精品免费一区_性中国熟妇videofreesexwww_国产区二区三区_8050国产精品久久久久久_精品人妻无码一区二区三区蜜桃_国产免费无遮挡吸奶头视频

搜索新聞

安全專家警告稱企業視頻電話會議易遭破解

來源:網界網 更新日期:2010-09-26 作者:佚名

    內部人員使用一種免費的軟件工具能夠容易地破解企業視頻電話會議,實時監視電話會議并且用適合在YouTube網站發布的文件記錄會議內容。

    VoIP廠商Sipera的VIPER實驗室主管Jason Ostrom說,雖然利用這個安全漏洞的情況已經在一年前的一個安全會議上進行了演示,但是,大多數企業網絡仍然存在這個安全漏洞。Ostrom在實驗室對客戶的企業VoIP網絡進行滲透測試。

    Ostrom說,只有5%的企業網絡進行了正確的設置,可以阻止這種攻擊。這種攻擊能夠生成整個會議的音視頻文件。他說,我幾乎沒有看到過啟用加密功能。

    Ostrom上個星期在波士頓舉行的Forrester安全論壇會議上演示了這種攻擊。他使用了一臺思科交換機、兩部Polycom視頻電話和一臺裝有UCSniff黑客工具的筆記本電腦。這個黑客工具是他用開源軟件工具組合而成的。

    為了竊聽電話,需要有人能夠接觸到VoIP電話插口,包括公司休息室的電話插口,把配置黑客工具的筆記本電腦插入到VoIP插口。這個設備就可以利用地址解析協議(ARP)欺騙手段收集企業VoIP目錄,使黑客能夠監視每一部電話并截獲電話內容。UCSniff黑客工具中有一個名為ACE的工具可以簡化捕獲目錄的過程。

    目標通話的音視頻一旦遭到攔截,就會傳送到筆記本電腦。黑客可以在傳送過程中觀看并且以獨立文件記錄下來,每結束一段通話就生成一個文件。

    加密是應對措施

    Ostrom說,最佳的網絡防御措施是啟用信號傳送和媒體的加密功能。這個問題不是網絡或者VoIP和視頻設備本身的問題,而是如何在網絡中設置這些設備的問題。

    一位參加會議的人建議說,二層監視工具能夠檢測到這種攻擊。Ostrom同意這種說法。但是,他說,他們在實踐中很少使用。我很少看到使用2層保護措施防御這種攻擊。

    此外,他在滲透測試中發現,他測試的網絡70%都容易受到長途電話費欺詐攻擊。這種攻擊利用企業網絡作為代理打長途電話。

    AT&T首席安全官Edward Amoroso說,AT&T故意公開暴露一些安全漏洞,引誘攻擊者進入沒有與公司網絡連接在一起的蜜罐。然后,AT&T與執法部門合作找出并起訴這些黑客。

    Amoroso說,這種做法給黑客提出了一些不確定性。黑客不知道這些安全漏洞是真的還是假的,也許不愿意進入他們發現的每一個安全漏洞。

   

推薦視頻會議廠商
廣告聯系:010-82755684 | 010-82755685 手機版:m.pjtime.com官方微博:weibo.com/pjtime官方微信:pjtime
Copyright (C) 2007 by PjTime.com,投影時代網 版權所有 關于投影時代 | 聯系我們 | 歡迎來稿 | 網站地圖
返回首頁 網友評論 返回頂部 建議反饋
快速評論
驗證碼: 看不清?點一下
發表評論
主站蜘蛛池模板: 国产毛片女人高潮叫声 | 亚洲国产成人久久综合同性 | 中文字幕AAV | 五月天人体艺术 | 日韩精品日韩激情日韩综合 | 中国裸体BBBBXXXX| 欧美日韩一区二区三区不卡 | 欧美在线中文字幕 | 成人精品国产 | 日本福利一区二区 | 免费播放片ⅴ免费人成视频 | 美女的胸18岁以下禁止观看 | 日本WWW免费无码一区 | 桃色成人网| 国产一区二区黑人欧美xxxx | av无码导航 | 国产精品久久久久久影视不卡 | 久久艳务乳肉豪妇荡乳a片 九九色在线观看 | aⅴ一区二区三区无卡无码 免费无遮挡男女视频 | 国产又黄又爽又色在线视频播放 | 亚洲韩国日本 | 欧美一区二区免费观在线 | 视频二区国产 | 国产一区二区精品久久 | 在线成人看片黄A免费看 | 一区二区三区福利视频 | 91插插库 | 国产AV一区二区精品久久 | 2021久久最新国产精品 | 成人片在线看 | 超碰97人人射妻 | 日韩精品资源在线观看 | av黄色片网站 | 久久不卡 | www.波多野结衣.com | 久久久国产精品女同三区 | 最近的中文字幕在线看视频 | 亚洲成av人片在线观看无码不卡 | 182tv成人福利视频免费看 | 无线免费在线视频 | 无码人妻国产一区二区三区 |