中国IT实验室12月06日报道:近日,思科官方证实,VoIP网络电话有可能会被网络远程监听。
作为安全性的响应,思科公司称:“攻击者实现的方法是利用分机移动认证证书功能,通过配置为移动分机,按照RTP实时传输协议实时监听音频流”。
思科公司也表示,分机移动性认证证书若是不绑定到IP电话上,那么“任何配置了分机移动帐户的思科Cisco Unified Communications Manager(CUCM)服务器,均可被窃听攻击。”
此事之前,两名网络安全专家在今年10月的黑客大会ToorCon9上成功破解酒店的思科网络电话系统。
小知识:什么是网络监听
网络监听技术本来是提供给网络安全管理人员进行管理的工具,可以用来监视网络的状态、数据流动情况以及网络上传输的信息等。当信息以明文的形式在网络上传输时,使用监听技术进行攻击并不是一件难事,只要将网络接口设置成监听模式,便可以源源不断地将网上传输的信息截获。网络监听可以在网上的任何一个位置实施,如局域网中的一台主机、网关上或远程网的调制解调器之间等。
来自:http://www.qqread.com/net-saft/v384465.html相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
相关专题
- Cisco IOS技术手册 (3007篇文章)
- Cisco路由器配置手册 (4759篇文章)
- Cisco交换机专题 (4265篇文章)
- 网络管理实用手册 (22517篇文章)
- 网络故障手册 (14547篇文章)
- 思科交换机配置 (4265篇文章)
- Cisco防火墙专题 (4624篇文章)
- VoIP技术专题 (851篇文章)
- 网络组网专题 (12568篇文章)
- 网络建设 (14108篇文章)
- 基础知识 黑客域名劫持攻击详细步骤 (0次浏览)
- CISSP的成长之路(十八):详述网络威胁类型 (0次浏览)
- 个人用户的网络安全防范 (0次浏览)
- 驱逐威胁 六把安全利剑清除僵尸网络 (0次浏览)
- CISSP的成长之路(十九):详述安全威胁控制手 (0次浏览)
- 07年电脑安全大盘点:蠕虫网络威胁Web 2.0 (0次浏览)
- Web应用安全的全新探索 (0次浏览)
- 到底谁需要网络访问控制 (NAC)? (0次浏览)
- 针对性的防御手段 十招应对邮件欺诈 (0次浏览)
- 跨站打印攻击 网络打印机成攻击新途径 (0次浏览)



