研究人員發現VoIP電話能夠被竊聽后,Jericho Forum安全機構對VoIP的安全提出了批評。
本周三,研究人員在Full Disclosure郵件列表上披露了一個竊聽缺陷。漏洞研究人員亨伯特、拉都、奧利佛表示,這一漏洞使得遠程黑客能夠使VoIP電話成為竊聽設備。
Jericho Forum管理委員會的成員鮑羅表示,VoIP還不夠成熟,還不適宜在企業中應用。他說,我們認為VoIP不適宜在企業中應用。我們不能在企業網絡上運行VoIP服務,因為我們無法信賴網絡上的所有設備。VoIP是不安全的。未來,人人都應當使用安全的協議。
鮑羅指出,宣傳一種協議是安全的并不是Jericho Forum的使命。他說,安全軟件開發的守則應當得到遵守。向用戶推薦應當使用的協議不是我們的任務。用戶不應當在不安全的網絡上傳輸數據。他還建議,包括VoIP在內的在企業網絡上傳輸的數據包都應當是加過密的。
發現Grandstream缺陷的研究人員表示,一些SIP棧引擎存在“嚴重的缺陷”,它使黑客能夠讓遠程電話接收電話。研究人員在Full Disclosure郵件列表上寫道,黑客能夠偷偷摸摸地竊聽發生在遠程房間中的所有對話。