|
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有账号?注册
×
【赛迪网讯】1月7日消息,据国外媒体报道,哥伦比亚大学计算机科学教授塞尔瓦托·斯托弗和计算机科学博士生Ang Cui在一项研究中发现,思科的VoIP电话中存在严重安全漏洞,而这类产品被全球各国GOV、银行和大企业广泛使用。 1 O/ `' W/ ?1 G8 z# R" V& P% }
1 X, o0 F0 V. I. i# f" w1 n+ k4 b7 Q5 |
报道称,在近期有关互联设备安全的一次大会上,Ang Cui亲自演示了将一段恶意代码插于到思科VoIP电话中,可以再任何地方窃取思科VoIP电话内容。思科VoIP电话广泛用应用于世界各地GOV、银行和大型企业中。
: ^1 d/ `8 o4 [+ T/ }! q9 v
7 @# _) c) c' u/ i斯托弗表示:“不仅思科的VoIP电话存在风险,所有VoIP技术都存在问题。这样的技术无所不在,暴露了我们的私人通信。入侵企业电话系统、GOV电话系统,或任何使用思科VoIP电话的家庭都很容易,因为它们并不安全。” 3 w3 D) D% v9 }1 A0 [. S( Y
9 ]* }6 m `, {1 ?" @! X7 O
% w. W( H2 H( G6 X3 B1 Z; P/ L! w' b& N$ r1 M1 T: t0 Z" n
崔昂和斯托弗分析了思科VoIP电话的固件,发现了多个安全漏洞。在研究中,他们对嵌入式系统尤为关注。这些嵌入式系统被广泛用于互联网设备,包括VoIP电话、路由器和打印机。他们希望开发出更先进的安全技术,保护这些系统。 2 J$ ^/ m3 v7 I( e; y& f
. q; G5 y7 ?% A6 k ]! W
: ^8 L- {2 J& v& |4 v7 d- R$ m据悉,这个软件与思科VoIP电话上运行的软件有关。思科已经发表声明证实了这一点,但它并没有透露到底有多少部电话受到了影响。思科在今年早些时候发表的一篇博客文章中称,它的VoIP电话销量已经超过了5000万部。
- Y9 i# M4 ~( b L* ?. z" m4 t( s. i$ Z! H% ?- h* S$ z( C
! l" P9 [6 |6 P2 U
% s* }# t9 Z5 Q% `3 C; J1 m并且,思科已经发布了多个补丁尝试修复这些漏洞,但效果不明显。
- @+ T; g8 e" B2 t, M
% g& N/ z j5 J' h' }7 S |
|