Google Voice和Skype漏洞導(dǎo)致用戶被監(jiān)聽
2009/04/17
近日,安全公司Secure Science創(chuàng)始人Lance James表示,Skype和Google Voice中存在的漏洞,它們允許攻擊者監(jiān)聽通話,甚至撥打未經(jīng)授權(quán)的電話。
在Google Voice和Skype上的攻擊使用的是不同技術(shù),但本質(zhì)上他們都可以實(shí)現(xiàn)不需要密碼就能訪問(Google Voice和Skype的)語音郵件系統(tǒng)。
如果要實(shí)現(xiàn)對Skype的攻擊,黑客必須在受害者登陸Skype 30分鐘內(nèi),誘騙其至存在惡意軟件的站點(diǎn)。而對于Google Voice,黑客必須首先得知受害者的電話號碼才能發(fā)起攻擊。目前Secure Science已經(jīng)找到通過Google Voice的短信服務(wù),來得知受害者電話號碼的方法。
Google在上周得知此事后立即修復(fù)了該Bug,現(xiàn)在必須要使用密碼才能訪問它的語音郵件。但是Skype的漏洞仍然沒有修復(fù)。
賽迪網(wǎng)中國信息化(industry.ccidnet.com)
相關(guān)鏈接:
磐安县|
论坛|
嵊泗县|
龙陵县|
集贤县|
茌平县|
瓦房店市|
遂昌县|
梁平县|
闽侯县|
周宁县|
瓦房店市|
德格县|
波密县|
丘北县|
炉霍县|
托克逊县|
吴川市|
东至县|
同江市|
信阳市|
陈巴尔虎旗|
岐山县|
普兰县|
沾化县|
巴林右旗|
车致|
安义县|
平凉市|
怀化市|
天水市|
德保县|
裕民县|
玉山县|
繁峙县|
同心县|
闽清县|
呼伦贝尔市|
晋江市|
孟州市|
安福县|