思科泄密事件惹恼众黑客?誓掘地三尺寻机关

来源:百度文库 编辑:神马文学网 时间:2024/04/29 09:35:43
思科泄密事件惹恼众黑客 誓掘地三尺寻机关

8月2日消息,据CNN报道,思科在上周早些时候曾试图阻止前ISS研究员Michael Lynn在Black Hat美国会议上发言,欲借此掩盖路由器漏洞存在的安全隐患。
虽然最终思科和ISS与Lynn达成了协议,Lynn同意以后不再进行类似内容的演讲,同时将其所拥有的所有思科源代码全部归还。不过思科的做法却引起了出席Defcon计算机安全大会专家们的极为不满,他们也因此在上周末彻夜工作以寻找到思科路由器的漏洞。
一位不愿透露姓名的黑客表示:“我们要这么做的原因,就是因为有些人说我们做不到。”
安全大会每年夏季于美国拉斯维加斯召开,与会者均多达数千人,其中大部分由安全研究工作者、美国政府雇员以及一些年轻的黑客们组成。思科的路由器产品占互联网路由器总数的60%,它存在漏洞就意味着整个互联网都潜伏着危机。
黑客们称,他们这样做的目的并不是要通过电子的手段抢夺资金、偷看他人电子邮件信件或是利用漏洞进行恶意攻击。他们这样做是为了要让思科的客户意识到升级软件的必要性。
Michael Lynn最初想公开提出思科产品存在的安全漏洞,并加以讨论。
一位自称叫Simonsaz的安全专家表示:“到目前为止Lynn就好像是在向人们阐述怎样去制造一枚导弹,但却没有给出具体的制作方法。他的报告写明了具体的细节,这样人们就知道了该怎样去制作导弹,并且可以以他的研究成果为起点接着进行研究”
Lynn在Black Hat会议上的发言彻底惹火了思科和ISS,它们将Lynn送上了法庭,要求禁止Lynn和Black Hat会议以后再继续讨论这一话题。
此后思科还雇用了大批人力来搜集会后发布的演讲稿和CD光盘。
思科发言人Mojgan Khalili表示:“ISS与思科对Lynn先生和Black Hat会议采取了法律行动,而这不是因为他们公布了思科产品存在的安全漏洞,而是因为Lynn先生的发言显然是不成熟的,而且他的做法也违背了业内一贯的揭发安全隐患的规则。””此外他声称思科正在向它的客户们承诺,将会确保他们的信息安全。
尽管Khalili代表思科做出了上述声明,但思科与ISS的行为却已惹恼了其它一些安全专家,他们表示将继续对思科的软件产品进行研究。
其中一名黑客这样说道:“思科在这件事当中的做法确实是让人相当失望的,因为他们这样做显示是置客户的信息安全于不顾。”
在一间黑客们入住的酒店房间里,数个思科路由器散落在咖啡桌上的啤酒杯旁。地板上两台笔记本电脑的屏幕上正显示着思科软件的源代码,这其中包含数不清的漏洞。
黑客们称,即使他们不能在这个周末找到掌控思科IOS(Internet Operating System)软件的方法,那么他们的欧洲同行们也将在黑客大会上完成这件事。
加密软件供应商PGP的首席技术官Jon Callas表示,恶意攻击者们更倾向于选择如家用电脑等相对容易的目标下手,他们很少去攻击在互联网上的复杂路由器。
一位名为Callas的黑客表示:“思科应该直面真相,并想办法来解决问题,而不是像现在这样通过法律的手段来掩盖实事。”
_xyz