简体中文 | 繁體中文 | English

PhoneCrypt:15個語音加密產品中有12個被發現存在基礎性弱點

2010-01-27 17:33
  • zh_hant

PhoneCrypt解決方案成功阻止了竊聽木馬的攻擊

德國慕尼黑--(美國商業資訊)--一名IT安全專家兼部落客聲稱已經成功攔截了使用12種市售行動語音加密產品進行的通話。成功阻止使用簡單的竊聽木馬製造攻擊的僅有三個解決方案,其中之一是SecurStar 的PhoneCrypt。

透過一個花費100美元就能馬上獲得的竊聽工具,以及他「自製」的木馬,這名部落客(亦名Notrax)能夠即時從麥克風和話筒擷取通話,從而繞過加密進行竊聽。透過禁止任何電話鈴聲、通知或通話記錄,這些攻擊完全不會被檢測到。木馬可以由某些可以使用電話的人手動安裝,同樣也可以透過電子郵件、簡訊或行動應用程式發送。

Notrax在www.infosecurityguard.com上全面說明了他的測試,並提供Youtube視訊連結。

雖然被測試的15個語音加密產品中有12個在這些攻擊中成為受害者,但PhoneCrypt成功地阻止了木馬。PhoneCrypt使用一個過濾程式檢測在通話過程中試圖存取某項資源或服務的任何應用程式並將其關閉。螢幕上也會出現骷髏圖形以警示通話者。

開發出PhoneCrypt解決方案的SecurStar執行長Wilfried Hafner表示:「與大多數安全漏洞相似,Notrax尋找最薄弱的環節,他不是嘗試破解加密本身,而是使用簡單的竊聽手段。不同於被研究的大部分供應商,我們從一開始就意識到這個可能的安全缺口,在設計上採用多種方法來提供針對竊聽的端對端保護。」

PhoneCrypt為手機、固話和VoIP上所有類型的商業、政府、執法、個人語音通訊提供軍事級語音加密。該解決方案可以方便地在大量不同的標準手機上使用,包括Apple iPhone。

在開發先進加密安全產品、吸取世界領先的加密專家(包括以前的駭客)的經驗和技術方面,位於德國的SecurStar擁有10年的經驗。公司透過在8個國家中的辦事處和一個不斷成長的專門零售店網路在全球銷售PhoneCrypt解決方案。

免責聲明:本公告之原文版本乃官方授權版本。譯文僅供方便瞭解之用,煩請參照原文,原文版本乃唯一具法律效力之版本。

聯絡方式:

PhoneCrypt

www.phonecrypt.com

電話:+49 (0) 89 71 06 617-0

電子郵件:hafner@securstar.com

或者

Peter Rennison / Allie Andrews, PRPR

電話:+ 44 (0)1442 245030

電子郵件:pr@prpr.co.uk / allie@prpr.co.uk

分享到: