我们之前报道过VoIP可被远程监听。目前来自思科系统官方的消息证实,VoIP网络电话是有可能被网络远程监听的。
作为安全性的响应,思科说:攻击者实现的方法是利用对讲分机移动认证证书功能,通过配置为移动对讲分机,按照RTP实时传输协议实时监听音频流。
思科公司也表示,对讲分机移动性认证证书若是不绑定到IP电话上,那么任何配置了对讲分机移动帐户的思科Cisco Unified Communications Manager(CUCM)对讲服务器,均可被窃听攻击。
之前的消息显示,两名网络安全专家在今年10月的黑客大会ToorCon9上成功破解酒店的思科网络电话系统。而根据另外的报道,一种SIPtap应用程序也可以监听VoIP电话。