很多IP办公电话,存在很多漏洞让黑客钻空子。通过电话,某些人可以用设备远程监控你。Red Ballon Security创始人AngCui发现了思科电话的重大问题。下面是AngCui就此事的叙述:
大家好,我叫 AngCui ,我是 RedBallonSecurity 创始人兼首席科学家。一个黑客可以通过电话监听这个屋子无论电话是否在使用。
我们来看Cisco电话,分别来看,看上去不像电话而像电脑。他有硬盘、屏幕、拨号盘,同时还有很脆弱的软件。
我们将这个“电脑”中的固件剥离,列出疑似漏洞之处。在2个半月之后,我们发现了系统中能够被攻击者接触到的漏洞。
如果一个人能在你手机里的程序、固件中畅通无阻的话他会做什么?他们一定会监听你打电话,也许还会知道你什么时候给谁打电话,还远远不止这些。
话筒从来不会关闭,黑客就能听到所有手机收录的内容,100%的内容,从不停止。
为了实现这种黑客行为,以及其他我们已经公布的基于IP电话的黑客攻击,根本用不上物理接入,可以在网上远程攻击。 事实上几年前我们就在defcon上演示过,利用中断重启黑入打印机再利用打印机黑入路由,用路由黑入电话。这一切在台上实时进行的。 所以,一个黑客是完全可以利用你桌上的IP电话穿过防火墙从不知名的网络发起攻击的。
在我们可以访问话筒时,这一切变得更有趣了。我们讲所有数据输入一个语音-文字引擎,输出直接发布推特。直接在推特上看而不用听那些语音对话。
这是硬件设备内含漏洞的一个很好的研究产出,我们很高兴与Cisco紧密合作,提出了这一漏洞。
我们将此公布给他们,他们快速反应针对具体安全问题打了补丁,同时乐见到他们把固件也升级了,这些IP电话升级后不再具有这一具体的安全隐患。
现在有几个问题:一个是,根据我们调查, 很少有人升级固件 ,但希望你重视起来。可能很多人不会及时升级设备的固件,事实上,保持设备固件与时俱进很难做到。所以即便供应商发布了Cisco电话的安全补丁,所有人都安装应用的比例也极低。
第二,这不是个例。我们研究的 众多IP电话,都存在让人攻击并窃听的安全漏洞。 如果你桌上有IP电话,意味着存在像我们对Cisco电话做的那样被窃听的可能。
相关阅读
2018-12-01 13:43:12 1657
公司正在筹划上市,为扩大市场占有率,将在近3个月内每日赠送6个免费服务名额。
今日仅剩下2个免费名额
微信代运营费用多少钱?其实正规微信代运营行业没有行业标准,可以说一分钱一分货。但一般情况下,专业微信代运营公司,都会针对不同的客户有多种微信代运营解决方案,供客...
微信现已成为每个人必会的社交软件,每天我们打开微信的次数远远多于QQ,微博等其他社交平台,每天我们浏览获得的各种消息大多来自于微信。而对于一些企业来说,用微信进...
微信公众号托管方案微营销相比传统网络营销的传播周期更长,且不受时空限制,传播的信息可持续性沉淀带来长尾效应;同时,微营销可以精准定向目标客户,拉近企业跟用户的距...
一说到抖音,那现在10个人中有8个都在玩吧,在抖音里你就能看到丰富多彩的世界啦!也是很不错娱乐消遣的工具,但是一般抖音只能发15秒视频,这对于很多抖友来说是远远...
巨推传媒讯 客户面对的问题:一家刚开业不久的特色餐厅,急需解决以下问题-如何快速为餐厅招揽顾客?如何为餐厅积累会员数据?如何有效提升餐厅复购率?巨推传媒给出的建...
微信代运营费用多少钱?其实正规微信代运营行业没有行业标准,可以说一分钱一分货。但一般情况下,专业微信代运营公司,都会针对不同的客户有多种微信代运营解决方案,供客...
微信现已成为每个人必会的社交软件,每天我们打开微信的次数远远多于QQ,微博等其他社交平台,每天我们浏览获得的各种消息大多来自于微信。而对于一些企业来说,用微信进...
微信公众号托管方案微营销相比传统网络营销的传播周期更长,且不受时空限制,传播的信息可持续性沉淀带来长尾效应;同时,微营销可以精准定向目标客户,拉近企业跟用户的距...
一说到抖音,那现在10个人中有8个都在玩吧,在抖音里你就能看到丰富多彩的世界啦!也是很不错娱乐消遣的工具,但是一般抖音只能发15秒视频,这对于很多抖友来说是远远...
巨推传媒讯 客户面对的问题:一家刚开业不久的特色餐厅,急需解决以下问题-如何快速为餐厅招揽顾客?如何为餐厅积累会员数据?如何有效提升餐厅复购率?巨推传媒给出的建...
快手一向都是很多重庆市公关行业广告主或是媒体人的脑疼问题,因为快手的营销方向历来都是很难确认的事情,关于很多重庆市公关行业快手自运营人员来说,获取优质粉丝从来都...
尽管随着抖音技能的不断更新和遍及,抖音上的自媒体和商家也在迅速蜕变、成长,许多的企业和商家都想在抖音这块大蛋糕上分到一杯羹。可是往往都是由于企业本身的要素受到种...
伴随着互联网的开展,网络信息化时代的到来,重新媒体推行的角度调查,单纯的传统媒体推行现已不占优势。更多的企业和商家现已意识到抖音十亿流量带来的巨大商机,所以抖音...
4微信公众号代运营团队是如何轻松获取流量收益,这几点你不得不看?
微信公众号代运营已经被众多的企业选择。而这一切都是由于已有众 多公众号代运营者开通了流量主功能,所以获取流量的分成收入也比以前多了很多的选择。很多微信公众 ...
如何轻松潜入IP办公电话进行监听