紧急服务录音工具存漏洞 容易遭黑客攻击
中国网6月1日讯 据英国《卫报》网站5月30日报道,研究人员表示:在英国,警察、医护人员和消防员使用的录音工具技术存在严重的弱点,这导致一些机密电话容易受到黑客攻击。
据说这个有缺陷的软件是由以色列数字记录及档案设备供应商Nice Systems提供。Nice Systems是世界上最大的提供“合法拦截解决方案”的供应商之一。
奥地利安全研究人员说:“现有系统上存在的漏洞很容易被黑客发现并利用,黑客可以监听到对话内容。”
各种基础设施和应急服务都使用了这种存在缺陷的软件,甚至包括英国政府机构,他们使用这个软件记录一些电话内容。
有文档显示英国大曼彻斯特的火警和急救系统都是用的是这种软件。《卫报》获悉:苏格兰警局会先尝试新的解决方案。
据报道,这项存在漏洞的软件被用在俄罗斯索契冬奥会安全部门和一些金融机构上。在交易员谈话时做谈话记录,而且收集证据时也会使用。
美国证券交易委员会的研究人员Greil说:“一旦黑客们发现这个软件的漏洞,他们就可以通过非常简单的途径进入到系统内部。”
Greil建议使用这个软件的人立即停止使用,直到对其彻底进行了修缮,保证隐私的安全性。Greil和他的团队表示这个软件一共有9个漏洞,这导致黑客可以轻易的侵入到软件内。
有一些机密的文件甚至没有安全密保,而且低权限的用户就可以访问语音录音。这些使得黑客们侵入的工作变得很轻松。
上周,国家计算机应急反应小组告诉奥地利和德国相关用户:这个软件很危险。
Nice Systems的发言人说:“经常有一些外部咨询公司代替我们或我们的客户进行这样的安全测试。我们非常欢迎这样的行为。如果的确有问题值得我们公司去改善,那我们一定积极的解决它。”
发言人还表示:“我们一直按照紧急程度来解决问题,现在可以确认我们已经解决了大部分问题,并且正在进行剩余问题的修复工作。”
隐私国际的研究主管埃里克·王认为这个问题的发现非常重要,并表示他非常关注这个事件。埃里克·王说:“政府在使用这些软件前应该多想想是否安全。”
Greil表示他不仅仅担心这些录音盗窃后被利用,而且担心有人会篡改这些录音证据。(实习编译:王语嫣)
原创文章转载请注明:转载自 七行者博客
本文固定链接: https://www.qxzxp.com/4813.html