ì•„ì ´ìŠ¤í ¬ë¦¼ ì¹¼ë ¼í ¼ ìŠ¬ë ¼ì „ 액체괴물 만들기!! í 르는 ì í† ì•¡ê´´ ìŠ¬ë ¼ì „ 놀ì
펜실베이니아 대학의 연구원은 법 집행 기관이 미국에서 전화선을 두드리는 데 사용하는 네트워킹 기술을 우회 할 수있는 방법을 발견했다고 말했습니다.
발견 한 결함은 정확도와 심각성에 심각한 위협이됩니다. 연구원들은 자신의 논문에서 목요일 시카고에서 열린 컴퓨터 보안 컨퍼런스에서 발표 할 예정이라고 말했다.시카고에서 열린 컴퓨터 도청 장치에 대한 초기 작업에 이어, Penn의 연구자들은 통신 스위치에서 도청을 가능하게하는 새로운 기술 표준에 대해 깊이 살펴 보았습니다. 그들은이 새로운 장치가 루프 익스텐더 세계에서 발견 된 많은 버그로 어려움을 겪지는 않지만 새로운 결함을 도입한다는 것을 발견했습니다. 실제로 스위치와 법 집행 기관 간의 연결이 DOS (Denial of Service) 공격으로 알려진 쓸데없는 데이터로 압도 당하면 도청은 쓸모 없게 될 수 있습니다.
4 년 전 펜실베니아 대학 (University of Pennsylvania) 팀은 eBay에서 구입 한 아날로그 루프 확장 장치를 해킹 한 후 헤드 라인을 장식했습니다. 이번에 팀은 새로운 기기를보고 싶었지만 스위치를 사용할 수 없었습니다. 그래서 대신 그들은 스위치가 어떻게 도청 된 정보를 당국에 전송해야 하는지를 정의하는 전기 통신 산업 표준 인 ANSI Standard J-STD-025를 면밀히 검토했습니다. 이 표준은 통신 회사가 1994 년 법 집행 관련 통신 지원법 (CALEA)을 준수 할 수있는 방법을 설명하기 위해 1990 년대에 개발되었습니다.
"우리는이 표준이 신뢰할 수있는 도청을하기에 충분한 지에 대한 질문을 던졌습니다. Micah Sherr는 대학의 박사후 연구원이자 논문의 공동 저자 중 한 사람입니다. 결국 그들은 일부 개념 증명 공격을 개발하여 장치를 파괴 할 수있었습니다. Sherr에 따르면이 표준은 "도청기를 방해하거나 혼란에 빠뜨리려고하는 도청 대상자를 실제로 고려하지 않았습니다."표준은 매우 적은 대역폭 (초당 64K 비트) - 탭 라인에서 전화 통화에 대한 정보를 추적합니다. 유선 탭이 켜지면 스위치는 64Kbps 통화 데이터 채널을 설정하여 텔코와 도청을하는 법 집행 기관간에이 정보를 전송합니다. 일반적으로이 채널은 전체 시스템이 작동하기에 충분한 대역폭을 가지고 있지만 누군가가 수십 개의 SMS 메시지 또는 VoIP (Voice over Internet Protocol) 전화를 동시에함으로써 정보로 홍수를 일으키면 채널이 압도되어 단순히 떨어집니다 네트워크 트래픽. 법 집행 기관은 누가 전화를 받았는지 기록을 잃어 버릴 수 있으며, 때로는 전체 통화 녹음을 놓칠 수 있다는 것을 의미한다고 Sherr가 말했다.
2005 년까지 FBI는 Penn 팀의 루프 확장기 연구를 무시했다. 와이어 탭의 약 10 % 만 적용한다고 말했습니다. 이 논문에서 연구 된 J 표준은 훨씬 더 광범위하게 사용되지만, Sherr는 말했다. FBI 관계자는이 이야기에 대한 논평을 구하는 메시지를 반환하지 않았습니다.
연구자들은 Sprint의 3G 무선 네트워크를 통해 초당 40 번 서버에 연결하여 통화 데이터 채널을 충분히 넘기는 프로그램을 작성했습니다. 그들은 초당 7 회의 VoIP 전화를 걸거나 초당 42 SMS 메시지를 발사하도록 컴퓨터를 프로그래밍함으로써 동일한 결과를 얻을 수 있다고 말한다.이 기술은 휴대 전화 나 VoIP 시스템에서 작동하지만 아날로그 장치에서는 작동하지 않는다. Sherr는 말했다.
연구자들은 실제 시스템에서 기술을 테스트 할 수 없었기 때문에 도청을 막을 수 있다는 것을 확실히 알지 못했다. 그러나 Sherr는 표준이 쓰여지는 방식에는 "확실한 위험이있다"고 생각합니다. "블랙 박스 시스템이기 때문에 확실하지 않습니다."
