Обнаружена серьезная уязвимость IP-телефонов от Cisco

Обнаружена серьезная уязвимость IP-телефонов от Cisco

Двое исследователей из Колумбийского университета (США), докторант Анг Цуай (Ang Cui) и профессор прикладной математики Сальваторе Сольфо (Salvatore Solfo), обнаружили крайне серьезную уязвимость в офисных IP-телефонах серии CiscoUnified IP Phone 7900, которая открывает злоумышленникам возможность их прослушивания.

Как выяснилось, при физическом доступе к последовательному порту аппарата появляется возможность перепрограммировать терминал таким образом, чтобы он прослушивал все звуки вокруг себя незаметно для пользователя. Примечательно, что пока не найдено способа быстро справиться с этой проблемой (кроме полной смены прошивки), а Cisco обещает выпустить новую прошивку для аппаратов примерно через полгода. В то же время, компания уже выпустила оперативное исправление для аппаратов этой серии, которое решает проблему лишь частично, затрудняя перепрограммирование, пишет soft.mail.ru.

Уязвимости программного обеспечения стали настоящим бичом современной электроники – компьютеров, телефонов и других подключаемых к сети приборов. Новая проблема с IP-телефонами была продемонстрирована на 29-й хакерской конференции ССС (Chaos Communication Congress). Выступление авторов проходило под заголовком «Если вы не параноик, это не значит, что ваш телефон не прослушивает все, что вы говорите». На этой конференции авторы показали, как можно внедрить специальный код через последовательный порт на IP-телефоне. После внедрения кода телефон начинает исполнять все команды взломщика. Подобные телефоны от Cisco, работающие по протоколу VoIP, задействованы на 50 миллионах рабочих мест в США и по всему миру. В частности, такие же аппараты установлены в офисах президентской администрации США и даже на самолете президента.

Среди прочих функций, открывающихся в результате такого взлома, появляется возможность отслеживать и записывать все телефонные звонки, а также включать микрофон аппарата для прослушки переговоров в пределах слышимости. Все записываемые переговоры и звуки можно передавать по сети на компьютер взломщика в потоковом режиме. Когда включен режим прослушки (даже если трубка лежит на рычаге), индикатор микрофона не включается, так что пользователь не может заметить факт прослушивания.

Впервые демонстрация уязвимости состоялась еще в декабре 2012 года. Практически сразу Cisco выпустила первое исправление, но авторы показали, что оно не решает проблему. В ответ на это компания опубликовала официальные рекомендации, в которых обещает переписать прошивку. Точные сроки ее выпуска при этом не указаны.

Взлом, показанный учеными из Колумбийского университета, работает за счет подмены некоторых частей адресного пространства пользователя или ядра в памяти телефона. Эта подмена содержимого памяти телефона позволяет получить доступ с правами суперпользователя (root) к прошивке телефона, которая представляет собой Unix-подобную встроенную операционную систему. В итоге, с таким привилегированным доступом взломщик может полностью контролировать работы цифрового сигнального процессора и других ключевых функций.

Хотя атака требует физического доступа к телефонному аппарату, ее легко могут провести уборщики, коллеги и другие полноправные работники офиса. Взломанный телефон практически невозможно распознать. Уже сейчас многие люди, озабоченные безопасностью, часто наклеивают непрозрачную ленту на веб-камеру, чтобы избежать несанкционированное наблюдение. Атаки на превращение телефона в подслушивающий «жучок» будут гораздо сложнее для обхода. На данный момент уязвимость открыта только для аппаратов Cisco одной серии, но совершенно неизвестно, какие еще скрытые возможности таятся в остальных сетевых устройствах.

В России придумали, как сохранить домены для иностранных компаний

Группа «Рунити», в которую входят «Руцентр», «Рег.ру», «Рег.облако», SpaceWeb и другие компании, собирается к лету запустить сервис, который должен упростить регистрацию доменов в России для иностранных компаний. Об этом на Russian Internet Governance Forum рассказал глава группы Андрей Кузьмичев.

По сути, речь идёт об аналоге trustee-сервиса. Это схема, при которой местная компания формально становится держателем домена, а реальный владелец управляет им на основании договора.

Такой механизм давно используется в странах, где национальные домены можно регистрировать только при наличии местного присутствия — например, в Австралии, Сингапуре, Италии и Франции.

Для России это новая история. До сих пор иностранные компании могли напрямую регистрировать домены в зонах .RU, .РФ и .SU. Но ситуация меняется: с 1 сентября 2026 года в стране должно заработать новое требование — верификация владельца домена через ЕСИА. А вот отдельный порядок для иностранных компаний в проекте правил пока не прописан.

Именно на этом фоне и появляется идея нового сервиса. Предполагается, что он поможет нерезидентам сохранить возможность администрировать домены в российских зонах, даже если прямое подключение к ЕСИА для них окажется слишком сложным. Заодно, по задумке разработчиков, это должно усложнить жизнь мошенникам, которые нередко прячутся именно за иностранной регистрацией.

По словам Андрея Кузьмичева, сейчас «Рунити» работает над интерактивной процедурой идентификации клиентов. То есть сервис, судя по всему, будет не просто формальной прокладкой, а ещё и инструментом проверки тех, кто хочет воспользоваться этой схемой.

По данным Технического центра Интернет на 6 апреля 2026 года, в России зарегистрировано 6,1 млн доменов в зоне .RU, 647 тысяч в зоне .РФ и ещё 80 тысяч в зоне .SU. Только в зоне .RU насчитывается около 2 млн администраторов доменов, и хотя подавляющее большинство из них — российские владельцы, часть доменов всё же зарегистрирована на нерезидентов.

Отдельная проблема — сама подготовка рынка к новым правилам. Как отметил глава «Рунити», сложность не только в технологии, но и в том, чтобы вообще донести до администраторов доменов мысль: теперь личность придётся подтверждать через ЕСИА. За десятилетия в доменных базах накопилось много устаревших данных: у кого-то старый паспорт, у кого-то изменился адрес регистрации, а кто-то, возможно, давно не вспоминал, что его данные вообще нужно обновлять.

RSS: Новости на портале Anti-Malware.ru