Diffusion d'une partie du code source CISCO

La rédaction La rédaction
Par La rédaction La rédaction | Publié le 18/05/2004 à 18:38
Source : Présence PC | Mots-clés :
Syndication : Ajouter à votre page d'accueil Netvibes Ajouter à votre page d'accueil Google
Infos-du-Net.comDans la journée de samedi, des intrus ont reussit à pirater les serveurs de chez Cisco pour s'emparer de 800 Mo de code source et le publier par la même occasion sur le site russe Securitylabs.ru.

Cisco est connu pour être le leader mondial en terme de parts de marché de l'equipement télécoms (routeur, firewall, switch, etc...)

Aprés Microsoft, qui s'est vu voler une partie du code source de windows NT et 2000 en février, c'est au tour de Cisco de subir le même sort.

La firme Cisco ne sais toujours pas à l'heure actuelle comment les pirates ont réussir à s'introduire sur les serveurs et s'ils ne se sont pas emparés de logiciels sur lesquels seraient basés le fameux code source.

Les soupçons sembleraient porter sur un denomé Franz qui s'est vanté de cet exploit et a diffusé environ 2,5 Mo de code source sur un canal IRC peu de temps après l'effraction. Mais aucune affirmation du coté de Cisco.

Le code source derobé semblerai concerner uniquement les I.O.S 12.3 et 12.3t.

Sources : ZDNet et SecurityFocus

Annonces Google

Commentaires


aurelie@IDN 18/05/2004 19:06
Masquer
-0+
aurelie@IDN
Il y en a qui n'ont franchement rien à foutre de leur temps...
cheliel 18/05/2004 19:18
Masquer
-0+
cheliel
oui trés d'accord Fann, maintenant je ne sais pas si certaines personnes vont pouvoir developper des exploites, mais en tout cas le code source servira plus (à mon avis) à des entreprises concurrente à Cisco. :-?
francklek 18/05/2004 19:58
Masquer
-0+
francklek
Eh bein moi l'aut jour, en rentrant bourré à la maison, je me suis rendu compte que je m'était fait voler le code source de la porte d'entrée à l'interieur de ma tête ! ! !
Ce n'est que le lendemain qu'on me l'a restitué ! ! ! hips
:pint: :pint: :pint: :bierre: :bierre:
cheliel 18/05/2004 20:18
Masquer
-0+
cheliel
Et c'est quoi le rapport???
PoCk3T@IDN 18/05/2004 20:53
Masquer
-0+
PoCk3T@IDN
Comme quoi, rien n'est infaillible.

La réputation en matiere de securité en prend un coup la du coup :-(
wolfo 18/05/2004 21:06
Masquer
-0+
wolfo
de toute facon ca change riein personne utilisa les logiciel cisco a 25000€ a part microsoft.... :-p



:-o :-o :-o :-o
PoCk3T@IDN 18/05/2004 21:11
Masquer
-0+
PoCk3T@IDN
Heu les FAI utilisent des produits Cisco hein c'est pas du matos pour débutant jveux te dire donc si les equipements sont faillible y'a la moitier du net qui peut tomber d'un coup :-o
Lissyx 18/05/2004 23:20
Masquer
-0+
Lissyx
les 3/4 parait-il
adilelgh 18/05/2004 23:20
Masquer
-0+
adilelgh
Et ca continue......vive les systemes foireux :d
Profil Supprimé 19/05/2004 07:46
Masquer
-0+
Voilà une news qui va encore m'empêcher de dormir. :-(
SplitCh 19/05/2004 11:30
Masquer
-0+
SplitCh
Citation :Voilà une news qui va encore m'empêcher de dormir


Pourquoi ?
edgydog@IDN 19/05/2004 11:44
Masquer
-0+
edgydog@IDN
Citation :Citation:

Voilà une news qui va encore m'empêcher de dormir



Pourquoi ?


T'imagines même pas...
cheliel 19/05/2004 11:54
Masquer
-0+
cheliel
Citation :Voilà une news qui va encore m'empêcher de dormir
Pourquoi ?


Parce que lorsque tout ton parc est quasiment sous cisco et que normalement le matériel cisco est sensé etre fiable, cela ne m'eclate pas des masses.
Enfin pour l'instant je n'ai pas eu connaissance d'un quelconque exploite pour neutraliser par exemple des routeurs cisco (un bon vieux denied service, j'imagine, juste histoire de paralyser un reseau ciblé).
g01d83rg 19/05/2004 19:58
Masquer
-0+
g01d83rg
a quand le vol du code source de unix


lolmdr :jesors:
Profil Supprimé 20/05/2004 00:36
Masquer
-0+
Citation :Enfin pour l'instant je n'ai pas eu connaissance d'un quelconque exploite pour neutraliser par exemple des routeurs cisco (un bon vieux denied service, j'imagine, juste histoire de paralyser un reseau ciblé).


Depuis 3 mois, j'ai eu connaissance d'au moins 8 failles touchant les IOS. Nul besoin d'avoir du matériel Cisco pour être touché par un exploit, il suffit de dépendre d'un fournisseur ayant du matériel Cisco pour ressentir des désagréments...
das@IDN 20/05/2004 01:15
Masquer
-0+
das@IDN
Ce n'est pas la première fois que cisco est touché, c'est vrai qu'il y a toujours le mythe du net qui s'écroule à cause du plantage des routeurs mais il faut relativiser, les attaques contre les routeurs seraient des paquets et tout paquet peut être bloqué par un firewall placé avant le routeur.

Bref tout problème posséde une solution.
cheliel 24/05/2004 11:37
Masquer
-0+
cheliel
Citation :Depuis 3 mois, j'ai eu connaissance d'au moins 8 failles touchant les IOS.


oui tout as fait, dailleur je surveille regulierment cela avec le site site du cert. Mais par rapport au code volé rien est encore apparut, le dernier exploit a ma connaissance remonte au 27 mars.
;-)
Dés que j'ai la moindre info je vous tiens au courant.

A savoir Vous allez poster en tant qu'utilisateur anonyme.



Annonces Google