【转】思科VoIP电话被曝存在安全漏洞:可被远程窃听 | 趋势网
趋势网
趋势网 > 文章 > 正文
【转】思科VoIP电话被曝存在安全漏洞:可被远程窃听 转摘 2013-01-07 21:11:57 嘤鸣
货车司机家属质疑劳斯莱斯车主 紫金矿业回应被贩毒集团掠夺3吨黄金 哈尔滨一田地内发现一具被焚尸体 重庆15岁女孩被母亲男友砍伤十多处 紫金矿业据报被贩毒集团掠夺3吨黄金 
原来你买的都有隐藏券!快查淘宝天猫内部优惠券

趋势网(微博)讯:北京时间1月7日早间消息,美国哥伦比亚大学计算机科学专业博士生崔昂(Ang Cui,音)及教授萨尔瓦多·斯托弗(Salvatore Stolfo)发现,思科的VoIP电话中存在严重安全漏洞。思科这类产品被全球各国政府、银行和大企业广泛使用。

在近期有关互联设备安全的一次大会上,崔昂演示了在思科VoIP电话技术中插入恶意代码的方法,从而窃听私人通话。这样的窃听可以在远离通话者的全球任何地点进行。

斯托弗表示:“不仅思科的VoIP电话存在风险,所有VoIP技术都存在问题。这样的技术无所不在,暴露了我们的私人通信。入侵企业电话系统、政府电话系统,或任何使用思科VoIP电话的家庭都很容易,因为它们并不安全。”

崔昂和斯托弗分析了思科VoIP电话的固件,发现了多个安全漏洞。在研究中,他们对嵌入式系统尤为关注。这些嵌入式系统被广泛用于互联网设备,包括VoIP电话、路由器和打印机。他们希望开发出更先进的安全技术,保护这些系统。

斯托弗表示:“在黑客和类似我们的安全研究员之中,二进制固件分析被广泛用于确定软件漏洞。我们进行了这样的分析,证明了一种名为‘软件共生’的新防御技术能保护系统不被攻破。”软件共生的目的是保护路由器和打印机等设备中的嵌入式系统不被恶意代码注入。

思科已经发布了多个补丁尝试修复这些漏洞,但效果不明显。崔昂表示:“这些补丁没有解决我们向思科指出的基本问题。除了采用软件共生技术,或重新编写固件之外,我们不知道是否还有其他解决这一系统性问题的方案。我们计划在未来一次会议上演示由软件共生技术保护的思科VoIP电话。”(维金)

原文出自【比特网】,转载请保留原文链接:http://it.chinabyte.com/44/12516044.shtml

更多  限时  视频 
正在看美女  









某宝是什么,为什么叫某宝?对!我就是那个某宝
更多  限时  视频 
全页海量资源!周妍希 易阳 珞可可 沈梦瑶 穆菲菲 夏茉
资讯    头条  人物   盘点  爆料  花边    囧图  段子  福利
热图    美丽模特徐可心无遮罩照片
奇闻    货车司机家属质疑劳斯莱斯车主 紫金矿业回应被贩毒集团掠夺3吨黄金 哈尔滨一田地内发现一具被焚尸体 重庆15岁女孩被母亲男友砍伤十多处 紫金矿业据报被贩毒集团掠夺3吨黄金 货车司机家属质疑劳斯莱斯车主 紫金矿业回应被贩毒集团掠夺3吨黄金 
专题    优衣库  iPhone8  苹果X
标签    互联网+  智能物联  增强现实  虚拟现实
感谢各大网址导航推荐本站
360导航
UC导航
Opera导航
毒霸网址
无限趋势·趋势网:关注互联网热点
www.mtrend.cn
@趋势网
趋势网
京ICP备09071216号-4