黑帽大会:Cisco路由爆合法拦截隐患

来源:软件水平考试    发布时间:2012-11-05    软件水平考试视频    评论

  近日,在IBM召开的黑帽大会上,安全专家表示在CISCO路由器上发现容易受到监视的潜在后门。

  根据Arstechnica消息,IBM安全系统研究人员Tom Cross在介绍此后门时说,此漏洞如何通过路由器“合法拦截”Cisco系统的数据流。

  并且在黑客访问失败后,访问信息和通知警报不会发送给管理员。更加糟糕的是,ISP无法探测和跟踪罪魁祸首。

  其实这一“合法拦截”后门并不完全是Cisco的错,因为Cisco按照FCC(美国联邦通讯委员会)的规定,几年前,允许执法机构对所有网络硬件进行窃听,所有电信供应商必须建立检测他们硬件的解决方案。

  这一规定意味着黑客能够“合法拦截”所有设备,造成他们开放后门检测攻击的漏洞。

  Cross表示,有关该问题Cisco公司已于去年12月发布了一个补丁,但是系统仍然有许多漏洞存在,因为并不是所有网络管理员都应用了修补程序。

视频学习

我考网版权与免责声明

① 凡本网注明稿件来源为"原创"的所有文字、图片和音视频稿件,版权均属本网所有。任何媒体、网站或个人转载、链接转贴或以其他方式复制发表时必须注明"稿件来源:我考网",违者本网将依法追究责任;

② 本网部分稿件来源于网络,任何单位或个人认为我考网发布的内容可能涉嫌侵犯其合法权益,应该及时向我考网书面反馈,并提供身份证明、权属证明及详细侵权情况证明,我考网在收到上述法律文件后,将会尽快移除被控侵权内容。

最近更新

社区交流

考试问答