我們之前報(bào)道過(guò)VoIP可被遠(yuǎn)程監(jiān)聽(tīng)。目前來(lái)自思科系統(tǒng)官方的消息證實(shí),VoIP網(wǎng)絡(luò)電話是有可能被網(wǎng)絡(luò)遠(yuǎn)程監(jiān)聽(tīng)的。
作為安全性的響應(yīng),思科說(shuō):攻擊者實(shí)現(xiàn)的方法是利用對(duì)講分機(jī)移動(dòng)認(rèn)證證書(shū)功能,通過(guò)配置為移動(dòng)對(duì)講分機(jī),按照RTP實(shí)時(shí)傳輸協(xié)議實(shí)時(shí)監(jiān)聽(tīng)音頻流。
思科公司也表示,對(duì)講分機(jī)移動(dòng)性認(rèn)證證書(shū)若是不綁定到IP電話上,那么任何配置了對(duì)講分機(jī)移動(dòng)帳戶的思科Cisco Unified Communications Manager(CUCM)對(duì)講服務(wù)器,均可被竊聽(tīng)攻擊。
之前的消息顯示,兩名網(wǎng)絡(luò)安全專家在今年10月的黑客大會(huì)ToorCon9上成功破解酒店的思科網(wǎng)絡(luò)電話系統(tǒng)。而根據(jù)另外的報(bào)道,一種SIPtap應(yīng)用程序也可以監(jiān)聽(tīng)VoIP電話。