动网论坛,站长建站首选,国内使用量最多的论坛软件 动网论坛官方技术讨论区 站长工具 申请属于您自己的免费论坛
首页 | 新闻资讯 | 网站运营 | 网络编程 | 数据库 | 服务器 | 网页设计 | 图像媒体 | 网络应用 | 搜索优化 | 资源下载 | 动网主机 | DVBOX
    本站内  互联网 ASP论坛  ASP.Net论坛  PHP论坛
   安全 → 阅读文章
  

 漏洞攻击手法遭披露 思科提起诉讼要求封口

作者来源: 
阅读 数 89 人次 , 2006-3-18 17:51:00 

思科已经采取法律措施,阻止一名研究人员继续披露黑其路由器软件的资料。

美国当地时间本周三,思科和互联网安全系统(ISS)二家公司联合提出申请,要求获得针对林恩和Black Hat 安全大会组织者的临时性禁令。它们是在林恩在一次演示中展示如何控制思科的路由器后提出这一动议的,他说,这一问题可能会使互联网瘫痪。



思科的发言人约翰说,向加利福尼亚州北部联邦地方法院提出的这一申请要求法院阻止林恩和Black Hat 大会“进一步披露属于思科和ISS 的专有资料”。他表示,我们相信,林恩今天上午在Black Hat 大会上演示的资料是非法获得的,侵犯了我们的知识产权。林恩出于研究的目的反编译了思科的软件,这侵犯了思科的权利。

思科和ISS 是在周三下午向法院提出申请的,此时据林恩的演示也不过只有数个小时。林恩表示,在ISS 决定不参加这次会议后,为了作这次演示,他已经放弃了在ISS 的工作。林恩描述了如何利用IOS 中的一个已知缺陷运行攻击代码的问题。他说,软件在思科的路由器上运行,大范围的攻击会使互联网受到影响。

参加Black Hat 大会的专家表示,林恩用来发动攻击的缺陷已经被报告给思科,在最新版本的IOS 中也得到了修正。在接受采访时,ISS 的技术总监罗兰德在接受采访时说,包括林恩在内部的ISS 研究部门在周一决定放弃这次演示,他说,我们的技术准备还不成熟。林恩在周三上午从ISS 离了职,并做了演示。已经不是公司的员工,但林恩却演示了ISS 的研究成果。

但接近Black Hat 大会组织者的消息人士称,并非林恩和ISS 要放弃这次演示,迫使他们放弃演示的是思科。林恩被要求讨论有关VoIP安全的技术。罗兰德说,研究是非常重要的,但我们需要与思科合作,来判断演示的综合影响。该消息人士表示,思科已经与ISS 进行了讨论,它们一致认为,研究工作还不够充分。

罗兰德表示,周三演示的是对直接相连接的路由器的攻击,而不是通过互联网的远程攻击。他说,你可以放翻自己的路由器,而不是远程路由器。

安全研究人员泰勒表示,林恩的演示给他留下了深刻的印象,他的演示展示了基本的攻击原理,许多人都认为这种攻击是不可能发生的,但他做到了。

约翰说,林恩的演示没有披露新安全缺陷的资料,他的研究探索了利用现有缺陷攻击路由器的可能途径。约翰还重申了对客户“老生常谈” 的忠告:将软件升级到最新版本,减少缺陷数量。



 本文Tags病毒  
 收藏本文  打印本文  论坛讨论  关闭窗口
· 上一篇:安全厂商变威胁为助力 黑客又添外财来源
· 下一篇:微软反盗版认证被破解 黑客能绕过WGA检测
· 赛门铁克新安全报告 IE与火狐均未得罪
· SNIFF原理解析
· 我国将建电脑病毒预警平台
· access数据库跨文件查询漏洞的初步报告
· 加密标准成为企业安全控制第一步


关于本站 | 联系我们 | 业务合作 | 客户案例 | 诚聘英才 | 广告合作 | 收藏本站
海口动网先锋网络科技有限公司版权所有
Copyright © 2000 - 2006 Cndw.Com
中华人民共和国电信与信息服务业务经营许可证编号 琼 ICP 020077