Taloussanomat
Lue uutinen mobiilisivustolla
Reititin haltuun etäältä

Tutkija lupasi Ciscolle pitää suunsa supussa

29.7.2005 11:39 Black Hat -tapahtumassa Ciscon tietoturva-aukkoa esitelmöinyt tutkija on myöntynyt Ciscon ja ISS:n vaatimuksiin olla puhumatta jatkossa asiasta. Myös tapahtuman järjestäjät allekirjoittivat sovinnon.

Michael Lynn korosti demossaan, että Ciscon puskuriylivuotoaukkoa voidaan käyttää komentojen suorittamiseen etäältä reitittimiä vastaan.

Demossa käytetty IOS-käyttöjärjestelmän aukko on vanha ja jo korjattu. Sans Internet Storm Centerin työntekijä kuitenkin painottaa asian olevan vakava.

- Sen pohjalta mitä olen lukenut, avaa tämä periaatteessa uuden ulottuvuuden, mitä reitittimien hyväksikäyttöihin tulee. Aiemmin valtaosa reititinhaavoittuvuuksista on ollut palvelunestohaavoittuvuuksia, muistuttaa Donald Smith Sansin nettipäiväkirjassa.

Internet Security Systemsiltä ennen esiintymistään eronnut Michael Lynn suostui palauttamaan Ciscolle kaiken asiaan liittyvän materiaalin. Hän ei saa esitelmöidä enempää tämänvuotisessa Black Hatissa eikä myöskään sitä seuraavassa Defcon-tapahtumassa.

Lynn pitää tekoaan seuraamuksista huolimatta oikeutettuna.

Jutun kirjoitti: Tuomas Karvonen

Tuomas Karvonen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Leffateatterin paikannäyttäjä saalistaa piraatteja yölaseilla

27.05.2007 Malesiassa on keksitty uusi ase taisteluun elokuvapiratismia vastaan: yölasit, joilla käräytetään videokameralla elokuvateatterissa kuvaavia katsojia. Lasien käyttökoulutusta tarjoaa - mikäs muukaan - amerikkalainen elokuvayhtiöiden järjestö MPAA, joka on vienyt Malesiaan jopa dvd-vainukoiria.


Kolme vuotta sitten

Puolustusvoimista kaavaillaan Suomen tietoturvanyrkkiä

27.05.2009 Puolustusvoimiin aiotaan perustaa koko valtionhallinnon kattava tietoturvayksikkö, joka varautuisi sekä sotilaallisiin että siviilimaailman tietoturvauhkiin. Keskus myös koordinoisi vastatoimia.

.