Újabb hírek a lopott Cisco-kódról

Amint arról tegnap beszámoltunk, a Cisco hálózati eszközeiben használatos operációs rendszer (IOS) forráskódjának – az első hírek szerint – tekintélyes része illetéktelen kezekbe került. A vállalat később megerősítette a Securitylab honlapján közétett kódrészletek hitelességét, ám azügyben egyelőre nem tud nyilatkozni, mekkora adatmennyiség kerülhetett a cracker(ek) kezébe. Mojgan Khalili, a Cisco szóvivője szerint nem valószínű, hogy az esemény valamely Cisco-termék vagy -szolgáltatás hibája miatt következett be, és azt sem tartja indokoltnak, hogy a cég alkalmazottait vagy partnereit vádolják rosszhiszemű akcióval.

A hír nagy sajtóvisszhangot kapott, hiszen az internet infrastruktúráját jelentős részben Cisco-berendezések alkotják, így az IOS-ben felfedezett hibák potenciálisan nagy veszélyforrást jelentenek. A média nem mulasztotta el, hogy párhuzamot vonjon az év korábbi nagy botrányával, amikor a Microsoft Windows 2000 és NT kódrészletek szivárogtak ki. Johannes Ulrich, az Internet Storm Center CTO-ja szerint azonban "ha valaki Windows-forráskóddal rendelkezik, azt otthon, a PC-jén át tudja szerkeszteni, míg a Cisco-kód speciális hardvert igényel, így a legtöbben nem lesznek képesek kompilálni a fájlokat." A biztonsági szakértők valóban egyetérteni látszanak abban, hogy a mostani eset kisebb fenyegetést képvisel, a hálózati eszközök pedig egyébként sem tartoznak a támadók kedvelt célpontjai közé.

Azóta történt

Előzmények