TechNews.bg
водещи новиниконсултантновинисигурност

Хакери подменят фърмуера на комутаторите Cisco

Мрежовите комутатори на Cisco са атакувани от хакери, които се възползват от стандартна функция, за да подменят фърмуера
Мрежовите комутатори на Cisco са атакувани от хакери, които се възползват от стандартна функция, за да подменят фърмуера

Мрежовият гигант Cisco Systems съобщи, че е засякъл серия от пробиви на комутатори с фирмената операционна система Cisco IOS. В резултат на атаките е бил заменен стандартният фърмуер на устройствата със зловреден.

Атаките не са провокирани от каквато и да е уязвимост в продуктите на Cisco. Те са извършват или чрез физически достъп до устройствата, или дистанционно  – през администраторски акаунт със съществуващи логин и парола.

Обновлението на фърмуера е стандартна документирана функция на комутаторите. След замяната, атакуващите могат да управляват работата на устройствата, като тази възможност се запазва и след презареждане на комутатора, поясняват от Cisco.

Компанията вече обнови техническата си документация, включвайки в нея описание на атаката, методите за нейното предотвратяване, откриване и отстраняване на последствията. Документацията е публикувана на официалния сайт на Cisco.

още от категорията

Илон Мъск с ново обещание: „супер забавни, революционни видеоигри”

TechNews.bg

Samsung инвестира 350 милиона долара в аудио елита

TechNews.bg

Стартира пилотна европейска линия за фотоволтаични покривни керемиди

TechNews.bg

Wiser Technology с два нови проекта по Европейския фонд за отбрана

TechNews.bg

Тестват ново поколение въздушни технологии за гасене на пожари

TechNews.bg

Задават се възрастови ограничения за сваляне на приложения

TechNews.bg

4 коментара

:-) 17/08/2015 at 09:34

Saevar, уважавам мнението ти но нещата не са толкова прости като по филмите. И да намериш адреса на VPN концентратора какво от това? Нито ще хванеш бързо протокола за изграждане на сесията, нито ще се уредиш със заветният акаунт толкова бързо (ако въобще успееш). Ами ако е Any connect …сертификатчета, това, онова. Ами ако админите не ползва уиндоус на десктопите си … вируси казваш?

Отговор
Saevar 15/08/2015 at 13:24

до :-),
при мрежово анализиране с нмап или несус за няколко минути се открива кой е правилния впн и с вирус се оправят останалите неща като акаунти и пароли, има много вируси които немогат да бъдат прихванати от антивирусните а ако някой има определена компания за цел значи си е написал(а) домашното и следователно знае горе доло инфраструктурата на дадената цел, администратори които несхващат или невярват в хакване (понеже се мислят за много добри) си патят най-много поради това че не са били достатъчно внимателни.

Отговор
Новият 14/08/2015 at 16:34

Как се крадат неща от музеи със супер защита? От банки и други? Ясно как, с вътрешен човек!

Отговор
:-) 14/08/2015 at 09:45

Хъм, в коя ли инфраструктура хакерите могат физически да отидат до Циска-та или пък да се докопат първо до правилният VPN, после да хакнат акаунта на мржовият компонент, да ъпдейтнат фирмуера и т.н. и т.н. Някой много филми е гледал май 🙂

Отговор