Támadás a Cisco ellen, jelszavak kerülhettek illetéktelenekhez

Címkék

A Cisco tegnap emailben közölte az ügyfeleivel, hogy ``feltörték'' weboldalát. A levélben az állt, hogy a cisco.com-ot feltörték, ezért a felhasználóknak meg kell változtatniuk a jelszavukat.

Hozzászólások

Igen, az volt az első gondolatom, amikor olvastam a volt Cisco-s emberkének (elnézést, lusta vagyok előkeresni a nevét) a beperléséről szóló hírt, hogy ezek maguk alatt vágják a fát.

Roppant buta húzás volt tőlük ez a perlekedés.

Életem első munkahelyén is volt egy kicsit hasonló eset: egy egyetemista feltörte a cég egyik termékének a védelmét.

A tulaj erre mit csinált? Valahogy kinyomozta, hogy ki volt az, majd alkalmazta az illetőt egy jobb védelem elkészítésére. A srác csinált egy jóval erőssebb védelmet, tele jó ötletekkel.

Persze, epp ez a cel. Ezt ugy hivjak hogy "lenymat keszites", azutan tudja, hogy hogyan veded a rendszert (tuzfal hibak kihasznalasa), milyen interfacek vannak (pl serial kabelen levo networkot DoS-olni), routing tablak (hova mesz, honnan jossz), statisztikak (mikor mekkora forgalom van), mely hostokrol engedsz be es mit, NAT es PAT tablaid hogyan neznek ki ....

Ha ez megvan, nagyon konyu tovabb menni ....

Van pár cisco router a kezeim alatt, egyiken se fut "http server"-t... SNMP is csak belső hálózaton 1 IP-re engedélyezett. De nem is ezektől kell félni...

Itt nem ilyen hibák kihasználására kell gondolni, hanem csomagszintű, csomag kezeléssel kapcsolatos hibákra. Pl. egy speciálisan előállított csomaggal a támadó heap overflowt tud előidézni az IOS-ban, amibe meg olyan adatokat pakol, hogy a saját shellcode lefusson és ezzel módosítani tudja akár a konfigot, akár a konfigot feldolgozó processzt.

Egy normálisan beállított hálózaton nem lehet a router futó szolgáltatásait elérni, így nyilván a komoly brekkerek nem ilyen (http-n keresztüli konfiguráció / snmp)szintű hibákat keresnek a routerekben. Gyenge biztonságú hálózatokba belehet jutni egyszerűbben is...

Ugy latszik, hogy mostanaban nagyon nem szeretik a Ciscot. Habár ha jobban belegondolok akkor en regebben sem nagyon szerettem :) De azert nem en voltam...

Szerintem megérdemlik...

Nem kellett volna nagyképűsködni, hogy a

rendszerük hibátlan és komolyan kellett

volna venni a hibabejelentéseket és tenni kellett volna

valamit a kijavításuk érdekében.

Na most magyarázhatják az ügyfeleiknek

hogy ügyelnek a biztonságra, csak éppen

a honlapjukat törték fel... :)

Idaig is sebezhetoek voltak az IOS-ek, csak nem nagyon volt roluk szo. Vegyunk egy peldat. Adott a dummy rendszergazda, aki webszervert futtat egy routeren.Ezt a masik oldalrol a lelemenyes hacker eszreveszi, es az adott IOS hibajat kihasznalva le tudja kerdezni a konfigot. Aki mar latott router konfigot, az tudja mi van benne...