你用Wi-Fi或IP視頻手機(jī)打網(wǎng)絡(luò)電話(VoIP)嗎?務(wù)必小心,因?yàn)檠芯繂T上周末的示范證實(shí),他們可以竊聽別人用iPhone手機(jī)通過Wi-Fi網(wǎng)絡(luò)進(jìn)行的IP通話,或在兩部IP視頻電話之間進(jìn)行的視頻通訊.
這種居中竊聽式的攻擊并不是新花樣,但在這些特定的平臺(tái)上公開展示,倒是頭一遭.
Sipera Systems公司Viper Lab主管Jason Ostrom上周六在圣地牙哥ToorCon的一場VoIP會(huì)議上,展示若用iPhone手機(jī)通過不安全的無線網(wǎng)絡(luò)談話,可能遭到第三者竊聽.Ostrom的范本程序(exploit)攻擊的目標(biāo),是使用SIP (session initiation protocol) for VoIP的智能手機(jī).
Ostrom使用一種稱為UCSniff的開放源代碼評估工具,來竊聽并錄下別人的電話交談內(nèi)容.新版的工具在上周六對外發(fā)布.
另外,Ostrom也示范如何發(fā)動(dòng)攻擊,以便即時(shí)讀取、竊聽IP視頻電話通話中呈現(xiàn)的視頻和聲音.
今年7月時(shí),Ostrom在Defcon示范如何通過攻擊,竊聽視頻會(huì)議通話,并攔截監(jiān)視攝影機(jī)拍下的影像.該公司營銷暨產(chǎn)品管理副總裁Adam Boone說,本周Sipera Systems將宣布新的安全產(chǎn)品,協(xié)助防范通過Wi-Fi網(wǎng)絡(luò)對智能手機(jī)進(jìn)行的VoIP攻擊.