首頁 > 新聞 > 國內(nèi) >

VoIP軟件存在WiFi漏洞 或?qū)е潞艚斜粣阂獗O(jiān)聽

2013-03-24 08:29:23   作者:   來源:51cnBeta.COM   評論:0  點擊:


  正如其名,T-Mobile的Wi-Fi呼叫功能,使得用戶可以通過一個無線網(wǎng)絡(luò)來撥打或接聽電話——但是該系統(tǒng)舊版本里的一個漏洞,或?qū)е掠脩粼馐芄簟?/p>

  根據(jù)SecurityWeek的報道,加州大學(xué)伯克利分校的研究生Jethro Beekman和Christopher Thompson發(fā)現(xiàn),部分版本的Wi-Fi呼叫軟件,不能正確地驗證用于該功能的服務(wù)器端安全證書。

  因此,在同一個Wi-Fi網(wǎng)絡(luò)里的惡意人員,將能夠欺騙用戶的手機(jī),把惡意主機(jī)當(dāng)做T-Mobile的一臺服務(wù)器。這種"中間人攻擊",將使得攻擊者可以把他們的計算機(jī)置于用戶和T-Mobile之間,截斷(竊聽)來自受害設(shè)備的電話呼叫和文本信息。

  這項研究證實,該攻擊適用于三星的Galaxy S Relay 4G和Galaxy Note II——其它設(shè)備也同樣脆弱——包括Galaxy S II、HTC Amaze 4G,以及LG的myTouch Q。

  去年12月的時候,Beekman和Thompson就已經(jīng)將該漏洞告訴給了T-Mobile,而到3月18號的時候,所有受影響的設(shè)備都收到了一個解決這個問題的軟件更新。

分享到: 收藏

專題