2024年5月22日晚19:00,江苏警官学院计算机信息与网络安全系邀请扬州市公安局网安支队吴杰教官在现教楼306实验室开展题为《SIP协议漏洞与弱口令入侵——某公司固定电话网络被入侵事件》的专题讲座。本次讲座面向第二课堂学生,旨在通过真实案例剖析新型网络攻击手法,提升学生对VOIP/GOIP技术风险及涉网案件侦查的实战认知。
吴杰教官深入讲解了VOIP(电话IP化)和GOIP(多卡聚合设备)的技术原理及黑灰产应用场景。他指出,境外犯罪团伙常利用境内居民住宅或酒店宾馆架设VOIP设备,结合GOIP、卡池及远程控制技术实施诈骗或入侵。讲座重点分析了某玩具厂固定电话异常外呼案——短时间内高频次短时长通话引发警报,警方通过现场勘验发现其网络架构存在SIP协议漏洞及弱口令风险。
在案件侦办环节,吴教官详细还原了取证过程:从梳理公司网络拓扑入手,定位网关及NAT端口映射问题,揭示攻击者利用未加密的SIP协议注册漏洞接入内部系统的路径。他强调,此类攻击暴露了企业对基础通信协议安全性的忽视,并分享了加固网络边界、强化认证机制等防护策略。
学生们表示,讲座将抽象协议漏洞转化为生动案例,既拓展了技术视野,也深化了对涉网犯罪侦查逻辑的理解。网安系将持续开展实战化教学活动,助力培养具备前沿攻防能力的网络安全专业人才,为净化网络空间贡献力量。