紧急服务录音工具存漏洞,容易遭黑客攻击

研究人员表示,在英国,警察、医护人员和消防员使用的录音工具技术存在严重的弱点,这导致一些机密电话容易受到黑客攻击。该软件是由以色列数字记录及档案设备供应商Nice Systems提供。

奥地利安全研究人员说:“现有系统上存在的漏洞很容易被黑客发现并利用,黑客可以监听到对话内容。”各种基础设施和应急服务都使用了这种存在缺陷的软件,甚至包括英国政府机构,他们使用这个软件记录一些电话内容。有文档显示英国大曼彻斯特的火警和急救系统都是用的是这种软件。 据报道,这项存在漏洞的软件被用在俄罗斯索契冬奥会安全部门和一些金融机构上。在交易员谈话时做谈话记录,而且收集证据时也会使用。 美国证券交易委员会的研究人员Greil说:“一旦黑客们发现这个软件的漏洞,他们就可以通过非常简单的途径进入到系统内部。”Greil建议使用这个软件的人立即停止使用,直到对其彻底进行了修缮,保证隐私的安全性。Greil和他的团队表示这个软件一共有9个漏洞,这导致黑客可以轻易的侵入到软件内。有一些机密的文件甚至没有安全密保,而且低权限的用户就可以访问语音录音。这些使得黑客们侵入的工作变得很轻松。 Nice Systems的发言人表示:“我们一直按照紧急程度来解决问题,现在可以确认我们已经解决了大部分问题,并且正在进行剩余问题的修复工作。”

------------------------------

本文分享自微信公众号 - 安恒信息(DBAPP2013)

原文出处及转载信息见文内详细说明,如有侵权,请联系 yunjia_community@tencent.com 删除。

原始发表时间:2014-06-05

本文参与腾讯云自媒体分享计划,欢迎正在阅读的你也加入,一起分享。

发表于

我来说两句

0 条评论
登录 后参与评论

相关文章

来自专栏农夫安全

在CakePHP应用程序中安装入侵检测系统

什么是PHPIDS? PHPIDS(PHP入侵检测系统)是由Mario Heiderich撰写的基于PHP的Web应用程序的最先进的安全层。 IDS既不剥离,消...

41170
来自专栏安智客

《工业互联网典型安全解决方案案例汇编》选读

工业互联网的内涵 用于界定工业互联网的范畴和特征,明确工业互联网总体目标,是研究工业互联网的基础和出发点;工业互联网是互联网和新一代信息技术与工业系统全方位深度...

56360
来自专栏安智客

各种SIM技术:vSIM、 SoftSIM、M2M SIM、eSIM、eUICC、eSE、TEE SIM、iSIM

如此种类繁多的SIM变种叫法! SIM卡 ,实质是指UICC(通用集成电路卡)。 SIM(subscriber identity module,用户身份模块)只...

82560
来自专栏农夫安全

盘点目前市面上流行的网络攻击

? 一、攻击分类 主动攻击 主动攻击会导致某些数据流的篡改和虚假数据流的产生。这类攻击可分为篡改、伪造消息数据和终端(拒绝服务)。 ? ? (2)窃听 ...

42360
来自专栏闵开慧

Java中Arraylist与linkedlist的区别

List: 有顺序的,元素可以重复 遍历:for 迭代 排序:Comparable Comparator Collections.sort() Array...

376120
来自专栏农夫安全

用了13年的wpa2协议出漏洞,新型KRACH攻击手法.

介绍 研究人员发现WPA2的严重弱点,WPA2是保护所有现代受保护的Wi-Fi网络的协议。内的受害者的范围内的攻击者可以利用使用这些弱点.具体来说,攻击者可以使...

38750
来自专栏闵开慧

HashMap与HashTable区别

1 HashMap不是线程安全的 hastmap是一个接口 是map接口的子接口,是将键映射到值的对象,其中键和值都是对象,并且不能包含重复键,但可以包含重复...

29460
来自专栏吉浦迅科技

国家出大数据纲要,三大任务助力经济转型

近日,国务院正式印发《促进大数据发展行动纲要》(以下简称《行动纲要》)。《行动纲要》指出,推动大数据发展和应用在未来5—10年逐步实现以下目标: -打造精准治理...

37460
来自专栏闵开慧

java中线程安全

关于线程安全,是指当多个线程访问同一个变量时,该变量不会因为多线程访问产生意想不到的问题,为了避免多线程访问的不可预知的问题,对于程序中多线程能访问到的变量要加...

34670
来自专栏安智客

可信执行环境相关认证证书一览

TEE是一个热门的领域,这几年发展迅猛!但也面临着产品化不足、市场化不充分的问题。 如果不进行产品化,就不能市场化,TEE就无法形成有效的产业支持,安全产品需要...

38050

扫码关注云+社区

领取腾讯云代金券

年度创作总结 领取年终奖励