計(jì)算機(jī)安全研究員大衛(wèi)•埃德勒指出,網(wǎng)絡(luò)電話通話系統(tǒng)與其他基于互聯(lián)網(wǎng)的應(yīng)用一樣,極易受到黑客攻擊。業(yè)內(nèi)一些安全研究人員也認(rèn)為,黑客侵入該系統(tǒng)非常容易。研究人員還將在洛杉磯舉行的BlackHat計(jì)算機(jī)安全大會(huì)年會(huì)上公布他們?cè)谶@方面的研究成果。
埃德勒說(shuō):“網(wǎng)絡(luò)電話與我們所見(jiàn)到Wi-Fi、Web等其他互聯(lián)網(wǎng)應(yīng)用看上去并沒(méi)有什么兩樣。目前,網(wǎng)絡(luò)電話正處于發(fā)展期,問(wèn)題是現(xiàn)在用戶在部署網(wǎng)絡(luò)電話應(yīng)用時(shí),卻忽視了其所面臨的安全問(wèn)題。由于網(wǎng)絡(luò)電話所面臨的安全問(wèn)題現(xiàn)在還沒(méi)有充分地呈現(xiàn)在廣大用戶面前,因此人們對(duì)此并沒(méi)有予以足夠的重視?梢灶A(yù)見(jiàn),明年網(wǎng)絡(luò)電話所面臨的安全問(wèn)題將逐步凸現(xiàn)。這與我們?cè)谟?jì)算機(jī)安全領(lǐng)域里經(jīng)常見(jiàn)到的情形一樣。”
一些計(jì)算機(jī)安全研究中心對(duì)思科、Avaya以及Skype等一些主要公司的網(wǎng)絡(luò)電話設(shè)備進(jìn)行了研究,發(fā)現(xiàn)其中存在許多安全漏洞。思科發(fā)言人說(shuō):“我們與這些研究中心的研究人員就這些安全漏洞交換了意見(jiàn),我們對(duì)此非常重視,因?yàn)檫@是關(guān)系到網(wǎng)絡(luò)電話業(yè)發(fā)展的大事!
網(wǎng)絡(luò)電話系統(tǒng)所存在的漏洞已經(jīng)被一些不法分子所利用。今年6月,美國(guó)聯(lián)邦調(diào)查局逮捕了邁阿密的一名男子,該男子攻擊網(wǎng)絡(luò)電話服務(wù)提供商網(wǎng)絡(luò),并把盜取的通話時(shí)間向不知情用戶出售,致使新澤西州的一家網(wǎng)絡(luò)電話公司蒙受了巨大經(jīng)濟(jì)損失。
黑客能夠如此輕易地攻擊網(wǎng)絡(luò)電話系統(tǒng),并得手著實(shí)令人吃驚。研究人員開發(fā)出了一種可破壞使用SIP協(xié)議網(wǎng)絡(luò)的工具。用戶在開始網(wǎng)絡(luò)電話通話前,都要發(fā)出相關(guān)指令,也就是通過(guò)網(wǎng)絡(luò)建立通話計(jì)算機(jī)間的連接,從而進(jìn)行通話。研究人員開發(fā)的上述工具可以一次發(fā)出數(shù)以千計(jì),甚至是數(shù)以百萬(wàn)計(jì)的這種請(qǐng)求,從而堵塞網(wǎng)絡(luò),結(jié)果造成任何人都無(wú)法進(jìn)行網(wǎng)絡(luò)電話通話。研究人員將在BlackHat大會(huì)上展示這一工具。
網(wǎng)絡(luò)電話系統(tǒng)面臨的另一種攻擊危害性更大。網(wǎng)絡(luò)電話每次接通前,都要在網(wǎng)上注冊(cè)后才能正常工作。這一過(guò)程并不安全,而且易受到攻擊。黑客可以篡改這些注冊(cè)信息,進(jìn)而偷聽(tīng)通話內(nèi)容,甚至是把電話同時(shí)接到另一部電話上。獲取這些注冊(cè)信息并不難。一般情況下,這些注冊(cè)信息都可以通過(guò)使用像谷歌這樣的搜索引擎巧妙地搜索出來(lái)。有些網(wǎng)絡(luò)電話系統(tǒng)擁有自己的網(wǎng)絡(luò)服務(wù)器軟件,不過(guò)一些黑客高手知道如何通過(guò)簡(jiǎn)單的網(wǎng)絡(luò)搜索找到?jīng)]有安全保護(hù)的網(wǎng)絡(luò)電話配置。另外,通過(guò)這些信息黑客還可以獲取其他一些有用的信息,如密碼以及可用來(lái)攻擊系統(tǒng)其他部分的互聯(lián)網(wǎng)協(xié)議地址。
當(dāng)前網(wǎng)絡(luò)電話環(huán)境極不安全,隨著網(wǎng)絡(luò)電話的不斷普及,解決其面臨的安全問(wèn)題成了該行業(yè)發(fā)展的重中之重。
騰訊科技