Cisco призналась в массовой атаке на свое оборудование

13 авг 2015 13:00 #22268 от ICT
Замена прошивки Cisco Systems призналась в том, что зафиксировала серию взломов своих коммутаторов с приприетарной операционной системой Cisco IOS. В ходе этих взломов организаторы атак заменяли штатную прошивку устройств на вредоносную. Компания сообщила об этом на своем официальном сайте. Уязвимость отсутствует Атаки не связаны с какой-либо уязвимостью в продуктах Cisco и проводятся атакующим либо при физическом контакте с коммутатором, либо дистанционно через администраторский аккаунт с указанием действующих логина и пароля. Обновление прошивки — стандартная документированная функция, которая имеется в упомянутом оборудовании. После замены прошивки атакующий может управлять работой устройства. Преимущество метода заключается в том, что эта возможность сохраняется и после перезагрузки коммутатора, объяснили в Cisco. Обновление документации Вендор обновил техническую документацию к коммутаторам, включив в нее описание атак, методов их предотвращения, обнаружения и устранения последствий. Документация опубликована на официальном сайте производителя. «Имплант» в стиле АНБ Факт атаки на оборудование Cisco без использования уязвимости впервые генеральный директор специализирующейся на ИБ российской компании Digital Security Илья Медведовский считает первым подтверждением наличия в устройствах Cisco «имплантов» АНБ. «Компания Cisco сама была вынуждена признать факт реального обнаружения у своих клиентов так называемого «импланта» в стиле АНБ, или аппаратного руткита для их сетевого оборудования. Это значит, что описанная в прошлом году в Spiegel АНБ-технология инфицирования оборудования Cisco подобным имплантом реальна, и данный процесс, как и ожидалось, в итоге вышел из-под контроля», — сказал он CNews. Понятие «импланта» или аппаратного руткита использовало АНБ, описывая схему реализации такой атаки, говорит Медведовский.
Секретный документ с описанием «жучка» Jetplow для оборудования Cisco «Подобные технологии невозможно сохранить в тайне, о чем и предупреждали тогда многие эксперты, и теперь она пошла в массы, - продолжил он. - Теперь этой технологией владеет не только спецслужба, но, вероятно, и кибер-злоумышленники, для которых захват оборудования дает широчайшие возможности осуществления разнообразных атак».
Процесс вживления «жучка» в идущий на экспорт коммутатор Cisco «Это означает, что в ближайшее время нас ждет вал подобных атак, которые крайне сложно обнаружить из-за чрезвычайно высокой скрытности подобного аппаратного руткита и полного отсутствия антивирусного ПО на маршрутизаторах (которое, правда, в любом случае в принципе никогда не смогло бы его обнаружить, как и любой другой аппаратный руткит)», — заключил Медведовский. «Жучки» АНБ В январе 2014 г. Германское издание Spiegel опубликовало 48 страниц каталога «жучков» АНБ США (Агентства национальной безопасности), предназначенных для внедрения и перехвата данных в оборудовании известных американских и азиатских производителей, в том числе маршрутизаторах Cisco серии PIX (жучок под названием Jetplow). В то же время в Сети появилась фотография процесса вживления «жучка» в идущий на экспорт коммутатор Cisco, проводимого сотрудниками АНБ. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Cisco призналась в многомиллиардном убытке15.35Четверг, 15 февраля 2018
    Cisco призналась в использовании одинаковых ключей шифрования15.02Пятница, 26 июня 2015
    Gigastream разместил свое оборудование в ЦОДе IXcellerate11.95Четверг, 23 июня 2016
    «Родник» внедряет свое оборудование на электроэнергетических объектах Болгарии11.82Среда, 04 февраля 2015
    Оборудование HP на Linux "нанесет жесткий удар" по Cisco11.47Пятница, 20 февраля 2015
    Cisco представила решение SD-WAN и обновления для Cisco SDA и Cisco ACI10.05Среда, 24 октября 2018
    Microsoft призналась в прослушке пользователей9.25Четверг, 15 августа 2019
    Сервисы и сервисная поддержка Cisco в программе московской Cisco Connect — 20159.11Понедельник, 26 октября 2015
    Инженер-консультант Cisco Денис Коденцев: «Cisco – это жизнь в движении. Вместе с рынком»9.09Пятница, 12 февраля 2016
    Acacia отказывается от слияния с Cisco, но в Cisco настаивают на сделке9.06Вторник, 12 января 2021

    Мы в соц. сетях