首页>>>技术>>>VoIP

VoIP漏洞成黑客远程窃听设备 安全性能频遭质疑

2007/08/30

  8月30日 研究人员发现VoIP电话能够被窃听后,Jericho Forum安全机构对VoIP的安全提出了批评。

  本周三,研究人员在Full Disclosure邮件列表上披露了一个窃听缺陷。漏洞研究人员亨伯特、拉都、奥利佛表示,这一漏洞使得远程黑客能够使VoIP电话成为窃听设备。

  Jericho Forum管理委员会的成员鲍罗表示,VoIP还不够成熟,还不适宜在企业中应用。他说,我们认为VoIP不适宜在企业中应用。我们不能在企业网络上运行VoIP服务,因为我们无法信赖网络上的所有设备。VoIP是不安全的。未来,人人都应当使用安全的协议。

  鲍罗指出,宣传一种协议是安全的并不是Jericho Forum的使命。他说,安全软件开发的守则应当得到遵守。向用户推荐应当使用的协议不是我们的任务。用户不应当在不安全的网络上传输数据。他还建议,包括VoIP在内的在企业网络上传输的数据包都应当是加过密的。

  发现Grandstream缺陷的研究人员表示,一些SIP栈引擎存在“严重的缺陷”,它使黑客能够让远程电话接收电话。研究人员在Full Disclosure邮件列表上写道,黑客能够偷偷摸摸地窃听发生在远程房间中的所有对话。

CNET科技资讯网(www.cnetnews.com.cn)



相关链接:
Juniper网络:有线VoIP和基于SIP的服务 安全更重要 2007-08-28
Skype软件故障断线2天 雅虎通网络电话业务暴涨 2007-08-27
Cablecom借助北电先进的VoIP解决方案提升语音服务 2007-08-27
研究:VoIP出货量四分之一进入小企业 2007-08-27
Nuance将为思科Unity 5.0提供语音识别功能 2007-08-24

分类信息: