|
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有账号?注册
×
【赛迪网讯】1月7日消息,据国外媒体报道,哥伦比亚大学计算机科学教授塞尔瓦托·斯托弗和计算机科学博士生Ang Cui在一项研究中发现,思科的VoIP电话中存在严重安全漏洞,而这类产品被全球各国GOV、银行和大企业广泛使用。
7 e1 ~ l& B; B, ?) v
+ |2 b. k. L7 I# W
. A' \- c9 M( ?' @$ K; E报道称,在近期有关互联设备安全的一次大会上,Ang Cui亲自演示了将一段恶意代码插于到思科VoIP电话中,可以再任何地方窃取思科VoIP电话内容。思科VoIP电话广泛用应用于世界各地GOV、银行和大型企业中。
0 x: p- \/ N% [3 ^+ X
/ h" r* F# a n& ]6 h8 J, Z斯托弗表示:“不仅思科的VoIP电话存在风险,所有VoIP技术都存在问题。这样的技术无所不在,暴露了我们的私人通信。入侵企业电话系统、GOV电话系统,或任何使用思科VoIP电话的家庭都很容易,因为它们并不安全。”
9 c4 j1 i$ j9 D+ g9 Q7 x/ X9 }8 @4 f. T7 R+ z% o' x' Z
4 O8 ^7 c9 ?/ N) y# |
6 ~+ a9 f# t" W3 n3 |2 l
崔昂和斯托弗分析了思科VoIP电话的固件,发现了多个安全漏洞。在研究中,他们对嵌入式系统尤为关注。这些嵌入式系统被广泛用于互联网设备,包括VoIP电话、路由器和打印机。他们希望开发出更先进的安全技术,保护这些系统。
/ W9 u- J8 V$ e/ B, `
' K/ _) M* b' k; a! z5 q9 k6 S+ Y: s( n7 ^& D! e# E& x- q
据悉,这个软件与思科VoIP电话上运行的软件有关。思科已经发表声明证实了这一点,但它并没有透露到底有多少部电话受到了影响。思科在今年早些时候发表的一篇博客文章中称,它的VoIP电话销量已经超过了5000万部。
" v! `7 @) m7 {+ F2 E3 F8 F6 @' R( r8 s4 a6 ?, U4 `+ ?* T
0 B+ A# Q/ b L2 r- Z( z7 N6 J
6 h- J- A+ a: }, P/ }2 P并且,思科已经发布了多个补丁尝试修复这些漏洞,但效果不明显。
: }9 h' x1 p3 {" q3 j9 T! e w9 U- Z4 N1 w2 A; X" w' y
|
|