News

Cisco-Router im Hacker-Blickpunkt

07.08.2008 | 10:35 Uhr

Auf der Security-Konferenz Black Hat USA 2008 stehen die Router von Cisco und ihr IOS-Betriebssystem verstärkt im Mittelpunkt.

idg

Cisco Router CRS-1
vergrößern

Cisco Router CRS-1

Vor zwei Monaten präsentierte der Core-Security-Forscher Sebastian Muniz Methoden, um schwer auffindbare Rootkits für Cisco-Router zu erstellen. Sein Kollege Ariel Futoransky wird diese Woche auf der Black-Hat-Konferenz ein Update zu der Arbeit von Core Security in diesem Bereich vorstellen. Zwei Experten der Londoner Information Risk Management (IRM) wollen hingegen eine modifizierte Version des "GNU Debugger" präsentieren. Über das Tool gewinnen Hacker Einblick darin, was passiert, wenn das IOS-Betriebssystem ihren Code verarbeitet. Ausserdem haben sie drei Shellcode-Anwendungen mit im Gepäck, mit denen sich ein Cisco-Router kontrollieren lässt.

Die IRM-Forscher Gyan Chawdhary und Varun Uppal haben sich mit der Arbeit von Michel Lynn auseinandergesetzt, besonders mit dem Verfahren, mit dem Lynn seinerzeit den IOS-Sicherheitsmechanismus "Check Heap" übwunden hatte. Cisco hat die Schwachstelle inzwischen zwar geflickt, Uppal und Chawdhary wollen aber vergleichbare Vektoren gefunden haben, über die Cisco-Router weiterhin verwundbar sind. Lynn hatte vor drei Jahren auf der Black-Hat-Konferenz für Aufregung gesorgt, indem er beschrieb, wie er ein unautorisiertes Shellcode-Programm auf einem Cisco-Router zum Laufen gebracht hatte. Im Zuge dessen verlor er seinen Job bei Internet Security Systems und wurde zusammen mit den Black-Hat-Veranstaltern von Cisco verklagt.


 

anzeige


anzeige

EMC PARTNERZONE
EMC PARTNERZONE
Hier finden Sie Strategiepapiere und Informationen von EMC zum Thema Backup & Recovery...

» zur Partnerzone
SWISS-IT-INDEX
SWISS-IT-INDEX
Wie investieren Sie in Ihre Zukunft? Die grosse Umfrage. iPhone 4 zu gewinnen!

» zum Artikel
» zur Umfrage
UMFRAGE
Was tun Sie, wenn es bei Ihrem Handy-Provider keine Daten-Flatrate mehr gibt?
Ich wechsle sofort den Provider
Ist mir sehr recht, ich will nur zahlen, was ich verbrauche
Ist mir egal, das zahlt sowieso die Firma
Spielt keine Rolle, ich telefoniere nur
abstimmen
8 Windows-Tricks
8 Windows-Tricks
Richten Sie Windows so ein, dass Ihre Aufgaben im Nullkommanichts erledigt sind.

» zum Artikel
Alles nur geklaut
Alles nur geklaut
Computerworld.ch zeigt, wo Windows von Apple geklaut hat - und umgekehrt.

» zum Artikel
Beliebte iPhone-Apps
Beliebte iPhone-Apps
Hier kommt eine Auswahl der beliebtesten iPhone-Apps

» zum Artikel
Geheimes Windows 7
Geheimes Windows 7
Computerworld stellt 15 geheime Programme und Extras des neuen Betriebssystems vor.

» zum Artikel
Raffinierte Tipps
Raffinierte Tipps
Windows 7 total: Wir haben besonders raffinierte Tricks zusammengestellt...

» zum Artikel
NEWSLETTER
Abonnieren Sie jetzt!
» Infos zum Newsletter
PROMOTION


FCO2 - die kleinste Serienvideokamera der Welt.

» CHF 99.90
ICT-PRESSETICKER