思科VoIP電話被曝存在安全漏洞:可被遠程竊聽
2013-01-07   作者:維金  來源:新浪科技
 
【字號
  北京時間1月7日早間消息,美國哥倫比亞大學計算機科學專業博士生崔昂(Ang Cui,音)及教授薩爾瓦多斯托弗(Salvatore Stolfo)發現,思科的VoIP電話中存在嚴重安全漏洞。思科這類産品被全球各國政府、銀行和大企業廣泛使用。
  在近期有關互聯設備安全的一次大會上,崔昂演示了在思科VoIP電話技術中插入惡意代碼的方法,從而竊聽私人通話。這樣的竊聽可以在遠離通話者的全球任何地點進行。
  斯托弗&&:“不僅思科的VoIP電話存在風險,所有VoIP技術都存在問題。這樣的技術無所不在,暴露了我們的私人通信。入侵企業電話系統、政府電話系統,或任何使用思科VoIP電話的家庭都很容易,因為它們並不安全。”
  崔昂和斯托弗分析了思科VoIP電話的固件,發現了多個安全漏洞。在研究中,他們對嵌入式系統尤為關注。這些嵌入式系統被廣泛用於互聯網設備,包括VoIP電話、路由器和打印機。他們希望開發出更先進的安全技術,保護這些系統。
  斯托弗&&:“在黑客和類似我們的安全研究員之中,二進制固件分析被廣泛用於確定軟體漏洞。我們進行了這樣的分析,證明了一種名為‘軟體共生’的新防禦技術能保護系統不被攻破。”軟體共生的目的是保護路由器和打印機等設備中的嵌入式系統不被惡意代碼注入。
  思科已經發布了多個補丁嘗試修復這些漏洞,但效果不明顯。崔昂&&:“這些補丁沒有解決我們向思科指出的基本問題。除了採用軟體共生技術,或重新編寫固件之外,我們不知道是否還有其他解決這一系統性問題的方案。我們計劃在未來一次會議上演示由軟體共生技術保護的思科VoIP電話。”
  凡標注來源為“經濟參考報”或“經濟參考網”的所有文字、圖片、音視頻稿件,及電子雜誌等數字媒體産品,版權均屬經濟參考報社,未經經濟參考報社書面授權,不得以任何形式刊載、播放。
 
相關新聞:
思科狙擊華為隱秘路徑 2012-10-31
中興華為在美被訴背後思科何以“躲貓貓” 2012-10-17
思科們會為短視付出代價 2012-10-15
海思科獲得2251萬政府補貼 2012-08-15
股權登記:海思科10派6 2012-03-07
頻道精選:
[財智]誠信缺失 家樂福超市多種違法手段遭曝光[財智]歸真堂創業板上市 “活熊取膽”引各界爭議
[思想]投資回升速度取決於融資進展[思想]全球債務危機 中國如何自處
[讀書]《歷史大變局下的中國戰略定位》[讀書]秦厲:從迷思到真相
 
關於我們 | 版面設置 | &&我們 | 媒體刊例 | 友情鏈結
經濟參考報社版權所有 本站所有新聞內容未經協議授權,禁止下載使用
新聞線索提供熱線:010-63074375 63072334 報社地址:北京市宣武門西大街甲101號
Copyright 2000-2010 XINHUANET.com All Rights Reserved.京ICP證010042號