扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
研究人员发现VoIP电话能够被窃听后,Jericho Forum安全机构对VoIP的安全提出了批评。
本周三,研究人员在Full Disclosure邮件列表上披露了一个窃听缺陷。漏洞研究人员亨伯特、拉都、奥利佛表示,这一漏洞使得远程黑客能够使VoIP电话成为窃听设备。
Jericho Forum管理委员会的成员鲍罗表示,VoIP还不够成熟,还不适宜在企业中应用。他说,我们认为VoIP不适宜在企业中应用。我们不能在企业网络上运行VoIP服务,因为我们无法信赖网络上的所有设备。VoIP是不安全的。未来,人人都应当使用安全的协议。
鲍罗指出,宣传一种协议是安全的并不是Jericho Forum的使命。他说,安全软件开发的守则应当得到遵守。向用户推荐应当使用的协议不是我们的任务。用户不应当在不安全的网络上传输数据。他还建议,包括VoIP在内的在企业网络上传输的数据包都应当是加过密的。
发现Grandstream缺陷的研究人员表示,一些SIP栈引擎存在“严重的缺陷”,它使黑客能够让远程电话接收电话。研究人员在Full Disclosure邮件列表上写道,黑客能够偷偷摸摸地窃听发生在远程房间中的所有对话。
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。
现场直击|2021世界人工智能大会
直击5G创新地带,就在2021MWC上海
5G已至 转型当时——服务提供商如何把握转型的绝佳时机
寻找自己的Flag
华为开发者大会2020(Cloud)- 科技行者