`
mixer_a
  • 浏览: 364382 次
社区版块
存档分类
最新评论

[译]Skype可提供僵尸网络控制

 
阅读更多

Skype could provide botnet controls
Skype可提供僵尸网络控制

by Joris Evers
作者:Joris Evers
翻译:endurer
2006-02-17 第1版

Keywords: VoIP and IP telephony | Security threats | Hacking | Spam and phishing | Viruses and worms

关键字:VoIP 和 IP telephony | 安全威胁 | Hacking | 垃圾邮件和网络钓鱼 | 病毒和蠕虫

英文来源:http://techrepublic.com.com/2100-1009_11-6031306.html?tag=nl.e044

Takeaway:
Net phone services could allow cybercriminals to launch attacks without being detected, a communications group has warned.

概述:
一个通信团体已经发出警告,网络电话服务能让网络罪犯发动攻击而不被检测到。

Internet phone services such as Skype and Vonage could provide a means for cybercriminals to send spam and launch attacks that cripple Web sites, experts have warned.
专家已经发出警告,诸如Skype和Vonage之类的网络电话服务可为网络罪犯提供发送垃圾邮件和发动对有残缺网站的攻击的方法。

Moreover, because many voice over Internet protocol applications use proprietary technology and encrypted data traffic that can't easily be monitored, the attackers will be able to go undetected.
此外,因为一些语音,是使用专利技术和不易被监控的加密数据的Internet协议应用程序来交流的,攻击者将能不被检测到。

"VoIP applications could provide excellent cover for launching denial-of-service attacks," the Communications Research Network said Wednesday. The Communications Research Network is a group of industry experts, academics and policy makers funded by the Cambridge-MIT Institute, a joint venture between Cambridge University and the Massachusetts Institute of Technology.

“VoIP应用程序能为发起拒绝服务攻击提供极好的掩护,”Communications Research Network周三说。Communications Research Network是一个行业专家,理论和策略制定者团体,为其提供基金的剑桥-麻省理工学院联合研究所(CMI,The Cambridge-MIT Institute)是由剑桥大学和麻省理工学院合资的。

《endurer注:1。joint venture 合资》


The group urges VoIP providers to publish their routing specifications or switch to open standards. "These measures would...allow legitimate agencies to track criminal misuse of VoIP," Jon Crowcroft, a professor at Cambridge University in the U.K., said in a statement.
该团体敦促VoIP供应商公开路由规范或开关为开放标准。“这些措施将...允许合法代理追踪罪犯对VoIP的滥用,”英国剑桥大学教授Jon Crowcroft在一个声明中说。

《endurer注:1。U.K. 英国, 联合王国》

Essentially, some of the features to protect VoIP applications can now be used maliciously, Crowcroft said. "While these security measures are in many ways positive, they would add up to a serious headache if someone were to use a VoIP overlay as a control tool for attacks," he said.
其实,一些用来保护VoIP应用程序的特性现在被恶意利用,Crowcroft说。“虽然这些安全措施在许多方面是积极的,如果某人利用VoIP覆盖作为攻击的控制工具,它们合起来是令人很头痛的。”他说。

《endurer注:1。in many ways 在许多方面
2。add up to 合计达》

In a denial-of-service attack, a flood of information requests is sent to a Web server, bringing the system to its knees and making it difficult or impossible to reach. Today, such attacks often involve many hacked computers, so-called "zombies," that have been networked in a so-called "botnet."
在拒绝服务攻击中,信息请求洪水被发送到Web服务器,使系统屈服,很难或不能到达。今天,这样的攻击经常包括一些被hacked的机算机,这些被称为“僵尸”的计算机被组成网络,该网络名为“僵尸网络”。

《endurer注:1。bring sb. to his knees:迫使某人屈服》

Cybercriminals rent out use of their botnets on the black market. About 60 percent of the world's spam is sent through such compromised computers, and the zombies are also used in extortion schemes where a Web site owner is told to pay or face a denial-of-service attack.

