Встроенная схема прослушки в оборудовании Cisco остается открытой для хакеров // 23 Ноября 2012

Встроенная схема прослушки в оборудовании Cisco остается открытой для хакеров

Эксперт по безопасности Том Кросс (Tom Cross) из компании IBM представил на недавней хакерской конференции Black Hat неутешительные результаты своего исследования. Выяснилось, что функции прослушки, встроенные в телекоммуникационное оборудование крупнейших производителей по требованию правоохранительных органов, вполне доступны не только компетентным органам, но и злоумышленникам. В частности, несмотря на выпуск исправлений для программной «начинки» магистральных маршрутизаторов Cisco, до сих пор многие из них работают со старыми прошивками, потому что операторам отключать эти маршрутизаторы для обновления прошивки крайне хлопотно и дорого.

Изначально стандарт на использование систем прослушки был создан компанией Cisco для выполнения соответствующих директив Евросоюза. В то же время другие производители переняли опыт Cisco и внедрили аналогичные схемы, основанные на протоколе SNMPv3. Как показал Кросс, используемая схема изначально уязвима для атак с перебором имен и паролей. Еще в 2008 г. компания Cisco выпустила исправления для этой проблемы, но сколько роутеров продолжают работать без установки этих исправлений – не знает никто, особенно если учесть множество устройств, созданных по образу и подобию Cisco.

Протокол сетевого управления SNMP по умолчанию работает поверх транспортного протокола UDP без установления соединений. В принципе, протокол UDP позволяет относительно легко перехватить такие сведения, как адрес и порт источника. Вообще, можно использовать более надежный протокол TCP и даже ограничить перечень адресов, с которых можно принимать запросы, но текущая реализация протокола не предусматривает ни того, ни другого. Кроме того, по умолчанию обмен данными не шифруется, а системa не уведомляет администраторов о включении или выключении трассировки, так что потенциально взломщики могут активировать или отключить прослушку незаметно для владельца оборудования.

Кроме рассказа о найденных уязвимостях, Том Кросс предложил сделать стандарт прослушки более защищенным. Тем не менее, даже при появлении нового стандарта главной задачей будет убеждение всех телеком-операторов в насущной необходимости перехода на новые стандарты и протоколы. Сама компания Cisco признает, что зачастую техники просто боятся обновлять прошивку магистральных роутеров, опасаясь, что оборудования будет выведено из эксплуатации на слишком долгий срок из-за непредвиденных проблем.

Подробнее о найденных уязвимостях в системе прослушки, которая встраивается в популярное телеком-оборудование по требованию правоохранительных органов, а также о возможных путях устранения этих уязвимостей можно прочитать в обзорах на сайтах MIT Technology Review и Ars Technica.

Читайте еще:

Для доступа в Интернет скоро понадобятся права

Для доступа в Интернет скоро понадобятся права

Крэг Манди (Craig Mundie), глава исследовательского подразделения Microsoft, настаивает на необходимости введения единых «водительских прав» для обитателей глобальной сети. Перед выходом в Интернет каждый пользователь ПК должен будет пройти обязательный курс подготовки и получить соответствующий сертификат. Выступая перед участниками Всемирного экономического форума в Давосе (Davos), топ-менеджер...

25 Ноя 2012

Автосигнализации перейдут на ассиметричное шифрование

Автосигнализации перейдут на ассиметричное шифрование

Инновационное технологическое решение, разработанное германскими учеными, позволит заметно повысить надежность противоугонной сигнализации с дистанционным управлением, которой оборудован практически любой современный автомобиль. Исследователи из германского института Fraunhofer Institute for Secure Information Technology (SIT) представили первый действующий прототип защитной системы, в которой используется ассиметричный алгоритм шифрования данных. Несмотря на...

17 Дек 2012

Сеть Интернет выдвинули на получение нобелевской премии мира

Сеть Интернет выдвинули на получение нобелевской премии мира

Сеть Интернет попала в список соискателей на получение нобелевской премии мира 2010 года. В указанной номинации глобальной сети придется соперничать с диссидентом из Китая и российским правозащитником. Мысль о номинировании глобальной сети пришла в голову сотрудникам итальянской версии журнала Wired Magazine. В петиции, обращенной...

05 Дек 2012

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...