当前位置:视频会议/网络会议行业动态 → 正文

小心,会议室内有“鬼”! —— 谈视频会议系统的安全隐患

责任编辑:Zane 作者:Zane |来源:企业网D1Net  2012-02-08 18:08:55 原创文章 企业网D1Net

企业网D1Net》2月8日讯(上海)

作为企业信息化的重要工具,相信绝大多数企业都已部署视频会议系统。然而,无论你的视频会议系统是几百块包月的Web视频会议,还是数百万的精装高清会议室,请注意,小心会议室内有“鬼”!

近日,国外媒体报道了这样一则消息:

一个月内,通过几乎每家公司都有的视频会议设备,黑客“参观”了全球范围内的12个会议室。


 

他可以用鼠标指挥每个房间的摄像机,他能看清楚墙壁上的油漆斑点,他能窃听客户与律师的交谈内容,或获悉商业秘密。他是HD Moore,Rapid 7公司的首席安全官——总部位于波士顿,专注于计算机系统安全漏洞领域的公司。HD Moore向我们展示了他的最新发现,视频会议系统几乎不堪一击。

企业每年耗资数十亿美元用于强化其计算机系统安全,它们唯恐企业机密信息被员工窃取并发到其个人Gmail邮箱或上传到iPad应用中。但是,它们往往忽视了公司内人人都可使用的视频会议系统。

Moore发现,潜入创投公司、法律事务所,制药和石油企业以及法院非常轻松。

Mike Tuchen,Rapid 7公司首席行政官表示,“这几乎就是虚不设防,即便上述列出机构的会议室几乎是世界上安全等级最高的会议室,然而,无声的与会者仍然可能潜伏其中。

Moore在不到两个小时内,就编写了一个计算机程序,它能扫描连到互联网上,并处于防火墙外的视频会议系统,并将其配置为自动监听。不用多久,Moore发现了5000个开放的会议室,于是,Moore成功地参加了犯人与律师的交流,手术室会议,以及风险资本的远程会议。

在某些情况下,Moore甚至发现,他可以通过已侵入的视频会议系统拨号到其他公司的会议室,这甚至包括哪些藏在防火墙后面的视频会议系统。可接入的公司甚至包括高盛公司,Moore就在侵入一家律师事务所的视频会议系统后发现通信录中高盛的通信录目录,当然,Moore表示,“我有点担心,所以我并没有做出尝试。”

Tuchen最后总结,“这非常危险,稍微懂一点计算机知识的人,那怕是6岁的儿童,都可以在家轻易尝试。”

编辑点评:前段时间,中国互联网史上规模最大的泄密让人闻之色变。虽然涉及面广泛,好在没有给网民们带来多大的经济损失。而作为企业重要沟通工具的视频会议系统,它被入侵后,损失将不可估量。各位读者,读罢此文,也请检查公司里的视频会议系统是否获得足够的安全保护。(Zane/文)

关键字:视频会议

原创文章 企业网D1Net

x 小心,会议室内有“鬼”! 扫一扫
分享本文到朋友圈
当前位置:视频会议/网络会议行业动态 → 正文

小心,会议室内有“鬼”! —— 谈视频会议系统的安全隐患

责任编辑:Zane 作者:Zane |来源:企业网D1Net  2012-02-08 18:08:55 原创文章 企业网D1Net

企业网D1Net》2月8日讯(上海)

作为企业信息化的重要工具,相信绝大多数企业都已部署视频会议系统。然而,无论你的视频会议系统是几百块包月的Web视频会议,还是数百万的精装高清会议室,请注意,小心会议室内有“鬼”!

近日,国外媒体报道了这样一则消息:

一个月内,通过几乎每家公司都有的视频会议设备,黑客“参观”了全球范围内的12个会议室。


 

他可以用鼠标指挥每个房间的摄像机,他能看清楚墙壁上的油漆斑点,他能窃听客户与律师的交谈内容,或获悉商业秘密。他是HD Moore,Rapid 7公司的首席安全官——总部位于波士顿,专注于计算机系统安全漏洞领域的公司。HD Moore向我们展示了他的最新发现,视频会议系统几乎不堪一击。

企业每年耗资数十亿美元用于强化其计算机系统安全,它们唯恐企业机密信息被员工窃取并发到其个人Gmail邮箱或上传到iPad应用中。但是,它们往往忽视了公司内人人都可使用的视频会议系统。

Moore发现,潜入创投公司、法律事务所,制药和石油企业以及法院非常轻松。

Mike Tuchen,Rapid 7公司首席行政官表示,“这几乎就是虚不设防,即便上述列出机构的会议室几乎是世界上安全等级最高的会议室,然而,无声的与会者仍然可能潜伏其中。

Moore在不到两个小时内,就编写了一个计算机程序,它能扫描连到互联网上,并处于防火墙外的视频会议系统,并将其配置为自动监听。不用多久,Moore发现了5000个开放的会议室,于是,Moore成功地参加了犯人与律师的交流,手术室会议,以及风险资本的远程会议。

在某些情况下,Moore甚至发现,他可以通过已侵入的视频会议系统拨号到其他公司的会议室,这甚至包括哪些藏在防火墙后面的视频会议系统。可接入的公司甚至包括高盛公司,Moore就在侵入一家律师事务所的视频会议系统后发现通信录中高盛的通信录目录,当然,Moore表示,“我有点担心,所以我并没有做出尝试。”

Tuchen最后总结,“这非常危险,稍微懂一点计算机知识的人,那怕是6岁的儿童,都可以在家轻易尝试。”

编辑点评:前段时间,中国互联网史上规模最大的泄密让人闻之色变。虽然涉及面广泛,好在没有给网民们带来多大的经济损失。而作为企业重要沟通工具的视频会议系统,它被入侵后,损失将不可估量。各位读者,读罢此文,也请检查公司里的视频会议系统是否获得足够的安全保护。(Zane/文)

关键字:视频会议

原创文章 企业网D1Net

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^