新聞中心

EEPW首頁 > 手機(jī)與無線通信 > 業(yè)界動態(tài) > 思科網(wǎng)絡(luò)電話存在安全漏洞 或被變成竊聽裝置

思科網(wǎng)絡(luò)電話存在安全漏洞 或被變成竊聽裝置

作者: 時間:2013-01-07 來源:騰訊科技 收藏

  北京時間1月7日消息,據(jù)國外媒體報道,據(jù)哥倫比亞大學(xué)的研究員們稱,美國很多公司使用的高科技電話都可能被入侵并轉(zhuǎn)變成竊聽裝置。他們所說的高科技電話指的是的VoIP電話。

本文引用地址:http://m.butianyuan.cn/article/140786.htm

  研究員們稱,他們可以利用VoIP電話中的漏洞在全球任何地點發(fā)起攻擊,開啟目標(biāo)電話的麥克風(fēng)并竊聽通話內(nèi)容。他們說,要求只有一個,就是目標(biāo)電話必須連網(wǎng)。

  這個漏洞是由哥倫比亞大學(xué)的在讀博士研究生安格崔(Ang Cui)和教授沙爾斯托佛(Sal Stolfo)在為美國國防部工作時發(fā)現(xiàn)的。他們說,他們可以遙控命令一部已經(jīng)被入侵的電話去做他們想做的任何事,并且利用軟件來掩蓋他們的行蹤。例如,他們可以打開目標(biāo)電話上配備的攝像頭,或在目標(biāo)電話的麥克風(fēng)處于開啟的狀態(tài)下讓電話的LED指示燈處于關(guān)閉狀態(tài),這樣被監(jiān)聽的用戶就不會發(fā)現(xiàn)自己被監(jiān)聽了。

  這個軟件與VoIP電話上運行的軟件有關(guān)。思科已經(jīng)發(fā)表聲明證實了這一點,但它并沒有透露到底有多少部電話受到了影響。思科在今年早些時候發(fā)表的一篇博客文章中稱,它的VoIP電話銷量已經(jīng)超過了5000萬部。

  思科在12月份發(fā)送給付費用戶的一份聲明中列出了15款受到這個問題影響的電話。斯塔佛說:“你們可以想象到這個問題的影響范圍有多大,不管用戶的通話內(nèi)容有多敏感,門后的任何事都不再是隱私了。象那樣的話,你還怎么能夠正常做生意呢?”

  思科在聲明中指出,公司正在開發(fā)相應(yīng)的解決方案,并將在下周發(fā)布一份安全通告。但是斯塔佛對思科處理這個問題的速度表示非常擔(dān)憂。

  安格崔12月29日在德國混沌通信大會上演示了電話入侵的過程,他展示了思科電話被政府和軍方利用的一些案例,但他同時也指出,現(xiàn)在還沒有辦法弄清那些電話是否會受到攻擊。

  斯塔佛說:“不利的是,這些電話是在全球范圍銷售的。任何國家的政府都可以利用這種方式去窺探國民的個人生活。這是創(chuàng)建廉價監(jiān)控系統(tǒng)的一次好機(jī)會。當(dāng)你將這些電話轉(zhuǎn)變成竊聽設(shè)備后,它就是一種免費的監(jiān)控基礎(chǔ)設(shè)施。”

  安格崔和斯塔佛沒有公開他們編寫的攻擊代碼,因此潛在的網(wǎng)絡(luò)犯罪分子現(xiàn)在還不能揀現(xiàn)成的便宜去攻擊思科的電話,而且現(xiàn)在也沒有跡象表明已經(jīng)有黑客研究出了利用這個漏洞的方法。但是他們相信總有人會開發(fā)出能夠利用這個漏洞的代碼,而且安格崔認(rèn)為那樣的事情可能已經(jīng)發(fā)生了。

  安格崔和斯塔佛進(jìn)行的研究是由美國國防部下屬的國防高級研究規(guī)劃局(DARPA)授權(quán)在哥倫比亞大學(xué)工程與應(yīng)用科學(xué)學(xué)院的計算機(jī)科學(xué)系進(jìn)行的。



關(guān)鍵詞: 思科 網(wǎng)絡(luò)電話

評論


相關(guān)推薦

技術(shù)專區(qū)

關(guān)閉