网络罪犯们在黑市上出租他们的僵尸网络的使用权。世界上大约60%的垃圾邮件是通过这种受害计算机发送的,这些僵尸(电脑)也被用于勒索计划,网站所有人被告知付钱或面对拒绝服务攻击。

《endurer注:1。rent out 租出》


Botnets are typically controlled by an attacker via Internet Relay Chat. Zombies listen for instructions from their masters on IRC channels. Investigators monitor those channels to help catch cybercriminals, and Internet service providers can block traffic to the IRC servers used by zombies in order to thwart attacks, experts have said.

僵尸网络通常由攻击者通过Internet多线交谈(IRC)控制。僵尸(电脑)监听其控制者在IRC频道发出的指令。调查人员监控这些频道有助于抓获网络罪犯,Internet服务提供商可以阻塞被僵尸(电脑)利用的IRC服务器的交流以阻碍攻击,专家们已经指出。

VoIP applications such as eBay's Skype and Vonage could give cybercriminals a better way of controlling their zombies and covering their tracks, the Communications Research Network said. "If the control traffic were to be obfuscated, then catching those responsible for DoS attacks would become much more difficult, perhaps even impossible," the group said in a statement.

诸如eBay的Skype和Vonage这样的VoIP应用程序可给予网络罪犯控制僵尸(电脑)和隐藏攻击的更好方法,Communications Research Network说。“如果控制交流被扰乱,那么抓获这些DoS攻击责任人将变得更困难,甚至不可能。”该团体在声明中称。

《endurer注:1。responsible for 为...负责;是造成...的原因》

There has yet to be an instance of an online attack launched through a VoIP application, but the Communications Research Network believes it is only a matter of time. "If left unresolved, this loophole in VoIP security won't just decrease the likelihood of (attack) detection and prosecution, it could also undermine consumer confidence in VoIP," the group said.
还没有通过VoIP应用程序发动的在线攻击实例,但Communications Research Network相信这只是时间问题。“如果置之不理,VoIP安全中的漏洞将不仅仅会降低(攻击)检测和起诉的可能性,还将破坏消费者对VoIP的信任,”该团体说。

《endurer注:1。It's only a matter of time. 这只是时间问题。
2。consumer confidence 消费者信任》

Communications Research Network contacted VoIP providers with its concerns, it said. Skype and Vonage did not immediately respond to a request for comment.
Communications Research Network说它带着关切联系VoIP供应商,Skype和Vonage没有立即响应。

《endurer注:1。with concern: 关切地(忧虑着)》

分享到:
评论

相关推荐

    skype网络电话企业版

    Skype即时通 集寻呼与查询为...对于企业而言,Skype即时通 提供了一个企业形象推广的新形式和全新的网络营销通道。 同时,skype加入了企业常用软件CRM、HR管理、分销供应链管理等中小企业管理软件,可免费试用30天。

    基于P2P网络的VOIP应用和Skype性能文献包(中英)

    综上所述,这个文献包提供了全面了解P2P网络基础、VOIP技术,特别是Skype作为P2P VOIP应用的典范,以及其网络管理和性能分析的宝贵资料。通过深入研究这些文献,读者可以掌握P2P网络结构的核心原理,理解VOIP如何在...

    Skype通信协议分析及通信控制研究

    **Skype通信协议分析及通信控制研究** Skype是一款全球知名的即时通讯软件,以其高质量的音频和视频通话功能而闻名。其背后的技术架构和通信协议是实现这些功能的关键。本研究将深入探讨Skype的通信协议,以及如何...

    Skype伴侣 网络电话

    Skype伴侣 网络电话

    USB SKYPE PHONE网络电话uucall驱动

    在网络电话领域,Skype和uucall都提供了便捷的通信方式,尤其是对于需要频繁进行国际通话的用户。USB SKYPE PHONE设备的出现,使得通话质量更佳,而驱动的更新和优化则确保了多平台的兼容性。用户通过获取并安装正确...

    skype网络电话 usb110b uucall API访问控制软件

    标题中的“skype网络电话”指的是著名的Skype通信软件,它允许用户通过互联网进行免费或低成本的语音和视频通话。Skype是微软公司的一款产品,以其高质量的音视频通话体验和丰富的功能而闻名。 “usb110b”通常是指...

