Бэкдоры в маршрутизаторах Cisco по-прежнему открыты для хакеров

Discussion in 'Мировые новости. Обсуждения.' started by MAQUEEN, 4 Feb 2010.

  1. MAQUEEN

    MAQUEEN RadioActivity

    Joined:
    27 Sep 2008
    Messages:
    422
    Likes Received:
    126
    Reputations:
    32
    Бэкдоры в маршрутизаторах Cisco по-прежнему открыты для хакеров
    [​IMG]
    Бэкдоры, которые Cisco и другие компании, занимающиеся сетевым оборудованием, оставляют для полиции и спецслужб в своих роутерах и свитчах, в очередной раз стали темой обсуждения на конференции по компьютерной безопасности Black Hat.

    На этот раз эксперт IBM Том Кросс рассказал собравшимся, что такие бэкдоры все еще могут выдавать информацию о пользователях хакерам и помогать им отслеживать сетевую активность. Согласно американским законам, наличие “черных ходов”, которыми могут воспользоваться полицейские при наблюдении за подозреваемыми, является обязательным требованием при производстве сетевых устройств и их продаже поставщикам услуг Интернета.

    Том Кросс продемонстрировал, насколько легко “законные” бэкдоры в Cisco IOS могут быть использованы хакерами. По словам эксперта, при получении доступа к роутеру попытки входа не блокируются даже после многократных неудач, а администратор сети не получает о них никакой информации. Любые сведения, собранные с помощью такого бэкдора, могут быть отосланы куда угодно, а не только авторизованным пользователям.

    Что еще хуже, у интернет-провайдеров попросту нет возможности проводить мониторинг того, кто именно получил доступ к роутеру через бэкдор. Это сделано специально, чтобы служащие компаний не могли определить факт перехвата и установить личность человека, находящегося под наблюдением. При этом любой авторизованный сотрудник фирмы-оператора может воспользоваться бэкдором для несанкционированного слежения за конечными пользователями, а факт такой слежки впоследствии нельзя будет установить.

    В ответ на выступление Кросса компания Cisco заявила о том, что она в курсе его исследований и принимает описанные экспертом возможности во внимание. К чести Cisco, эта фирма на данный момент является единственным производителем сетевого оборудования, который не скрывает от общественности принципов работы системы “полицейских бэкдоров” в своих устройствах.
     
    #1 MAQUEEN, 4 Feb 2010
    Last edited by a moderator: 4 Feb 2010
    1 person likes this.
  2. bagermaks

    bagermaks New Member

    Joined:
    29 Dec 2009
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    а ссылочку на то место где Cisco указывает на “полицейские бэкдоры” можно в студию?
     
  3. MAQUEEN

    MAQUEEN RadioActivity

    Joined:
    27 Sep 2008
    Messages:
    422
    Likes Received:
    126
    Reputations:
    32
    хз, не указано.
     
  4. .Varius

    .Varius Elder - Старейшина

    Joined:
    5 May 2009
    Messages:
    558
    Likes Received:
    289
    Reputations:
    42
    Они хотя бы это признают.
     
  5. ZnikiR

    ZnikiR Member

    Joined:
    14 Jan 2009
    Messages:
    117
    Likes Received:
    21
    Reputations:
    -5
    А в России есть ли такие бекдоры?
     
  6. gold-goblin

    gold-goblin Elder - Старейшина

    Joined:
    26 Mar 2007
    Messages:
    917
    Likes Received:
    174
    Reputations:
    3
    в россии есть Cisco. выводы?
     
Loading...