实时滚动新闻

思科VoIP电话被曝存在安全漏洞:可被远程窃听

  新浪科技讯 北京时间1月7日早间消息,美国哥伦比亚大学计算机科学专业博士生崔昂(Ang Cui,音)及教授萨尔瓦多·斯托弗(Salvatore Stolfo)发现,思科的VoIP电话中存在严重安全漏洞。思科这类产品被全球各国政府、银行和大企业广泛使用。

  在近期有关互联设备安全的一次大会上,崔昂演示了在思科VoIP电话技术中插入恶意代码的方法,从而窃听私人通话。这样的窃听可以在远离通话者的全球任何地点进行。

  斯托弗表示:“不仅思科的VoIP电话存在风险,所有VoIP技术都存在问题。这样的技术无所不在,暴露了我们的私人通信。入侵企业电话系统、政府电话系统,或任何使用思科VoIP电话的家庭都很容易,因为它们并不安全。”

  崔昂和斯托弗分析了思科VoIP电话的固件,发现了多个安全漏洞。在研究中,他们对嵌入式系统尤为关注。这些嵌入式系统被广泛用于互联网设备,包括VoIP电话、路由器和打印机。他们希望开发出更先进的安全技术,保护这些系统。

  斯托弗表示:“在黑客和类似我们的安全研究员之中,二进制固件分析被广泛用于确定软件漏洞。我们进行了这样的分析,证明了一种名为‘软件共生’的新防御技术能保护系统不被攻破。”软件共生的目的是保护路由器和打印机等设备中的嵌入式系统不被恶意代码注入。

  思科已经发布了多个补丁尝试修复这些漏洞,但效果不明显。崔昂表示:“这些补丁没有解决我们向思科指出的基本问题。除了采用软件共生技术,或重新编写固件之外,我们不知道是否还有其他解决这一系统性问题的方案。我们计划在未来一次会议上演示由软件共生技术保护的思科VoIP电话。”(维金)

 

 

相关新闻:

 
赞助商链接
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
用户名: 密码: 验证码:

新 闻

推荐排行热点
  1. 1快递公司搞鬼环节多:申通暴力分拣 顺丰私卖
  2. 2申通再被爆“暴力分拣” 行业通病仍是监管空
  3. 3重庆高档商场星光68时代广场被指售假Prada包
  4. 4申通快递员填错收件人手机号 到货冬笋已变质
  5. 5美国超市员工被曝将新iPad当球踢 引民众议论
  6. 6中老年保健品营销潜规则:原料吃不死人即可
  7. 7天猫双11顾客遭遇无法下单或支付失败
  8. 8专家称双11前天猫部分商户已调高新品价格
  9. 9康师傅冰糖雪梨喝出黑虫 厂家不看直接赔
  10. 10工商总局查处533件特供商品案
  1. 1康师傅冰糖雪梨喝出黑虫 厂家不看直接赔
  2. 2人人乐超市再曝出售过期奶粉 事故频发遭质疑
  3. 3南山奶粉被注销生产许可证 曾查出含致癌物
  4. 4丰田中国召回140万辆车
  5. 5愚人节娱乐大众 "龅牙哥""茫
  6. 6雅芳抗皱产品涉嫌过度宣传 大限将至仍未整改
  7. 7雀巢回应产品变相提价:方便消费者取用
  8. 8消费者弘杰货架订做货柜两次运来都货不对板
  9. 9羽绒服标牌造假普遍 乱贴标签虚报含绒量
  10. 10北京金炫澈美容诊所疑致整容女子面部凹陷
  1. 1公关公司称会妥善解决问题 车主说是忽悠没人
  2. 212月投诉统计分析报告:网络购物亟待规范
  3. 3京东再出安全事故 用户账号莫名被盗
  4. 4中兴手机主板有“缺陷” 新机换5次仍有问题
  5. 5淘宝双十一不仅仅是超售
  6. 6美素佳儿2段金装奶粉里有红色异物
  7. 7盘点2012年度全国十大消费热点投诉
  8. 8家电、电信业投诉成2012年度消费者投诉重灾区
  9. 9锐志刹车失灵出车祸 厂家称刹车没问题
  10. 10东风悦达起亚智跑新车导航黑屏
中国质量万里行 | 联系我们 | 网站地图 | 广告服务 | 服务声明 | 招聘信息
Copyright © 2002 - 2012 京ICP备1200455号