janvier 2009, Bee Linux- made in algeria a enregistré 5000 téléchargements et selon le forum de discussion, il a fait preuve d’une grande stabilité.
A l’issue des travaux de cette journée d’études, les encouragements que Monsieur le Ministre a adressé à INEODEV sont destinés à mobiliser les compétences humaines nationales, aussi bien les résidents en Algérie que ceux résidents à l’étranger, pour constituer un réseau de recherche-développement-innovation spécifique aux logiciels libres.
Source : SITE MPTIC