Vai alla freccia - Homepage - BlogRoom - Mappa
Visualizza Messaggi.


Nick: ilBarone
Oggetto: Hacker svelano falla di Cisco
Data: 4/8/2005 12.32.27
Visite: 104

La Cisco Systems nasconde il «baco»

La nota azienda che produce router ha celato al pubblico la presenza nel software di un baco che poteva attaccare il sistema.

MILANO - Che si sia trattato di una figuraccia non c'è dubbio: Cisco Systems, la più nota e solida delle aziende che producono i router per le reti di computer ha dovuto ammettere che nel suo software c'era un «baco», che rendeva possibile un attacco. I «router», instradatori, sono quei computer che gestiscono il traffico dell'internet, scegliendo il percorso dei pacchetti di bit verso la loro destinazione finale, contenuta nell'indirizzo IP. Sono collegati tra di loro e si parlano, scambiandosi informazioni e tabelle di indirizzi. Insomma, svolgono il ruolo di gangli nervosi dell'intero sistema.

SOFTWARE
Fin qua è grave per la reputazione ma tutto sommato abbastanza normale: il software infatti è una brutta bestia complessa; è relativamente facile scovarne gli errori di funzionamento, ma molto di meno capire dove un malizioso cracker potrebbe insinuarsi. Ma la pezza, come si suol dire, è stata peggiore del buco, nel senso che la Cisco, in maniera goffa, ha cercato di impedire che quel baco, peraltro già corretto nelle ultime versioni, venisse reso noto al pubblico.

PRESENTAZIONE
Così ha cercato, invano di proibire al ricercatore che lo aveva scoperto, Michael Lynn, di presentarlo in un convegno a Las Vegas. Ha minacciato di denunciarlo per non si sa bene quale violazione e alla fine ha dovuto ingoiare almeno una presentazione sintetica.

SICUREZZA INFORMATICA
Nel frattempo Lynn ha perso il suo lavoro alla ISS, una società di consulenza sui problemi della sicurezza informatica, è stato seguito e convocato da diversi servizi segreti, ma comunque diventando un personaggio.

DANNI VISTOSI
Il baco nel software, che a Las Vegas è stato dimostrato dal vivo, sia pure senza rendere noti i dettagli di come sfruttarlo, permetteva a degli intrusi di assumere il controllo di un router e da lì fare danni vistosi. Nello scenario più catastrofico, improbabile, ma teoricamente possibile, un worm (software malizioso) avrebbe potuto realizzare una vera e propria «Pearl Harbor digitale», come Lynn l'ha definita, ovvero passare da un router all'altro, rovinandone le prestazioni e facendo letteralmente a pezzi la rete.

DIFETTO
Cisco era a conoscenza del suo difetto da mesi e aveva provveduto a limarlo nelle ultime release del suo software operativo, ma aveva «trascurato» di avvertire doverosamente i suoi clienti. E' per questo che la presentazione in pubblico era importante: nel mondo del software non è tanto importante essere perfetti (nessuno lo è, per definizione), quanto correggersi rapidamente e in piena trasparenza.

CENSURA IMPOSSIBILE
Se non altro perché le voci corrono e da quando c'è l'internet, la censura è quasi impossibile. La presentazione di Lynn a Las Vegas non compare sul sito ufficiale del convegno, ma è scaricabile da molti altri siti, per esempio all'indirizzo: http://www.jwdt.com/~paysan/lynn-cisco.pdf

Fonte: http://www.corriere.it




Rispondi al Messaggio | Indietro | Indice topic | Quota Testo | Vai su| Segnala ad un amico|Successivo


Hacker svelano falla di Cisco   4/8/2005 12.32.27 (103 visite)   ilBarone
   re:Hacker svelano falla di Cisco   4/8/2005 12.35.38 (33 visite)   NEVERLAND
      re:Hacker svelano falla di Cisco   4/8/2005 12.37.46 (24 visite)   ilBarone
         re:Hacker svelano falla di Cisco   4/8/2005 12.41.35 (26 visite)   NEVERLAND
            re:Hacker svelano falla di Cisco   4/8/2005 12.43.59 (18 visite)   ilBarone
   Dov'è la notizia?   4/8/2005 14.19.46 (14 visite)   Eleassar
      re:Dov'è la notizia?   4/8/2005 15.35.22 (15 visite)   BuSyAnToS (ultimo)

Nick:
Password:
Oggetto:
Messaggio:

vai in modalità avanzata
                 


Rimani nel thread dopo l'invio


Ricerca libera nel sito by Google (Sperimentale, non sono ancora presenti tutti i contenuti)

Google
 



Clicca per leggere le regole del forum



Imposta IRCNapoli come homepage

Clicca per andare sul forum di prova.
IRCNapoli "Un racconto a più mani".
Mappa del forum

Visualizza tutti i post del giorno 04/08/2005
Visualizza tutti i post del giorno 27/07/2025
Visualizza tutti i post del giorno 26/07/2025
Visualizza tutti i post del giorno 25/07/2025
Visualizza tutti i post del giorno 24/07/2025
vai in modalità avanzata