از اين پس هنگام استفاده از تلفنهاي voice-over-IP (VoIP)، احتياط كنيد زيرا كلمات عبور ضعيف ميتوانند دستگاه شما را به يك ابزار جاسوسي پنهان تبديل كنند.
اين تلفنها با اتصال به شبكه رايانه باعث كاهش هزينهها ميشوند و همين ويژگي آنها را به محصولي محبوب تبديل كرده است. «پل مور» كه مشاوري امنيتي است كشف كرده كه چطور كلمات عبور ضعيف و پيشفرض در گوشيهاي Snom VoIP در سطح سازماني، ميتواند باعث برقراري تماس با استفاده از سرويسهاي شما و يا گوش دادن به مكالمات شما توسط مهاجمين شود.
صحت اين مشكل در نسخه بتاي سيستم عامل Snom VoIP نيز تائيد شده، هرچند آن بهعنوان جديدترين سيستم عامل معرفي شده است. مور، يك تحقيق كامل و اثبات مفهومي انجام داده و گفته در حال حاضر مشغول بررسي و آزمايش مجدد اين نسخه جديد سيستم عامل است.
بررسيهاي وي نشان ميدهد كنسول اين دستگاه، فاقد پروتكلهاي احراز هويت است كه اين مسئله باعث ميشود شما تنها با مراجعه به يك وب سايت حاوي يك پي لود جاوا اسكريپت مخرب، بهراحتي مورد سوءاستفاده قرار بگيريد. وي در حين آزمايشهاي اثبات مفهومي گفت: «بدون اطلاع شما اسپيكر تلفن VoIP تان از كار ميافتد. همچنين بدون اينكه شما متوجه شويد با آن شماره گيري ميشود.»
برقراري تماس، دريافت تماس، انتقال تماس (حتي قبل از اينكه گوشي زنگ بخورد)، ضبط ارتباطات، آپلود سيستم عامل جديد و مهمتر از همه، استفاده از دستگاه بهعنوان يك ابزار جاسوسي پنهاني برخي سوءاستفادههاي احتمالي است كه ميتوان از اين تلفنها انجام داد. اگر شما يكي از اين تلفنها داريد، به ياد داشته باشيد كه آنها اساساً يك رايانه هستند و ممكن است تمام آسيبپذيري هاي امنيتي مرتبط با رايانه را داشته باشند.