물론 범죄자들은 경찰 감시를 피할 수있는 더 쉬운 방법이 있습니다. 에라타 시큐리티 (Errata Security)의 CEO 인 로버트 그레이엄 (Robert Graham)은 현금으로 선불 폰을 익명으로 구매하거나 암호화 된 스카이프 통화로 공범자에게 손을 내밀 수 있다고 전했다. 다행스럽게도 범죄자들은 대개 통신 보안을 심각하게 받아들이지 않습니다. 그는 "대부분의 범죄자는 어리 석다"고 말했다. "그들은 단지 같은 휴대폰을 사용합니다."
3G 휴대 전화 서비스 제공 업체 인 US $ 29의 Eee PC가 3G 휴대 전화 서비스 제공 업체로 US $ 29 대만의 가장 큰 휴대 전화 서비스 제공 업체 중 하나 인 Far EasTone Telecommunications는 월요일에 3G (3 세대 이동 통신) 네트워크에서 사용할 수있는 Eee PC를 NT $ 900 (US $ 28.70)에 제공하기 시작했습니다. 이 계약은 고속 HSPA (고속 다운 링크 / 업 링크 패킷 액세스)를 통해 3G 네트워크를 통해 무선 인터넷 서핑을하는 새로운 고객을 유치하기 위해 세계적으로 출시 될 것으로 예상되는 종류입니다.
빠른 무선 네트워크는 잠시 동안 자리를 지켰지 만, PC 벤더는 작년 말 저비용 넷북을 제공하기 시작했다. Far EasTone과 같은 회사는 데이터 업로드 및 다운로드가 음성 통화 및 문자 메시지보다 비용이 많이 들며 이로 인해 더 많은 수익을 창출하기 때문에 사람들이 3G 네트워크를 통해 인터넷에 더 자주 액세스 할 수 있기를 바랍니다.
WiMax의 Sprint 보도 자료는 파일 공유에 대한 허용 정책과 다른 점이 있습니다. Sprint Nextel은 새로운 WiMax 서비스에 대한 서비스 및 고객 선택에 대한 제한없이 "개방형 인터넷 비즈니스 모델"을 약속했지만 허용 가능한 사용 정책에 따르면 회사는 파일 공유를 포함하여 일부 응용 프로그램 및 프로토콜의 대역폭을 제한 할 수 있습니다. 스프린트는 월요일 볼티모어에서 자사의 Xohm WiMax 서비스를 개시했으며 연말까지 서비스를 워싱턴 DC, 시카고로 확장 할 계획이다. Xohm의 보도 자료에 따르면 Sprint는 WiMax 서비스의 "개방형 인터넷 비즈니스 모델은 서비스, 선택 및 혁신을 제한하는 다른 이동 통신사의 무선 벽 정원을 초월합니다"라고 말했습니다. 그러나 Xohm의 사용 및 네트워크 관리 정책은 다음과 같이 말합니다. Xohm은 전체 구독자 기반에서 고품질의 경험을 제공하기 위해 파일 공유와 같은 특정 대역폭을 많
이러한 서비스 약관은 서비스 및 고객 선택, 광대역 제공 업체를위한 넷 중립성 규칙을지지하는지지 단체 인 프리 프레스 (Free Press)는 보도했다. 보도 자료와 정책 간의 잠재적 갈등에 관해 질문 할 때, Xohm 대변인 인 John Polivka는 보도 자료를 편찬했다. Polivka는 "우리는 인터넷이나 고객이 액세스하는 콘텐츠에 대해 경찰을 대하지 않습니다. "우리는 특정 애플리케이션이나 서비스를 목표로하지 않습니다."그러나 Sprint는 교통 정체를 막기 위해 네트워크 관리에 참여할 것이라고 그는 덧붙였습니다. Polivka는 Free Press 관계자는 Sprint의 공개 성명서와 수용 가능한 사용 정책의 차이점이 궁금하다고 말하면서 "다른 고객의 불이익에 대해 네트워크의 어느 부분도 불균형 한 점유율을 사용하지 않도록하고 싶습니다. 벤더 스 프리 프레 (Ben Scott) 프리 프레스 (Free Press) 정책 담당자는 "공급 업체가 개방형 인터넷에 자유롭게 액세스
Salesforce.com은 서비스 클라우드 (Service Cloud) 고객 서비스 플랫폼에 널리 사용되는 메시징 서비스 트위터를 발표했다.
이번 베타 버전 인 트위터 용 세일즈 포스 CRM (Salesforce CRM for Twitter)은 올 여름 서비스 클라우드 사용자에게 추가 요금없이 제공 될 예정이다.