image

Cisco reageert op router rootkit

maandag 26 mei 2008, 13:13 door Redactie, 3 reacties

Vorige week demonstreerde onderzoeker Sebastian Muniz een rootkit waarmee aanvallers volledige controle over Cisco routers kunnen krijgen, maar het probleem gaat veel verder dan alleen de apparatuur van Cisco. Muniz wilde met zijn demonstratie aantonen dat routers en switches ook kwetsbaar zijn en daar heeft hij volgens Mike Poor gelijk in.

'Veel bedrijven wantrouwen het besturingssysteem en applicaties, maar vertrouwen nog wel de apparaten. Of het apparaat nu een printer is, een draadloos access point of een router, de meeste operations teams richten zich alleen op kwetsbare systemen. Netwerkapparaten worden zelden getest of beveiligd.' Poor doet onderzoek naar gestolen bedrijfsgegevens en zeker drie keer per jaar blijkt dat een printer de oorzaak is.

De presentatie van Muniz is nog niet online verschenen, een reactie van Cisco is er al. De netwerkgigant laat weten: "Voor zover wij weten, is er geen exploitcode publiekelijk gemaakt en heeft Cisco van klanten nog geen melding over misbruik ontvangen." Aan de hand van de informatie die Cisco ontving geeft het in dit artikel "best-practices" om netwerkapparaten beter te beveiligen, hoewel het voornamelijk is gericht op de integriteitsbewaking van het IOS image.

Muniz laat in dit interview weten dat beheerders die zich zorgen maken, ongeautoriseerde aanpassingen aan IOS via de "Cisco Information Retrieval" tool kunnen ontdekken.

Reacties (3)
26-05-2008, 14:27 door Anoniem
Ach, je koopt als bedrijf eens een tweedehands router via
ebay en hebt geen contract bij Cisco. Dat kan nog eens
gezellig worden. Misschien is dat het al... Ik neem aan dat
Muniz niet de enige is die op dit idee is gekomen.
26-05-2008, 14:42 door SirDice
Je hebt toegang en enable rechten nodig om die rootkit te
kunnen installeren. Als je enable rechten hebt kun je nog
veel meer leuke dingen doen..
26-05-2008, 14:45 door Anoniem
Grappig dat dit ook publieke is geworden, heb in 1999 al een
rootkit voor cisco gezien.

Lang leven repressie jegens hackers, we zullen nooit weten
wat er allemaal vandaag de dag mogelijk is.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.