|
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有账号?注册
×
【赛迪网讯】1月7日消息,据国外媒体报道,哥伦比亚大学计算机科学教授塞尔瓦托·斯托弗和计算机科学博士生Ang Cui在一项研究中发现,思科的VoIP电话中存在严重安全漏洞,而这类产品被全球各国GOV、银行和大企业广泛使用。 9 n2 q Q6 D/ j% s1 P- F$ P1 T+ l8 x
1 u; z0 r: [4 b, b- } u$ A3 j( N
& l) J1 N8 G8 u1 j% ~3 u L报道称,在近期有关互联设备安全的一次大会上,Ang Cui亲自演示了将一段恶意代码插于到思科VoIP电话中,可以再任何地方窃取思科VoIP电话内容。思科VoIP电话广泛用应用于世界各地GOV、银行和大型企业中。 9 e$ N+ b9 F2 `) i- o0 C( b+ W: G6 e% u
% P/ ^) e; N, [. u5 Z3 k6 G3 V& _斯托弗表示:“不仅思科的VoIP电话存在风险,所有VoIP技术都存在问题。这样的技术无所不在,暴露了我们的私人通信。入侵企业电话系统、GOV电话系统,或任何使用思科VoIP电话的家庭都很容易,因为它们并不安全。” 6 H2 r& T5 j; `' b$ H1 |
* r( d0 l; |& U9 F6 S* `, a
& L# l, B4 p6 K( k( d, @ W7 V% A( C# r7 A9 G. e2 Q* d
崔昂和斯托弗分析了思科VoIP电话的固件,发现了多个安全漏洞。在研究中,他们对嵌入式系统尤为关注。这些嵌入式系统被广泛用于互联网设备,包括VoIP电话、路由器和打印机。他们希望开发出更先进的安全技术,保护这些系统。 $ j. P" ~& l2 J$ I5 U9 W
- i& d) q0 b6 Y) |& {+ [
& P1 ] S# v; w4 }
据悉,这个软件与思科VoIP电话上运行的软件有关。思科已经发表声明证实了这一点,但它并没有透露到底有多少部电话受到了影响。思科在今年早些时候发表的一篇博客文章中称,它的VoIP电话销量已经超过了5000万部。 ' i. N7 Y; D1 F8 z* Y
L0 `5 x! V5 C7 s5 }6 B$ x: L+ E; d9 o$ f% B& y* P
2 L9 t8 M& a2 z3 ]) O并且,思科已经发布了多个补丁尝试修复这些漏洞,但效果不明显。 7 [! D. n: n# L" Q/ p$ I
/ [/ T8 S; p9 V! J) ?3 G4 _2 @ |
|