视频会议系统的安全性问题不容忽视_会议广播_音频应用论坛 - Powered by AUIOAPP

音频应用论坛

 找回密码
 快速注册

QQ登录

只需一步,快速开始

搜索
热搜: 音频应用

[资讯] 视频会议系统的安全性问题不容忽视

[复制链接]
iveice 发表于 2016-9-25 17:27:57

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
 视频会议系统在安全方面如果出现问题,则意味网络中最危险的事情发生了,因为恶意的黑客不仅可以察看内部数据——他们还可以看到受害者!
: A4 a# P% v+ v) b  目前国内的视频会议系统主要应用在政府、部队、公检法、水利、石油、电信通讯、广播电视和大型企业中,如果这些安全漏洞真的被黑客所利用,把视频会议设备进行监视、录制甚至把受害者的内部会议进行公开广播,后果不堪设想!
5 |. j7 z3 d; y7 y2 E2 i# G  当提及“视频会议”时,多数IT行业人士都对这种系统有一定的了解,但要在“视频会议”前面加上“安全”的帽子使之成为一个单独的概念时,相信绝大多数行业人士不以为然。但恰恰就在这个领域,日前出现了让人担忧的事件。# M4 R$ k  t7 F, D! T

7 r& c( Q4 X2 b- N; z( j7 t1 |) T  近日,全球视频会议系统领先者Polycom的着名产品ViewStation中被发现含有近十个安全漏洞的消息,通过国外着名安全类网站iss.net和安全联盟组织ciac.org以及通讯网络主流网zghifi透露出来。
8 O9 L0 P# U3 V; X0 V  Navastream(一个提供通信安全服务的公司)的总经理Eric Goldberg说:攻击者可以很容易的获得ViewStation的管理员密码,对设备进行远程控制并监控或录制视频。( o1 f3 r! O# Y, v/ b/ p. _# L' ]

' y+ b7 V# ~4 I3 Z: \1 @5 _  Avaya公司的高级安全顾问Ken Pfeil说,“有些漏洞的性质是十分严重的,一个黑客可以很容易的获得管理员的控制权。他们只需要一个浏览器就可以进入系统。”他说:“任何一个潜在的攻击者在监视网络数据的时候都可以读出密码并获得对系统的远程管理控制权。如果我获得了远程控制的密码,我就可以把设备打开并将每一个用ViewStation开展的公司内部会议在互联网上公开广播。”另外他补充道,一旦系统被进入,攻击者可以生成一个简单的编程脚本从而让任何人都可以远程进入系统。
0 z8 J' A7 ?6 U9 }& k4 d, G9 Y6 W  目前受到影响的产品包括:Polycom ViewStation 128 7.2或更早版本,Polycom ViewStation H.323 7.2或更早版本,Polycom ViewStation 512 7.2或更早版本,Polycom ViewStation MP 7.2或更早版本,Polycom ViewStation DCP 7.2或更早版本,Polycom ViewStation V.35 7.2或更早版本,Polycom ViewStation FX/VS 4000 4.1.5或更早版本。
3 k) Y: \1 g! H' E, q! j* d
# ]6 J2 a& W, g1 _在国外,Polycom公司的销售和市场合作伙伴已经通知用户并告知他们应该对产品进行升级。但是在中国大陆市场,众多Polycom的用户还没有收到这样的通知。
- f' y+ Y2 j; ?. m' d2 v  在国内,很少有用户知道这些事情,因为Polycom公司没有在网站上公开发布安全问题的消息或者是对用户进行通知,也没有告诉用户系统升级对于系统的安全来说是必需的。
  @) _4 L3 O, [) ?知道这个消息的国内厂商中,只有深圳瑞福特公司的专业人士回答了提问,他说:如果在组建视频会议系统时,设计使用VPN技术,让各节点间传输的数据均通过底层加密,并且通过专用的隧道路由传输,可以有效隔绝来自外部网络的攻击,并且可以杜绝信息在传输过程中可能的泄漏情况。在VPN网内部,应该使用必要的防火墙设备(须支持H.323协议)来区分信息等级和有效区域,这样可以很好的保证网络内部的信息安全。
8 [- O  l% v: E9 a3 e/ X  Q/ b  同时他指出,如果要从根本上杜绝此类事情的发生还是非常困难的,国内有许多厂家在研发视频会议系统,但除了少数几家公司拥有完全自主产权外,其他厂商的视频会议系统核心部分--H.323协议栈几乎都是国外的,如果这方面没有自主产权的话,很多底层的漏洞就要依赖于别人来补救。& {* |8 r6 c! `# O, }; A$ C' j
随着Internet的普及和电子商务、政府上网等工程的启动,使信息技术已经成为整个社会经济和企业生存发展的重要基础,这样政府主管机构、企业和用户对信息技术的安全性、稳定性、可维护性和可发展性提出了越来越迫切的要求。
老胡琴 发表于 2017-10-21 08:43:01
谢谢楼主发布啊 ,我收藏了啊!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

软硬产品代理咨询服务:声卡:雅马哈UR22C、罗兰声卡、福克斯特、艾肯、阿波罗 、M-audio 、普瑞声纳 、福克斯特、 达思冠系列 音箱:吸顶NS-IW560C、吸顶NS-IW660 、NS-AW350、低音NS-SW050、低音NS-SW100;JBL 吸顶8124、CSS-8006BM;香蕉猴 gibbon系列;普瑞声纳E5XT、E4.5、 E3.5BT 有线话筒:舒尔PGA27、PGA48、MV51、mv88、mv88+、SM27 ;森海E945 、MK4、E835S;舒伯乐top248s;罗德NT1-A、VIDEOMIC、VIDEOMIC GO、VideoMicro、VideoMic NTG 无线领夹麦克风:罗德 wireless go II 一拖一、一拖二;猛犸lark150 耳机:森海HD300 pro、美奇 CR-Buds 、索尼7506、爱科技K240S、K240 MKII、K271 MKII、K52、K72、K92、先锋、飞利浦 1:飞利浦会务通/会议摄像头/全向麦克风/执法仪/录音笔 2:洋铭便携式移动演播室 / 切换台 / 摄控一体摄像机 / 虚拟演播室 / 微金课教室 / 色键器 3:逻兰音视频切换台 / 声卡 / 电子鼓 /电钢琴 /耳机 4:Blackmagic专业摄影机 /调色台 / 切换台/ 广播级转换器 / 监视器 / 采集卡 5:索尼专业摄像机/佳能专业摄像机/松下专业摄像机/ insta360专业摄像机 6:话筒:铁三角/ 舒尔/ 森海塞尔 / AKG / RODE/ BBS 7:音响:YAMAHA/ 声艺 / 皇冠 /JBL / 真力/咪宝/BOSE /美奇 8:声卡:RME/羚羊/IXI /艾肯/PreSonus普瑞声纳/Focusrite福克斯特/YAMAHA/雅马哈/ickb 9:耳机:铁三角/beyerdynamic拜亚动力/AKG爱科技/索尼/RunningMan/美技 10:思锐三脚架 /防潮箱 /米泊三脚架/意美捷三脚架/曼富图三脚架 11:XSW系列,300.500代理商,EWD数字系列代理,6000.9000定制产品,还包销了全国三个型号:XSW1-825,EW100 G4-945,EWD- kk 205

小黑屋|手机版|Archiver|音频应用 (鄂ICP备13005321号-1)

Powered by Audio app

快速回复 返回顶部 返回列表