Cisco призналась в массовой атаке на свое оборудование
13 авг 2015 13:00 #22268
от ICT
ICT создал тему: Cisco призналась в массовой атаке на свое оборудование
Замена прошивки Cisco Systems призналась в том, что зафиксировала серию взломов своих коммутаторов с приприетарной операционной системой Cisco IOS. В ходе этих взломов организаторы атак заменяли штатную прошивку устройств на вредоносную. Компания сообщила об этом на своем официальном сайте. Уязвимость отсутствует Атаки не связаны с какой-либо уязвимостью в продуктах Cisco и проводятся атакующим либо при физическом контакте с коммутатором, либо дистанционно через администраторский аккаунт с указанием действующих логина и пароля. Обновление прошивки — стандартная документированная функция, которая имеется в упомянутом оборудовании. После замены прошивки атакующий может управлять работой устройства. Преимущество метода заключается в том, что эта возможность сохраняется и после перезагрузки коммутатора, объяснили в Cisco. Обновление документации Вендор обновил техническую документацию к коммутаторам, включив в нее описание атак, методов их предотвращения, обнаружения и устранения последствий. Документация опубликована на официальном сайте производителя. «Имплант» в стиле АНБ Факт атаки на оборудование Cisco без использования уязвимости впервые генеральный директор специализирующейся на ИБ российской компании Digital Security Илья Медведовский считает первым подтверждением наличия в устройствах Cisco «имплантов» АНБ. «Компания Cisco сама была вынуждена признать факт реального обнаружения у своих клиентов так называемого «импланта» в стиле АНБ, или аппаратного руткита для их сетевого оборудования. Это значит, что описанная в прошлом году в Spiegel АНБ-технология инфицирования оборудования Cisco подобным имплантом реальна, и данный процесс, как и ожидалось, в итоге вышел из-под контроля», — сказал он CNews. Понятие «импланта» или аппаратного руткита использовало АНБ, описывая схему реализации такой атаки, говорит Медведовский.
Секретный документ с описанием «жучка» Jetplow для оборудования Cisco «Подобные технологии невозможно сохранить в тайне, о чем и предупреждали тогда многие эксперты, и теперь она пошла в массы, - продолжил он. - Теперь этой технологией владеет не только спецслужба, но, вероятно, и кибер-злоумышленники, для которых захват оборудования дает широчайшие возможности осуществления разнообразных атак».
Процесс вживления «жучка» в идущий на экспорт коммутатор Cisco «Это означает, что в ближайшее время нас ждет вал подобных атак, которые крайне сложно обнаружить из-за чрезвычайно высокой скрытности подобного аппаратного руткита и полного отсутствия антивирусного ПО на маршрутизаторах (которое, правда, в любом случае в принципе никогда не смогло бы его обнаружить, как и любой другой аппаратный руткит)», — заключил Медведовский. «Жучки» АНБ В январе 2014 г. Германское издание Spiegel опубликовало 48 страниц каталога «жучков» АНБ США (Агентства национальной безопасности), предназначенных для внедрения и перехвата данных в оборудовании известных американских и азиатских производителей, в том числе маршрутизаторах Cisco серии PIX (жучок под названием Jetplow). В то же время в Сети появилась фотография процесса вживления «жучка» в идущий на экспорт коммутатор Cisco, проводимого сотрудниками АНБ. Ссылка на источник
Секретный документ с описанием «жучка» Jetplow для оборудования Cisco «Подобные технологии невозможно сохранить в тайне, о чем и предупреждали тогда многие эксперты, и теперь она пошла в массы, - продолжил он. - Теперь этой технологией владеет не только спецслужба, но, вероятно, и кибер-злоумышленники, для которых захват оборудования дает широчайшие возможности осуществления разнообразных атак».
Процесс вживления «жучка» в идущий на экспорт коммутатор Cisco «Это означает, что в ближайшее время нас ждет вал подобных атак, которые крайне сложно обнаружить из-за чрезвычайно высокой скрытности подобного аппаратного руткита и полного отсутствия антивирусного ПО на маршрутизаторах (которое, правда, в любом случае в принципе никогда не смогло бы его обнаружить, как и любой другой аппаратный руткит)», — заключил Медведовский. «Жучки» АНБ В январе 2014 г. Германское издание Spiegel опубликовало 48 страниц каталога «жучков» АНБ США (Агентства национальной безопасности), предназначенных для внедрения и перехвата данных в оборудовании известных американских и азиатских производителей, в том числе маршрутизаторах Cisco серии PIX (жучок под названием Jetplow). В то же время в Сети появилась фотография процесса вживления «жучка» в идущий на экспорт коммутатор Cisco, проводимого сотрудниками АНБ. Ссылка на источник
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Похожие статьи
Тема | Релевантность | Дата |
---|---|---|
Cisco призналась в многомиллиардном убытке | 15.36 | Четверг, 15 февраля 2018 |
Cisco призналась в использовании одинаковых ключей шифрования | 15.02 | Пятница, 26 июня 2015 |
Gigastream разместил свое оборудование в ЦОДе IXcellerate | 11.95 | Четверг, 23 июня 2016 |
«Родник» внедряет свое оборудование на электроэнергетических объектах Болгарии | 11.83 | Среда, 04 февраля 2015 |
Оборудование HP на Linux "нанесет жесткий удар" по Cisco | 11.47 | Пятница, 20 февраля 2015 |
Cisco представила решение SD-WAN и обновления для Cisco SDA и Cisco ACI | 10.05 | Среда, 24 октября 2018 |
Microsoft призналась в прослушке пользователей | 9.25 | Четверг, 15 августа 2019 |
Сервисы и сервисная поддержка Cisco в программе московской Cisco Connect — 2015 | 9.11 | Понедельник, 26 октября 2015 |
Инженер-консультант Cisco Денис Коденцев: «Cisco – это жизнь в движении. Вместе с рынком» | 9.1 | Пятница, 12 февраля 2016 |
Acacia отказывается от слияния с Cisco, но в Cisco настаивают на сделке | 9.07 | Вторник, 12 января 2021 |