国产精品一区二区av交换,中文字幕人成无码免费视频,永久免费av无码网站性色av,欧美一道本一区二区三区,樱桃熟了a级毛片

科學家發(fā)現思科VoIP電話存在安全漏洞

Ruby 發(fā)表于:13年01月07日 10:00 [轉載] 網易科技

  • 分享:
[導讀]據美國媒體報道,哥倫比亞大學工程學院的計算機科學博士研究生崔昂(Ang Cui)和計算機科學教授薩爾瓦托·斯多夫(Salvatore Stolfo)發(fā)現,在思科VoIP電話中存在嚴重漏洞。該設備廣泛使用在世界各地的聯網組織——從政府、銀行到大公司等。

據美國媒體報道,哥倫比亞大學工程學院的計算機科學博士研究生崔昂(Ang Cui)和計算機科學教授薩爾瓦托·斯多夫(Salvatore Stolfo)發(fā)現,在思科VoIP電話中存在嚴重漏洞。該設備廣泛使用在世界各地的聯網組織——從政府、銀行到大公司等。

尤其是,他們發(fā)現思科VoIP電話技術存在令人不安的安全漏洞。在最近一次聯網設備安全會議上,崔證明了他們可以輕易地將惡意代碼植入到思科VoIP電話中(思科14款Unified IP Phone型號中任何一款),并可從世界任何角落竊聽私人談話——不僅是竊聽電話里的聲音,而且可竊聽手機周圍環(huán)境里的聲音。

斯多夫稱:“不僅思科的手機處于危險中,所有VoIP電話都有問題,因為這些設備無處不在,能泄露我們的私人通信。滲透到使用思科VoIP電話的企業(yè)電話系統(tǒng)、政府電話系統(tǒng)和家庭都比較容易——這些設備不安全。”

崔和斯多夫分析了手機的固件得以發(fā)現很多漏洞。他們特別擔心被廣泛使用并連接了互聯網的嵌入式系統(tǒng),包括VoIP電話、路由器和打印機等,并將他們的研究重點放在開發(fā)新的先進安全技術上,以保護這些系統(tǒng)。

斯多夫稱:“‘白帽’黑客、安全科學家和像我們團隊一樣的研究人員,通常利用二進制固件分析鑒別有缺陷軟件。我們搞這個分析是為了論證新的被稱為Software Symbiotes的防衛(wèi)技術,使設備免于被攻擊。”Software Symbiotes可保護嵌入式系統(tǒng),使路由器和打印機等系統(tǒng)免受惡意代碼攻擊。

此后思科發(fā)布了補丁來修復這些漏洞,但沒有效果。崔表示: “補丁不能解決我們向思科指出的根本問題。除了Symbiote技術或重寫固件,我們不知道還有其他解決方案,解決思科IP Phone固件的系統(tǒng)問題。我們計劃在下次會議上演示Symbiote保護的思科IP Phone。”

崔昂和薩爾瓦托·斯多夫進行的這個研究項目由DARPA(美國國防部高級研究計劃局)、IARPA(情報先進研究計劃署)和國土安全部提供資金。

[責任編輯:韓蕊]
Ruby
SAP分享了多年來對企業(yè)運營變革的洞察,以及SAP Business Suite powered by HANA如何推動企業(yè)在對業(yè)務影響最小的情況下向實時企業(yè)轉型,從而幫助企業(yè)實現更睿智的業(yè)務創(chuàng)新、更快速的業(yè)務流程和更簡化的業(yè)務交互。發(fā)布會現場,SAP公司宣布,中國最大的瓶裝水生產商——農夫山泉成為基于 SAP HANA 的SAP Business Suite在中國的首家客戶。
官方微信
weixin
精彩專題更多
存儲風云榜”是由DOIT傳媒主辦的年度大型活動;仡2014年,存儲作為IT系統(tǒng)架構中最基礎的元素,已經成為了推動信息產業(yè)發(fā)展的核心動力,存儲產業(yè)的發(fā)展邁向成熟,數據經濟的概念順勢而為的提出。
華為OceanStor V3系列存儲系統(tǒng)是面向企業(yè)級應用的新一代統(tǒng)一存儲產品。在功能、性能、效率、可靠性和易用性上都達到業(yè)界領先水平,很好的滿足了大型數據庫OLTP/OLAP、文件共享、云計算等各種應用下的數據存儲需求。
聯想攜ThinkServer+System+七大行業(yè)解決方案驚艷第十六屆高交會
 

公司簡介 | 媒體優(yōu)勢 | 廣告服務 | 客戶寄語 | DOIT歷程 | 誠聘英才 | 聯系我們 | 會員注冊 | 訂閱中心

Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技術有限公司 版權所有.