    如何用Skype 自己做智能家电控制

    【标题】"Skype智能家电控制实践指南" 【描述】在现代家庭中,智能家电的使用日益普及,它们为我们的生活带来了极大的便利。利用Skype作为远程控制手段,可以实现跨设备、跨地域的家电管理,让家中的电器在您的指挥...

    Skype网络电话助手(含源码)

    总的来说,"Skype网络电话助手"是一个利用Skype API实现自动拨打电话的工具,其源码的开放为学习、改进和创新提供了机会。开发者可以通过研究源码,深入了解Skype API的运用,并根据实际需求进行定制化开发。同时,...

    usb skype phone

    usb skype网络电话驱动程序,可以直接拨打skype网络电话。

    skype 网络通讯工具

    **Skype:网络通讯工具详解** Skype是一款全球知名的网络通讯工具,以其强大的功能和免费的国际通话服务深受用户喜爱。这款软件不仅提供语音通话,还支持视频聊天、即时消息传递以及屏幕共享等多种通信方式,使得...

    Skype API说明文档

    它提供了一系列命令和协议,使外部程序可以查询Skype状态、控制Skype操作,甚至获取和管理Skype用户的联系人信息和通话记录。 ### 2. API版本修订纪录 #### 2.1 API修订版1.0.0.94至1.2.0.11的更新 - **初始版本*...

    skype详解-part1

    Skype的网络视图几乎全部被混淆,如同从`/dev/random`读取的数据一样不可预测。其P2P架构意味着存在大量节点,且无法清晰识别目标节点,自动重用代理凭据并持续在软件未使用时产生流量(如心跳包、中继请求),使得...

    JSkype 网络电话Skype API

    网络电话Skype API,通过API熟知现在时兴的网络电话技术应用

    skype api 开发 c#实例源代码

    Skype API是Skype官方提供的一套接口,允许开发者使用各种编程语言,如C#,来创建与Skype客户端交互的应用程序。本文将深入探讨C#环境下,利用Skype API进行开发的实践案例,并对所提供的源代码进行详细解读。 首先...

    Skype的核心技术及协议分析

    综上所述,Skype通过结合P2P技术、高效的编码压缩、智能的网络适应算法以及强大的安全措施,提供了出色的通信体验。虽然Skype的协议细节并不完全公开,但其核心技术对于理解现代网络通信和P2P应用的发展具有重要价值...

    僵尸网络技术发展新趋势分析

    本文介绍了一些可能用来提高僵尸网络能力的方法,包括利用层次化的和可扩展的方式来构建僵尸程序、利用Metasploit等来快速构建攻击方法、利用Gnutella和Skype等系统构建P2P网络、利用数字签名进行认证等方法等,隐蔽...

    Skype推出Linux版网络电话产品.pdf

    这款产品旨在优化电信级网络设备的控制和管理应用,同时也符合基于ATCA的Commercial-off-the-shelf (COTS)解决方案标准,确保了高效可靠的网络性能。 总的来说,Skype的Linux版本推出,不仅丰富了Linux用户的应用...

    Skype API的说明与使用

    这个API提供了丰富的功能,包括发送和接收消息、拨打电话、控制在线状态以及访问Skype联系人列表等,极大地扩展了Skype的功能边界,为二次开发提供了无限可能。 ### Skype API的核心概念 1. **Skype Protocol**: ...

    TOM-skype网络电话

    免费Skype至Skype通话。 以极低的费率拨打座机和手机以及发送短信。 免费与您的亲友和同事互发即时消息。 使用视频消息功能,发送您可眼见耳闻、可切身感受的消息。 只需配备Windows XP、 Windows Vista或Windows7...

    Skype网络电话 v7.34.0.102 官方版.zip

    Skype是一款国外最流行好用的网络语音沟通工具软件。软件功能强大,既可以免费高清晰与其他用户语音对话,也可以拨打国内国际电话,还具备IM所需的其他功能,比如传文件、文字聊天等。软件可以免费高清晰与其他用户...

Global site tag (gtag.js) - Google Analytics