Cisco-forráskódot loptak?

Az orosz Securitylab információi szerint a Cisco routereiben és switcheiben használt Internet Operating System (IOS) mintegy 800 megabájtnyi forráskódját töltötték le illegálisan az elmúlt héten. A hírek szerint egy bizonyos "Franz" büszkélkedett a behatolással, majd IRC-n kb. 2,5 megabájtnyi kódot tett közzé. A betörés az aktuális 12.3-as verziót és a 12.3t jelzésű, fejlesztés alatt álló rendszert érinti. A bizonyítékként közölt részletek (ipv6_tcp.c és ipv6_discovery_test.c) fejrészében valóban ott áll a Cisco copyright-bejegyzése, ám a vállalat eddig sem a betörés tényét nem erősítette meg, sem a fájlok eredetiségéről nem nyilatkozott.

Amint a heise online rámutat, a kódlopás nem csupán kínos lenne a hálózatok hardveres védelmét erőteljesen propagáló Ciscónak, hanem – mivel az internet-infrastruktúra kétharmada Cisco-eszközökön alapul – az esetleg felfedezett biztonsági rések globális veszélyt is jelenthetnek.


Azóta történt

Előzmények