image

Cisco IOS exploit technieken

woensdag 27 juni 2007, 12:56 door Redactie, 4 reacties

Het is precies twee jaar geleden toen de bekende beveiligingsonderzoeker Michael Lynn demonstreerde hoe hij Cisco's IOS kon hacken. De aanval op het besturingssysteem, dat in veel routers en switches wordt gebruikt, had vergaande gevolgen en kreeg veel media aandacht. Er is echter weinig bekend over de technische details van de aanval en het IOS check_heaps() lek.

Onderzoekers hebben een document gepubliceerd waarin de check_heaps aanval en de impact op soortgelijke embedded apparaten wordt geanalyseerd. Met de informatie kunnen ontwikkelaars bepaalde beveiligingsproblemen in embedded omgevingen beter begrijpen en oplossingen voor soortgelijke lekken ontwikkelen. En dat is hard nodig, want veel aanbieders van embedded systemen kiezen nog steeds prestaties en snelheid boven veiligheid.

"Nu meer en meer intelligentie in consumenten en commerciële apparaten wordt gebouwd, die voorzien zijn van een besturingssysteem en software, des te groter de impact van dit soort lekken wordt. Aanbieders moeten beseffen dat hun systemen aangevallen kunnen worden, en dat veel hackers traditioneel onderzoek naar besturingssystemen zat zijn, en het hacken van embedded apparaten als een nieuwe uitdaging zien," aldus Gyan Chawdhary.

Reacties (4)
27-06-2007, 13:02 door [Account Verwijderd]
[Verwijderd]
27-06-2007, 16:42 door Anoniem
Door Iceyoung
JA ik heb mijn koffiezetter al gehacked
Ik heb het regio filter aangepast naar Ierland en ik heb nu
gratis Irish Coffee

Teveel alcohol gebruikt?
27-06-2007, 17:54 door SirDice
De aanval op het besturingssysteem, dat in veel
routers en switches wordt gebruikt, {...}
Zeg maar gerust, alle Cisco routers en switches. CatOS zie
je bijna nergens meer. Cisco PIX is een uitzondering, het
IOS daarvan is behoorlijk afwijkend.
28-06-2007, 08:42 door pikah
CatOS zie je bijna nergens meer.

Ik denk dat dat nog vies tegenvalt :D
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.