首頁>>>技術(shù)>>>VoIP

VoIP漏洞成黑客遠(yuǎn)程竊聽設(shè)備 安全性能頻遭質(zhì)疑

2007/08/30

  8月30日 研究人員發(fā)現(xiàn)VoIP電話能夠被竊聽后,Jericho Forum安全機(jī)構(gòu)對(duì)VoIP的安全提出了批評(píng)。

  本周三,研究人員在Full Disclosure郵件列表上披露了一個(gè)竊聽缺陷。漏洞研究人員亨伯特、拉都、奧利佛表示,這一漏洞使得遠(yuǎn)程黑客能夠使VoIP電話成為竊聽設(shè)備。

  Jericho Forum管理委員會(huì)的成員鮑羅表示,VoIP還不夠成熟,還不適宜在企業(yè)中應(yīng)用。他說,我們認(rèn)為VoIP不適宜在企業(yè)中應(yīng)用。我們不能在企業(yè)網(wǎng)絡(luò)上運(yùn)行VoIP服務(wù),因?yàn)槲覀儫o法信賴網(wǎng)絡(luò)上的所有設(shè)備。VoIP是不安全的。未來,人人都應(yīng)當(dāng)使用安全的協(xié)議。

  鮑羅指出,宣傳一種協(xié)議是安全的并不是Jericho Forum的使命。他說,安全軟件開發(fā)的守則應(yīng)當(dāng)?shù)玫阶袷。向用戶推薦應(yīng)當(dāng)使用的協(xié)議不是我們的任務(wù)。用戶不應(yīng)當(dāng)在不安全的網(wǎng)絡(luò)上傳輸數(shù)據(jù)。他還建議,包括VoIP在內(nèi)的在企業(yè)網(wǎng)絡(luò)上傳輸?shù)臄?shù)據(jù)包都應(yīng)當(dāng)是加過密的。

  發(fā)現(xiàn)Grandstream缺陷的研究人員表示,一些SIP棧引擎存在“嚴(yán)重的缺陷”,它使黑客能夠讓遠(yuǎn)程電話接收電話。研究人員在Full Disclosure郵件列表上寫道,黑客能夠偷偷摸摸地竊聽發(fā)生在遠(yuǎn)程房間中的所有對(duì)話。

CNET科技資訊網(wǎng)(www.cnetnews.com.cn)



相關(guān)鏈接:
Juniper網(wǎng)絡(luò):有線VoIP和基于SIP的服務(wù) 安全更重要 2007-08-28
Skype軟件故障斷線2天 雅虎通網(wǎng)絡(luò)電話業(yè)務(wù)暴漲 2007-08-27
Cablecom借助北電先進(jìn)的VoIP解決方案提升語音服務(wù) 2007-08-27
研究:VoIP出貨量四分之一進(jìn)入小企業(yè) 2007-08-27
Nuance將為思科Unity 5.0提供語音識(shí)別功能 2007-08-24

分類信息:        
金乡县| 凤庆县| 延边| 秦皇岛市| 甘德县| 乐至县| 深圳市| 北川| 隆昌县| 岑巩县| 和龙市| 巨鹿县| 定安县| 五指山市| 客服| 布拖县| 乐平市| 大洼县| 宁陕县| 商城县| 德钦县| 青岛市| 安康市| 通化县| 呼图壁县| 乳源| 松阳县| 阿鲁科尔沁旗| 遂溪县| 高密市| 明溪县| 本溪市| 临洮县| 河东区| 沈阳市| 股票| 安多县| 鄂尔多斯市| 平凉市| 四川省| 沂水县|