北京站[切换城市]

荣获中国电子商务行业百强品牌

咨询电话:400-606-5558

如何轻松潜入IP办公电话进行监听

2017-11-02 20:01:22 阅读:429 作者:子龙 来源:巨推传媒 分类:
如何轻松潜入IP办公电话进行监听

很多IP办公电话,存在很多漏洞让黑客钻空子。通过电话,某些人可以用设备远程监控你。Red Ballon Security创始人AngCui发现了思科电话的重大问题。下面是AngCui就此事的叙述:

大家好,我叫 AngCui ,我是 RedBallonSecurity 创始人兼首席科学家。一个黑客可以通过电话监听这个屋子无论电话是否在使用。

我们来看Cisco电话,分别来看,看上去不像电话而像电脑。他有硬盘、屏幕、拨号盘,同时还有很脆弱的软件。

我们将这个“电脑”中的固件剥离,列出疑似漏洞之处。在2个半月之后,我们发现了系统中能够被攻击者接触到的漏洞。

如果一个人能在你手机里的程序、固件中畅通无阻的话他会做什么?他们一定会监听你打电话,也许还会知道你什么时候给谁打电话,还远远不止这些。

话筒从来不会关闭,黑客就能听到所有手机收录的内容,100%的内容,从不停止。

为了实现这种黑客行为,以及其他我们已经公布的基于IP电话的黑客攻击,根本用不上物理接入,可以在网上远程攻击。 事实上几年前我们就在defcon上演示过,利用中断重启黑入打印机再利用打印机黑入路由,用路由黑入电话。这一切在台上实时进行的。 所以,一个黑客是完全可以利用你桌上的IP电话穿过防火墙从不知名的网络发起攻击的。

在我们可以访问话筒时,这一切变得更有趣了。我们讲所有数据输入一个语音-文字引擎,输出直接发布推特。直接在推特上看而不用听那些语音对话。

这是硬件设备内含漏洞的一个很好的研究产出,我们很高兴与Cisco紧密合作,提出了这一漏洞。

我们将此公布给他们,他们快速反应针对具体安全问题打了补丁,同时乐见到他们把固件也升级了,这些IP电话升级后不再具有这一具体的安全隐患。

现在有几个问题:一个是,根据我们调查, 很少有人升级固件 ,但希望你重视起来。可能很多人不会及时升级设备的固件,事实上,保持设备固件与时俱进很难做到。所以即便供应商发布了Cisco电话的安全补丁,所有人都安装应用的比例也极低。

第二,这不是个例。我们研究的 众多IP电话,都存在让人攻击并窃听的安全漏洞。 如果你桌上有IP电话,意味着存在像我们对Cisco电话做的那样被窃听的可能。

相关阅读

上一篇:用AI追热点,自动化编辑新闻,路透社已经这么做了(附论文) 下一篇:Twitter撤回早前“未移除特朗普反穆推文与视频”而作出的回应

更多推荐

免费代运营名额抢领

公司正在筹划上市,为扩大市场占有率,将在近3个月内每日赠送6个免费服务名额。

今日仅剩下2个免费名额

文章周榜 文章日榜

  • 1托管一个微信公众号多少钱?

    微信代运营费用多少钱?其实正规微信代运营行业没有行业标准,可以说一分钱一分货。但一般情况下,专业微信代运营公司,都会针对不同的客户有多种微信代运营解决方案,供客...

  • 2酒店行业微信公众号运营方案及涨粉方法

    微信现已成为每个人必会的社交软件,每天我们打开微信的次数远远多于QQ,微博等其他社交平台,每天我们浏览获得的各种消息大多来自于微信。而对于一些企业来说,用微信进...

  • 3微信公众号托管报价方案

    微信公众号托管方案微营销相比传统网络营销的传播周期更长,且不受时空限制,传播的信息可持续性沉淀带来长尾效应;同时,微营销可以精准定向目标客户,拉近企业跟用户的距...

  • 4抖音上传长视频_抖音如何拍长视频_抖音怎么录长视频?

    一说到抖音,那现在10个人中有8个都在玩吧,在抖音里你就能看到丰富多彩的世界啦!也是很不错娱乐消遣的工具,但是一般抖音只能发15秒视频,这对于很多抖友来说是远远...

  • 5微信小程序如何助攻餐饮业运营?为什么商家会选择代运营公司

    巨推传媒讯 客户面对的问题:一家刚开业不久的特色餐厅,急需解决以下问题-如何快速为餐厅招揽顾客?如何为餐厅积累会员数据?如何有效提升餐厅复购率?巨推传媒给出的建...

相关文章

  • 波浪
  • 波浪
  • 波浪
  • 波浪
业务咨询
加盟代理
售后服务
渠道合作
咨询电话
微信咨询
获得报价
回到顶部
400-606-5558
<--这段代码是专属于这个站点的:jutui.org--> <--此段代码添加在前。为保证统计准确,请勿将同一段代码添加到多个站点中。-->