شنبه ۲۳ فروردین ۰۴
۵۰ بازديد

از اين پس هنگام استفاده از تلفن‌هاي voice-over-IP (VoIP)، احتياط كنيد زيرا كلمات عبور ضعيف مي‌توانند دستگاه شما را به يك ابزار جاسوسي پنهان تبديل كنند.

 

اين تلفن‌ها با اتصال به شبكه رايانه باعث كاهش هزينه‌ها مي‌شوند و همين ويژگي آن‌ها را به محصولي محبوب تبديل كرده است. «پل مور» كه مشاوري امنيتي است كشف كرده كه چطور كلمات عبور ضعيف و پيش‌فرض در گوشي‌هاي Snom VoIP در سطح سازماني، مي‌تواند باعث برقراري تماس با استفاده از سرويس‌هاي شما و يا گوش دادن به مكالمات شما توسط مهاجمين شود.

صحت اين مشكل در نسخه بتاي سيستم عامل Snom VoIP نيز تائيد شده، هرچند آن به‌عنوان جديدترين سيستم عامل معرفي شده است. مور، يك تحقيق كامل و اثبات مفهومي انجام داده و گفته در حال حاضر مشغول بررسي و آزمايش مجدد اين نسخه جديد سيستم عامل است.
بررسي‌هاي وي نشان مي‌دهد كنسول اين دستگاه، فاقد پروتكل‌هاي احراز هويت است كه اين مسئله باعث مي‌شود شما تنها با مراجعه به يك وب سايت حاوي يك پي لود جاوا اسكريپت مخرب، به‌راحتي مورد سوءاستفاده قرار بگيريد. وي در حين آزمايش‌هاي اثبات مفهومي گفت: «بدون اطلاع شما اسپيكر تلفن VoIP تان از كار مي‌افتد. همچنين بدون اينكه شما متوجه شويد با آن شماره گيري مي‌شود.»
برقراري تماس، دريافت تماس، انتقال تماس (حتي قبل از اينكه گوشي زنگ بخورد)، ضبط ارتباطات، آپلود سيستم عامل جديد و مهم‌تر از همه، استفاده از دستگاه به‌عنوان يك ابزار جاسوسي پنهاني برخي سوءاستفاده‌هاي احتمالي است كه مي‌توان از اين تلفن‌ها انجام داد. اگر شما يكي از اين تلفن‌ها داريد، به ياد داشته باشيد كه آن‌ها اساساً يك رايانه هستند و ممكن است تمام آسيب‌پذيري هاي امنيتي مرتبط با رايانه را داشته باشند.

 

تا كنون نظري ثبت نشده است
ارسال نظر آزاد است، اما اگر قبلا در مونوبلاگ ثبت نام کرده اید می توانید ابتدا وارد شوید.