趋势网 > 资讯 > 正文
版权归原作者所有 侵权敬请通知移除
摘要:美国哥伦比亚大学计算机科学专业博士生崔昂(Ang Cui,音)及教授萨尔瓦多·斯托弗(Salvatore Stolfo)发现,思科的VoIP电话中存在严重安全漏洞。而思科这类产品被全球各国政府、银行和大企业广泛使用。
妻子骨折生蛆死亡丈夫辩称不知情
网友:最狠不过枕边人。
鸟叔被警方调查
网友:南韩艺人咋这么睡眠障碍加抑郁? ​
国外少女在巴黎市中心遭侵犯
网友:四个男人的原国籍没有说吗?
澳大利亚海滩枪击已致16死
网友:这真是史上最勇的见义勇为,冲上去那一刻,他就从平民变成了超人,致敬。
国家发文禁止亏本卖车
网友:其他行业能不能一视同仁啊,咱们不要卷了吧,你卷来卷去最后变成劣币驱逐良币不划算,还把一代人身体给整垮了。
幼儿园园长诈骗1451万租豪车养男模
网友:真有本事,能诈骗出这么多,现在借个三五万都有点难吧。

趋势网(微博)讯:北京时间1月7日早间消息,美国哥伦比亚大学计算机科学专业博士生崔昂(Ang Cui,音)及教授萨尔瓦多·斯托弗(Salvatore Stolfo)发现,思科的VoIP电话中存在严重安全漏洞。思科这类产品被全球各国政府、银行和大企业广泛使用。

在近期有关互联设备安全的一次大会上,崔昂演示了在思科VoIP电话技术中插入恶意代码的方法,从而窃听私人通话。这样的窃听可以在远离通话者的全球任何地点进行。

斯托弗表示:“不仅思科的VoIP电话存在风险,所有VoIP技术都存在问题。这样的技术无所不在,暴露了我们的私人通信。入侵企业电话系统、政府电话系统,或任何使用思科VoIP电话的家庭都很容易,因为它们并不安全。”

崔昂和斯托弗分析了思科VoIP电话的固件,发现了多个安全漏洞。在研究中,他们对嵌入式系统尤为关注。这些嵌入式系统被广泛用于互联网设备,包括VoIP电话、路由器和打印机。他们希望开发出更先进的安全技术,保护这些系统。

斯托弗表示:“在黑客和类似我们的安全研究员之中,二进制固件分析被广泛用于确定软件漏洞。我们进行了这样的分析,证明了一种名为‘软件共生’的新防御技术能保护系统不被攻破。”软件共生的目的是保护路由器和打印机等设备中的嵌入式系统不被恶意代码注入。

思科已经发布了多个补丁尝试修复这些漏洞,但效果不明显。崔昂表示:“这些补丁没有解决我们向思科指出的基本问题。除了采用软件共生技术,或重新编写固件之外,我们不知道是否还有其他解决这一系统性问题的方案。我们计划在未来一次会议上演示由软件共生技术保护的思科VoIP电话。”(维金)

原文出自【比特网】,转载请保留原文链接:http://it.chinabyte.com/44/12516044.shtml

中国女子日本被撞亡家属索赔637万
网友:生命宝贵,事故责任需明确,索赔合情合理。
网红澳门CoCo姐多平台被封禁
网友:眼见起高楼,眼见楼塌了。
遭老板性侵女高管每月心理治疗费4000
网友:人生总是要往前走的。
小米新车主还未开出园区便撞倒人
网友:就不能先轻踩试探下刹车油门在哪吗?就对自己这么有信心。
吉林通榆涉恶性案件嫌犯被抓
网友:也是恶魔级别的人了。
余承东任华为终端公司董事长
网友:不敢想明年的市场有多么残酷。
  感谢各大网址导航推荐本站: