mboost-dp1

unknown

Sikkerhedsekspert afslører Cisco-fejl

- Via News.com.com - , redigeret af Net_Srak

Michael Lynn, tidligere IT sikkerhedsekspert hos Internet Security Systems (ISS), afslørede en fatal fejl ved Cisco koncernens routere, ved sikkerhedskonferencen Black Hat i Las Vegas.

Hr. Lynn sagde sit job op hos ISS for at fortælle om nyheden. Cisco prøvede at gøre alt for at stoppe ham, bl.a. ved at tale med ISS og Black Hat ledelsen og ved til sidst at rive 31 sider om sikkerhedsfejlen, ud af den mappe deltagerne fik udleveret ved indgangen til Black Hat.

Internetwork Operating System (IOS) som er det styresystem Cisco routere bruger, indeholder hullet som kan bruges til at tage kontrol over routeren. Hullet er blevet lukket i nyere versioner af IOS.

Michael Lynn forventede at blive sagsøgt og det er da også hvad der skete, da Cisco og ISS efterfølgende lagde sag an mod ham og Black Hat organisationen. De er nu nået til en overenskomst hvor Lynn har lovet ikke at offentliggøre flere oplysninger. Black Hat arrangørerne er gået med til, at udlevere alt materiale i forbindelse med Michael Lynns indlæg på konferencen.





Gå til bund
Gravatar #1 - BeLLe
29. jul. 2005 07:15
tjaaa.... hvis man ikke kan lukke hullet kan man da gøre alt hvad der står i sin magt for at stoppe manden der kender til hullet.

I stedet for at sagsøge ham og gøre alt for at få ham til at holde kæft burde de ansætte ham til at se om der er flere huller i deres software
Gravatar #2 - Mirag
29. jul. 2005 07:17
Tror lige der mangler et "op" i teksten...
"Hr. Lynn sagde sit job <op > hos ISS for at fortælle om nyheden."
Gravatar #3 - Net_Srak
29. jul. 2005 07:20
#2

Rettet.
Gravatar #4 - brislingf
29. jul. 2005 07:36
#1
Lyder mere som om manden havde tiltænkt sig at gøre sin egen private vendetta imod cisco, kan ikke lige tage det seriøst. Desuden var han jo ansat i ISS til lige netop at finde sikkerhedshuller i softwaren, så hvorfor skulle cisco ansætte en mand som siger sit job op når han finder et hul, for at rejse USA rundt og lege helt!!!!
Gravatar #5 - jensendk
29. jul. 2005 07:46
Hvorfor er det så vigtigt for ham at nævne et hul, som er blevet lukket i nyere versioner af IOS? Det forstår jeg simpelthen ikke. Der er masser af hulle i ældre versioner af software, men er det vigtigt at oplyse om huller, der er belvet lukket? Tumpet i min verden, fokuser på hvad der er aktuelt og kom videre.
Gravatar #6 - Spurn
29. jul. 2005 07:51
#1

hullet er lukket i de nyere versioner, det er ikke andet end et personligt vendetta mod cisco.
Gravatar #7 - composer
29. jul. 2005 08:11
hmm jeg kan ikke forstå at han ikke på sige noget?
er det fordi det betraktes som insider viden?
Gravatar #8 - BlackAutt
29. jul. 2005 08:22
Selvom der er masser af sikkerhedsopmærksomme netværksspecialister derude, er der også mange der ikke er obs på det. Hvis de ikke ser nogen grund til at opdatere deres IOS (fordi at det virker jo), så ER der netop en sikkerhedsrisiko. Og har du først skaffet dig adgang og kontrol, over en router, kan du kontakte og ændre på andre routere i det samme netværk.

Det er meget forkert af Cisco og Black Hat, først at forsøge på at dække over det (for det vil blive opdaget før eller senere), for det andet er det meget usmageligt, at sagsøge manden. Man skal ikke fortie den slags.
Gravatar #9 - plh
29. jul. 2005 08:46
Det kunne være han ikke var glad ved sit job længere. Og på denne måde kender en stor del af IT verden hans navn nu. Det kan være det er et stunt for et nyt job? :)
Gravatar #10 - CableCat
29. jul. 2005 08:51
Når man har fundet et sikkerhedshul går man ud fra at hackerne (blackhats) allerede kender det, man offeliggøre derfor sin opdagesel såleders at der hurtigts muligt bliver lavet en patch og systemene bliver patchet.

Der er ikke noget være end hvis hackerne (blackhats) kender et sikkerhedshul som vi andre ikke kender til.

