互聯(lián)網(wǎng)安全專(zhuān)家:Skype可為黑客提供偽裝
2006/01/27
英國(guó)倫敦當(dāng)?shù)貢r(shí)間本周四,劍橋大學(xué)和麻省理工學(xué)院(MIT)的研究人員警告稱(chēng),Skype等互聯(lián)網(wǎng)電話(huà)軟件可能為黑客攻擊提供理想的偽裝。
由二所大學(xué)的研究人員組成的“通信研究網(wǎng)絡(luò)”(CRN)項(xiàng)目表示,盡管還沒(méi)有發(fā)現(xiàn)這樣的攻擊,但這只是一個(gè)時(shí)間問(wèn)題。
CRN在一份聲明中說(shuō),它已經(jīng)與Skype等VoIP廠商討論了這一問(wèn)題。
CRN的互聯(lián)網(wǎng)安全工作組表示,它發(fā)現(xiàn)VoIP應(yīng)用軟件能夠?yàn)榘l(fā)動(dòng)拒絕服務(wù)攻擊(DoS)提供絕佳的偽裝。在這種攻擊中,計(jì)算機(jī)會(huì)受到黑客挾持,成為所謂的“僵尸”。
VoIP軟件在消費(fèi)者中非常普及,因?yàn)樗鼈兡軌蛟谌蚍秶鷥?nèi)提供免費(fèi)和超級(jí)便宜的電話(huà)呼叫。VoIP將話(huà)音信號(hào)轉(zhuǎn)換成數(shù)字信號(hào),黑客可利用這些數(shù)據(jù)進(jìn)行偽裝,使得要發(fā)現(xiàn)這些攻擊的“源頭”幾乎成為成為不可能的任務(wù)。
跟蹤VoIP流量更為困難。VoIP服務(wù)通常使用包含有秘密代碼的專(zhuān)有軟件,確;ヂ(lián)網(wǎng)電話(huà)流量不會(huì)被互聯(lián)網(wǎng)接入服務(wù)商或防火墻攔截。研究人員表示,如果VoIP廠商公開(kāi)它們的路由規(guī)格或轉(zhuǎn)向開(kāi)放標(biāo)準(zhǔn),這一問(wèn)題就可以得到解決。
ChinaByte(e.chinabyte.com)
相關(guān)鏈接:
九龙县|
泰州市|
东港市|
沈丘县|
治多县|
新河县|
靖州|
镇原县|
凤庆县|
遵化市|
宝鸡市|
周至县|
古田县|
林口县|
德格县|
陵水|
邹平县|
大厂|
定州市|
南开区|
平乡县|
锡林浩特市|
文登市|
太和县|
中牟县|
南通市|
庆元县|
东宁县|
民和|
呼和浩特市|
曲水县|
南丹县|
龙游县|
保定市|
五家渠市|
大足县|
屯门区|
西昌市|
黎川县|
定边县|
毕节市|