思科证实,是有可能通过思科VoIP电话来窃听远程通话。在一份安全答复中,思科说道:“持有有效的Extension Mobility证书的攻击者可以通过配置了Extension Mobility证书的思科VoIP电话,去传送或接收到一个RTP(Real-Time Transport Protocol)音频流。”
思科补充道,Extension Mobility证书并不和IP电话绑定,“任何在Cisco的CUCM(Cisco Unified Communications Manager/CallManager)服务器上注册的Extension Mobility帐户都能被用来进行窃听攻击。”
10月,在卢森堡举行的2007 HACK.LU大会上,Telindus的研究员Joffrey Czarny已经公布了这种窃听方式的技术细节。
思科在其安全答复中公布了对这个问题的一些应急解决办法。
也是在十月,参加圣地亚哥黑客大会ToorCon9的两名安全专家John Kindervag和Jason Ostrom通过思科的VoIP电话侵入了所在酒店的企业网。在这两位黑客的博客上,他们说他们能够进入到酒店的财务系统,并记录了其他的电话通话。
【相关文章】
|
||||
| · NAC安全访问控制 · 网络布线测试仪器 · Windows Server 2008专.. · Windows远程桌面应用 · 网络故障排除宝典 · 运营商封堵ADSL共享 中.. · 解析35岁技术人的价值.. · 世纪枭雄比尔盖茨的王.. |
· 主流品牌防火墙配置 · ASP.NET开发教程 · 超级计算机TOP500专题 · Vista SP1对决XP SP3 · SQL Server 2008/2005.. · 程序员如何成长? · C#技术开发指南 · 虚拟化技术还有点“虚” |
|||
|
||||
| · SOA 面向服务架构 · SQL Server 2008/2005.. · Apache技术专题 · 三层交换技术专题 · SQL Server入门到精通 · Windows远程桌面应用 · C#技术开发指南 · Apache技术专题 |
· Windows集群服务应用 · C#技术开发指南 · 国际文档格式标准开战 · 路由器设置与口令恢复 · Linux 集群技术专题 · PHP开发应用手册 · SOA 面向服务架构 · 企业数据恢复指南 |
|||
|
||||
| · SQL Server入门到精通 · SQL Server 2008/2005.. · SOA 面向服务架构 · Apache技术专题 · C#技术开发指南 · 三层交换技术专题 · Apache技术专题 · C#技术开发指南 |
· Windows远程桌面应用 · 企业数据恢复指南 · Windows集群服务应用 · 路由器设置与口令恢复 · Linux 集群技术专题 · SOA 面向服务架构 · 了解统一威胁管理(UTM).. · 反垃圾邮件技术应用 |
|||