تلفن های Cisco ابزاری برای شنود
گزارش‌ها حاکی از این موضوع‌ است که یک روش هک برای تلفن های IP شرکت Cisco‌یافت شده است که با استفاده از آن می توان به تلفن های این شرکت از راه دور متصل شد و عمل شنود را انجام داد. این عمل نتنها در هنگام صحبت کردن فرد قربانی با تلفن , بلکه زمانی که تلفن در حالت Standby هست نیز قابل انجام است و هکر می تواند به صورت دورادور میکروفون تلفن را روشن نموده و صدا های محیط را شنود کرده و یا آن‌ها را ذخیره کند.
موضوع این حفره امنیتی از گزارش های کارمندان این شرکت آغاز شد. به این صورت که مسئولین نصب این تلفن ها با خبر شدند که افرادی که دسترسی فیزیکی به تلفن ها را دارند می توانند برنامه های مخرب به تلفن وارد کنند و شنود را انجام دهند. مدل های  CiscoUnified IP Phone 7900 دارای این حفره امنیتی می باشند و Cisco اعلام کرده است که  طی یک Update این حفره امنیتی را خواهد بست. همین طور این شرکت اعلام کرد که این حفره امنیتی نیازی به دسترسی فیزیکی ندارد و از راه دور نیز می توان به تلفن های این شرکت دسترسی پیدا کنند اما این روش فوق العاده دشوار است. Ang Cui و Salvatore Solfo نام دو مهندس از دانشگاه Columbia است که به وجود این حفره امنیتی پی برده اند.


در مورد اهمیت این حفره امنیتی هم به این مورد بسنده می کنیم که از این مدل تلفن ها در انواع سرویس های جاسوسی آمریکا و همین طور در دفتر رئیس جمهور آمریکا استفاده می شود.این حفره امنیتی در 29 امین دوره کنگره ارتباطات Chaos به صورت عملی برای عموم شرح داده شد و با استفاده از یک تلفن IP این شرکت که به شبکه داخلی متصل بود , توانستند از راه دور کد های خود را به این تلفن تزریق کرده و به تلفن دسترسی سطح بالا پیدا کنند. این درحالیست که بدون هیچ گونه جلب توجهی توانستند میکروفون دستگاه را روشن کرده و شنود را انجام دهند. جالب است بدانید که زمانی که میکروفون دستگاه روشن می شود یک چراغ که در بالای دکمه وجود دارد به صورت خودکار فعال می شود و برای حل این موضوع نیز از میکروفون گوشی تلفن استفاده شده است. Cisco وعده داده است که برنامه این تلفن ها را مجددا از ابتدا نوشته و دیگر از این حفره ها خبری نباشد.

نویسنده :

هدف من از طراحی سایت آرانیان , بالا بردن سطح علمی مردم در مورد اتفاقات روزانه دنیای تکنولوژی‌ست... طراحی سایت و توسعه سیستم دیتالایف از جمله حرفه های من است . در حال کار بر روی اندروید و همین طور زبان برنامه نویسی های دیگر هستم

دنبال کردن نویسنده در :
468 ad

ارسال نظرات

نام:*
ایمیل:*
متن نظر:
کد را وارد کنید: *
عکس خوانده نمی شود