Wikipedia: White hat Black hat.
Gravatar #11 - SmackedFly
29. jul. 2005 08:55
Om det er et Vendetta imod Cisco aner jeg ikke, men Cisco ER stortset internettet, deres routere driver utallige vigtige routes, saa det er da vigtigt at folk faktisk ved at der er en grund til at opdatere, og faa noget fokus paa det. Isaer naar det netop kan fixes med en opdatering.

Og han har da absolut ikke gjort noget galt mht. at sige sit job op, han tog konsekvensen af at de sagde at han ikke kunne arbejde der og deltage i konferencen, og valgte det der betoed mindst for ham fra.
Gravatar #12 - brislingf
29. jul. 2005 09:16
#11
Jeps cisco var internettet, firmaer som nokia, nortel og flere er kommet stærkt efter cisco. Hullet han har så travlt med at oplyse om blev rettet for flere versioner siden, og hvis det var så vigtigt at gøre offentligheden opmærksom på det ville jeg nok ikke vælge black hat conferencen, men nærmere bare poste det rundt til respektive IT nyhedssite, og derefter ville stortset alle være informeret..
Nej det her handler om at han ville være en af dem der holdte taler og forsøge at øge sit ego, var han stået op som repræsentant for firmaet istedet for ville jeg have en helt del mere til overs for ham, da de nok ville kunne hjælpe ham med at finde nogle andre og mere fornuftige steder at fortælle om fundet.
Gravatar #13 - ScumBag
29. jul. 2005 10:02
#12

Korrekt at det er "lukket" hul, der er bare ikke lukket godt nok. Det han opdagede var en metode at ydnytte hullet på, som teamet bag patchen/firmwaren havde overset eller glemt at tage højde for.
Gravatar #14 - xeqt
29. jul. 2005 11:44
Det jeg finder skræmmende er hvor lidt styr de har på sikkerheden ved Cisco. Mange af de swicthes og routere der kører selve Internettets "backbone" er fra Cisco, skræmmende. De har også et datter selskabe, Linksys, og det er virkelig noget skræmmel. Der findes seriøst mange bugs/fejl/huller/dumheder gemt i det hardware og hvis man vil ud og wardrive kan man være sikker på at man altid kan komme ind i Linksys netværk.

I min lille verden bliver Linksys den første med ryggen mod muren når revolutionen kommer :)
Gravatar #15 - gizmodude
29. jul. 2005 11:54
" Sårbarhed i Cisco-routere er allerede rettet"

http://www.comon.dk/index.php/news/show/id=23007

"Cisco tilbyder ikke længere sårbare versioner af deres software til nedhentning fra deres hjemmeside. Det betyder, at routere med en firmware nyere end april 2005 ikke er sårbar overfor angreb,« siger Peter Kruse"

hmm ... siger man bare ... hvad ville han så afslører ?? og hvorfor ville Cisco stoppe ham ? ... hvis hullerne allerede er lukket ?!?!
Gravatar #16 - CableCat
29. jul. 2005 12:11
#15 De fleste steder er router bare noget der står og passer sig selv. Det er også noget omstendigt at updatere en router, fordi den bagefter skal genstartes, også kan nettet næmt være nede i et par minutter. Så er der også mange der ikke er klar over at den switch de har købt også er en router.

Så der er helt sikkert mange Cisco router der ude der er sårbare, og man kan dar håbe nogen laver en orm så de router går ned inden folk begynder at misbruger dem til f.eks. at sende spam med.
Gravatar #17 - gizmodude
29. jul. 2005 12:30
#16
ja det er nemmelig sagen ... kender fra mit tidl arbejde ... man opgraderede ikke lige en router hvis den kørte godt ... har prøvet med ny IOS og en bestemt funktion ikke virker ... så går man tilbage en den "gamle" IOS og venter på en ny "ny" IOS og tester den :)
Gravatar #18 - brislingf
29. jul. 2005 23:57
#16
Hvis routerne er så vigtige så vil man have dem opdateret af hensyn firmaets sikkerhed, ellers har man en meget USERIØS it administrator. OG det gælder også for de switch der køre layer3.Har altid regnet de folk der arbejder med store cisco netværk anså det at have et opdateret stabil cisco software som en must.. ´

#17
Det er derfor man har et test lab hvor man tester de nye opdateringer for hvad det har af indflydelse på ens system opsætning.
Gravatar #19 - gizmodude
1. aug. 2005 07:18
Michael Lynn: Cisco IOS Shellcode
http://cryptome.org/lynn-cisco.zip
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login