94/12/8
11:32 ص
ز این پس هنگام استفاده از تلفنهای voice-over-IP (VoIP)، احتیاط کنید زیرا کلمات عبور ضعیف میتوانند دستگاه شما را به یک ابزار جاسوسی پنهان تبدیل کنند.
این تلفنها با اتصال به شبکه رایانه باعث کاهش هزینهها میشوند و همین ویژگی آنها را به محصولی محبوب تبدیل کرده است. «پل مور» که مشاوری امنیتی است کشف کرده که چطور کلمات عبور ضعیف و پیشفرض در گوشیهای Snom VoIP در سطح سازمانی، میتواند باعث برقراری تماس با استفاده از سرویسهای شما و یا گوش دادن به مکالمات شما توسط مهاجمین شود.
صحت این مشکل در نسخه بتای سیستم عامل Snom VoIP نیز تائید شده، هرچند آن بهعنوان جدیدترین سیستم عامل معرفی شده است. مور، یک تحقیق کامل و اثبات مفهومی انجام داده و گفته در حال حاضر مشغول بررسی و آزمایش مجدد این نسخه جدید سیستم عامل است.
بررسیهای وی نشان میدهد کنسول این دستگاه، فاقد پروتکلهای احراز هویت است که این مسئله باعث میشود شما تنها با مراجعه به یک وب سایت حاوی یک پی لود جاوا اسکریپت مخرب، بهراحتی مورد سوءاستفاده قرار بگیرید. وی در حین آزمایشهای اثبات مفهومی گفت: «بدون اطلاع شما اسپیکر تلفن VoIP تان از کار میافتد. همچنین بدون اینکه شما متوجه شوید با آن شماره گیری میشود.»
برقراری تماس، دریافت تماس، انتقال تماس (حتی قبل از اینکه گوشی زنگ بخورد)، ضبط ارتباطات، آپلود سیستم عامل جدید و مهمتر از همه، استفاده از دستگاه بهعنوان یک ابزار جاسوسی پنهانی برخی سوءاستفادههای احتمالی است که میتوان از این تلفنها انجام داد. اگر شما یکی از این تلفنها دارید، به یاد داشته باشید که آنها اساساً یک رایانه هستند و ممکن است تمام آسیبپذیری های امنیتی مرتبط با رایانه را داشته باشند.