Google Voice和Skype的漏洞可能導致被監(jiān)聽
電腦安全公司Secure Science的創(chuàng)始人Lance James演示了Skype和Google Voice中存在的漏洞,它們允許攻擊者監(jiān)聽通話,甚至撥打未經(jīng)授權(quán)的電話。他指出,在Google Voice和Skype上的攻擊使用的是不同的技術(shù),但是本質(zhì)上他們都可以實現(xiàn)不需要密碼就能訪問(Google Voice和Skype的)語音郵件系統(tǒng)。
James稱,"為了實現(xiàn)Skype攻擊,受害者必須在登陸Skype 30分鐘內(nèi),被誘騙至存在惡意軟件的站點。而Google Voice方面的攻擊,黑客必須首先得知受害者的電話號碼。但是 Secure Science已經(jīng)找到通過Google Voice的短信服務,來得知受害者電話號碼的方法。Google在上周得知此事后立即修復該Bug,而且現(xiàn)在必須要使用密碼才能訪問它的語音郵件。但是Skype的漏洞仍然沒有修復。"
【編輯推薦】