首页 > 最新技术/ 正文
1月6日,有媒体报道称,思科VoIP电话存在严重的安全漏洞,很容易遭到恶意代码的入侵,从而造成私人通信信息的泄露。据悉,黑客“可以远程控制一个被黑的电话,实现任何他们想做的事情,并可以通过软件隐藏痕迹。”
哥伦比亚大学工程学院的计算机科学博士研究生崔昂(Ang Cui)和计算机科学教授萨尔瓦托·斯多夫(Salvatore Stolfo)发现,在思科VoIP电话中存在严重漏洞。该设备广泛使用在世界各地的联网组织——从政府、银行到大公司等。
他们发现思科VoIP电话技术存在令人不安的安全漏洞。在最近一次联网设备安全会议上,崔证明了他们可以轻易地将恶意代码植入到思科VoIP电话中(思科14款Unified IP Phone型号中任何一款),并可从世界任何角落窃听私人谈话——不仅是窃听电话里的声音,而且可窃听手机周围环境里的声音。
思科在一份提交给NBC的声明中承认了这个漏洞,但没有说明有多少电话受到了影响。在早些时候的一条博客中提到,这家领先占领三分之一市场的IP电话制造商销售业绩刚刚超过了五千万美金。在十二月发布给付费客户的漏洞报告中,思科列出了15款存在漏洞机型。
思科公司已经发布了一个补丁来修复这些漏洞,但这些修复是无效的。它并没有从根本上解决漏洞。
另外,思科公司表示,所有的思科IP电话“当话筒处于激活状态时会提醒用户,”这意味着它会提醒用户自己手机的麦克风已经打开。但哥伦比亚大学的研究人员对此感到怀疑,并向NBC新闻展示了一台被入侵的电话:他们的对话已被窃听,但没有证据表明麦克风已被激活。
文章由计算机学校整理,转载请注明:http://www.computerpx.com
- 上一篇:电脑学习入门应该学习哪些东西呢
- 下一篇:计算机网络技术怎么样
更多黑客可轻易远程控制思科VoIP电话相关文章
- 电脑技术学习,你懂你的C盘吗?
- 高中生该怎么学电脑?
- 高中毕业当兵好,还是学技术好?
- 能够让学生就业的电脑学校在哪里?
- 初中毕业学什么技术有前途?
- 学习电脑技术从什么专业开始比较容易入门?
- 在spring中如何 配置双数据库
- 高中生如何选择IT培训学校
- 未来计算机的发展前景
- “超级计算机大会"
- 计算机网络培训学费要多少
- 社交网站tumblr上恶意蠕虫大肆传播
- 社工库隐私危害堪比金山泄密门
- 美将详细评估海外黑客破坏
- iOS6苦熬3个月 黑客称iOS6.1更难越狱
- 计算机网络技术怎么样
- 内存条松动导致的故障现象及解决方法
- 到底云计算意味着什么?
- iis7.5+fck解析漏洞拿站
- 支付宝重大漏洞曝光,你的支付宝安全吗?
- 现在it紧缺什么样的人才
- 怎么增加IE临时文件夹的储存容量
- Java Script Hijacking原理是什么?
- web服务器的攻击方式汇总
- java实战培训详解
- 2014年什么最重要
- 2014年软件测试的前景如何
- 搜索
-
- 热门标签