• <strike id="fdgpu"><input id="fdgpu"></input></strike>
    <label id="fdgpu"></label>
    <s id="fdgpu"><code id="fdgpu"></code></s>

  • <label id="fdgpu"></label>
  • <span id="fdgpu"><u id="fdgpu"></u></span>

    <s id="fdgpu"><sub id="fdgpu"></sub></s>
     首頁(yè) > 新聞 > 國際 >

    思科VoIP電話(huà)被曝存在安全漏洞 可被遠程竊聽(tīng)

    2013-01-07 09:43:30   作者:   來(lái)源:新浪科技   評論:0  點(diǎn)擊:


      北京時(shí)間1月7日早間消息,美國哥倫比亞大學(xué)計算機科學(xué)專(zhuān)業(yè)博士生崔昂(Ang Cui,音)及教授薩爾瓦多·斯托弗(Salvatore Stolfo)發(fā)現,思科的VoIP電話(huà)中存在嚴重安全漏洞。思科這類(lèi)產(chǎn)品被全球各國政府、銀行和大企業(yè)廣泛使用。

      在近期有關(guān)互聯(lián)設備安全的一次大會(huì )上,崔昂演示了在思科VoIP電話(huà)技術(shù)中插入惡意代碼的方法,從而竊聽(tīng)私人通話(huà)。這樣的竊聽(tīng)可以在遠離通話(huà)者的全球任何地點(diǎn)進(jìn)行。

      斯托弗表示:“不僅思科的VoIP電話(huà)存在風(fēng)險,所有VoIP技術(shù)都存在問(wèn)題。這樣的技術(shù)無(wú)所不在,暴露了我們的私人通信。入侵企業(yè)電話(huà)系統、政府電話(huà)系統,或任何使用思科VoIP電話(huà)的家庭都很容易,因為它們并不安全。”

      崔昂和斯托弗分析了思科VoIP電話(huà)的固件,發(fā)現了多個(gè)安全漏洞。在研究中,他們對嵌入式系統尤為關(guān)注。這些嵌入式系統被廣泛用于互聯(lián)網(wǎng)設備,包括VoIP電話(huà)、路由器和打印機。他們希望開(kāi)發(fā)出更先進(jìn)的安全技術(shù),保護這些系統。

      斯托弗表示:“在黑客和類(lèi)似我們的安全研究員之中,二進(jìn)制固件分析被廣泛用于確定軟件漏洞。我們進(jìn)行了這樣的分析,證明了一種名為‘軟件共生’的新防御技術(shù)能保護系統不被攻破。”軟件共生的目的是保護路由器和打印機等設備中的嵌入式系統不被惡意代碼注入。

      思科已經(jīng)發(fā)布了多個(gè)補丁嘗試修復這些漏洞,但效果不明顯。崔昂表示:“這些補丁沒(méi)有解決我們向思科指出的基本問(wèn)題。除了采用軟件共生技術(shù),或重新編寫(xiě)固件之外,我們不知道是否還有其他解決這一系統性問(wèn)題的方案。我們計劃在未來(lái)一次會(huì )議上演示由軟件共生技術(shù)保護的思科VoIP電話(huà)。”

    分享到: 收藏

    專(zhuān)題

    亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩 柯坪县| 邵武市| 海伦市| 呼伦贝尔市| 漳浦县| 简阳市| 保亭| 开平市| 鹤庆县| 南华县| 定结县| 阿克苏市| 东辽县| 余干县| 宁津县| 衡山县| 岑溪市| 沙洋县| 辽阳县| 大同市| 怀化市| 永吉县| 灵山县| 同仁县| 云安县| 东至县| 江油市| 乌鲁木齐市| 龙南县| 西乌| 富阳市| 临海市| 报价| 海伦市| 盘锦市| 万荣县| 延寿县| 巢湖市| 鹿邑县| 都兰县| 郁南县| http://444 http://444 http://444 http://444 http://444 http://444