趋势网 > 资讯 > 正文
【转】思科VoIP电话被曝存在安全漏洞:可被远程窃听 转摘 2013-01-07 21:11:57 嘤鸣
货车司机家属质疑劳斯莱斯车主 紫金矿业回应被贩毒集团掠夺3吨黄金 哈尔滨一田地内发现一具被焚尸体 重庆15岁女孩被母亲男友砍伤十多处 紫金矿业据报被贩毒集团掠夺3吨黄金 
原来你买的都有隐藏券!快查淘宝天猫内部优惠券

趋势网(微博)讯:北京时间1月7日早间消息,美国哥伦比亚大学计算机科学专业博士生崔昂(Ang Cui,音)及教授萨尔瓦多·斯托弗(Salvatore Stolfo)发现,思科的VoIP电话中存在严重安全漏洞。思科这类产品被全球各国政府、银行和大企业广泛使用。

在近期有关互联设备安全的一次大会上,崔昂演示了在思科VoIP电话技术中插入恶意代码的方法,从而窃听私人通话。这样的窃听可以在远离通话者的全球任何地点进行。

斯托弗表示:“不仅思科的VoIP电话存在风险,所有VoIP技术都存在问题。这样的技术无所不在,暴露了我们的私人通信。入侵企业电话系统、政府电话系统,或任何使用思科VoIP电话的家庭都很容易,因为它们并不安全。”

崔昂和斯托弗分析了思科VoIP电话的固件,发现了多个安全漏洞。在研究中,他们对嵌入式系统尤为关注。这些嵌入式系统被广泛用于互联网设备,包括VoIP电话、路由器和打印机。他们希望开发出更先进的安全技术,保护这些系统。

斯托弗表示:“在黑客和类似我们的安全研究员之中,二进制固件分析被广泛用于确定软件漏洞。我们进行了这样的分析,证明了一种名为‘软件共生’的新防御技术能保护系统不被攻破。”软件共生的目的是保护路由器和打印机等设备中的嵌入式系统不被恶意代码注入。

思科已经发布了多个补丁尝试修复这些漏洞,但效果不明显。崔昂表示:“这些补丁没有解决我们向思科指出的基本问题。除了采用软件共生技术,或重新编写固件之外,我们不知道是否还有其他解决这一系统性问题的方案。我们计划在未来一次会议上演示由软件共生技术保护的思科VoIP电话。”(维金)

原文出自【比特网】,转载请保留原文链接:http://it.chinabyte.com/44/12516044.shtml

更多  限时  视频 









某宝是什么,为什么叫某宝?对!我就是那个某宝
更多  限时  视频 
  • 最新
  • 最热
  • 头条
  • 奇趣
  • 货车司机家属质疑劳斯莱斯车主 称劳斯莱斯女车主又要理赔
    紫金矿业回应被贩毒集团掠夺3吨黄金 紫金矿业提起4.3亿美元诉讼
    哈尔滨一田地内发现一具被焚尸体 乡政府回应烧秸秆发现死尸
    重庆15岁女孩被母亲男友砍伤十多处 家属质疑砍伤女儿男子仅行拘10日
    更多  限时  视频 
    全页海量资源!妲己Toxic 李妍曦 Lisa爱丽莎 夏茉gigi
    资讯    头条  人物   盘点  爆料  花边    囧图  段子  福利
    热图    美丽模特徐可心无遮罩照片
    奇闻    货车司机家属质疑劳斯莱斯车主 紫金矿业回应被贩毒集团掠夺3吨黄金 哈尔滨一田地内发现一具被焚尸体 重庆15岁女孩被母亲男友砍伤十多处 紫金矿业据报被贩毒集团掠夺3吨黄金 货车司机家属质疑劳斯莱斯车主 紫金矿业回应被贩毒集团掠夺3吨黄金 哈尔滨一田地内发现一具被焚尸体 重庆15岁女孩被母亲男友砍伤十多处 紫金矿业据报被贩毒集团掠夺3吨黄金 清华学生殴打北航辅导员 
    专题    优衣库  iPhone8  苹果X
    标签    互联网+  智能物联  增强现实  虚拟现实
    感谢各大网址导航推荐本站
    360导航
    UC导航
    Opera导航
    毒霸网址
    趋势网:关注互联网热点
    www.mtrend.cn
    @趋势网
    趋势网
    京ICP备09071216号-4