| 关键词: 思科 电话 远程 攻击 Stolfo 一个 黑客 哥伦比亚大学 公司 研究人员 |
据美国NBC上周报道,哥伦比亚大学研究人员发现,在美国办公普遍使用的高科技电话可以被黑客入侵成为监听设施。 黑客向NBC展示了如何通过电话麦克风监听世界任何一个角落的对话,他们表示,只要有网络就行。 NBC的报道称,在一项美国国防部资助项目中发现这一漏洞的博士生Ang Cui和哥伦比亚大学教授Sal Stolfo表示,他们可以远程控制一个被黑的电话实现任何他们想做的事情,并可以通过软件隐藏痕迹。 思科的IP电话软件也未能幸免,思科在一份提交给NBC的声明中承认了这个漏洞,但没有说明有多少电话受到了影响。 “你们可以想象这意味着什么。”Stolfo提到这个漏洞时表示,“任何关上门说的话都不再是私密,不管是多敏感的话题。毫无隐私可言,你们这样怎么开展业务?” 思科的声明表示公司正在补救,公司告诉NBC它们正在计划在近期发布安全公告。但是Stolfo表示他“对思科处理的速度非常担忧”。 在去年12月29日德国举行的混沌通讯大会的电话黑客展示中,Cui列举了思科的电话在政府及部队的应用,尽管他表示还不知道这些电话是否易受攻击。“悲观点讲,这些电话被卖到了全球各地。”Stolfo表示:“任何政府如果想窥探市民的私人生活都可以用这个。” 此项研究由美国国防部分支国防高级研究计划局资助(DARPA),该组织致力于计算机安全,由哥伦比亚大学工程及应用科学学院计算机科学系进行研究。该研究组织已曾在2011年发布惠普打印机黑客文章而引发全球紧张。 “我们认为这比打印机入侵危险很多,因为我们能用电话做的事情更多。”Stolfo表示。 据NBC报道,研究人员和思科仍然对潜在的攻击方法持不同意见。思科公司说,除极少数例外情况,黑客通常需要物理访问一个电话以便开始攻击。 “(远程攻击需要)身份验证的远程访问和非默认设备设置相结合。”思科说,“不存在为远程身份验证准备的默认账户,且配置远程访问的设备必须使用管理员配置的证书。” 然而,Stolfo说,黑客仅需要物理访问网络上的一台电话――比如一个接待员的,一台家中的或一名远程工作人员的电话――就能接入公司的整个电话网络。他坚持仍有许多脚本允许远程攻击。升级将是一个办法:一个外部的人可以欺骗工作人员去点击一个带有病毒的电子邮件附件,从而感染该工作人员的计算机,然后使用该计算机从公司的内部网络攻击手机,但研究人员说,仍存在其他缺陷使手机可以直接遭到来自公司外部的攻击。 Stolfo表示,现在至关重要的是主动面对思科的缺陷,因为公司的修复速度不够快。 |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|