浏览器大全:是一个提供流行浏览器教程、在线学习分享的学习平台!

思科漏洞主角林恩访谈:路由器是定时炸弹

网络技术是从1990年代中期发展起来的新技术,它把互联网上分散的资源融为有机整体,实现资源的全面共享和有机协作,使人们能够透明地使用资源的整体能力并按需获取信息。资源包括高性能计算机、存储资源、数据资源、信息资源、知识资源、专家资源、大型数据库、网络、传感器等。 当前的互联网只限于信息共享,网络则被认为是互联网发展的第三阶段。

  安全研究员迈克尔·林恩(Michael Lynn)从ISS(互联网安全系统)公司辞职后,不顾思科及ISS公司的阻挠,上周三在黑帽安全会议上演示了如何利用漏洞攻击和控制思科的路由器,在业内激起轩然大波,思科和ISS的公众形象也一落千丈。

  会议结束第二天,林恩与思科及ISS达成和解协议,他同意删除有关这一漏洞的研究资料,不泄露实现这一攻击的具体方法,不再散布他的演示稿。(事实上,林恩演示时用的长达35页的的幻灯片《The Holy Grail:Cisco IOS Shellcode And Exploitation Techniques》(《圣杯:思科IOS操作系统Shell代码及攻击技术》)已经以PDF文件形式在网上散布开来。文中大致介绍了利用堆栈溢出获得Shell权限的技术,这一漏洞能使攻击者获得Shell权限之后可以进一步攻击。林恩并不是发现这一漏洞,而是发明了利用这一漏洞获取Shell权限的方法。这一幻灯片中第二页的图片把思科比作泰坦尼克号,以此让思科的用户提高警觉。)

  林恩一夜之间成了科技界的名人,他现在还面临着美国联邦调查局的调查。在接受美国一网站的独家采访时,林恩讲述了整个事件的来龙去脉以及其对互联网安全的影响。

  1)您能否先介绍一下这一事件的起因?您以前所在的公司ISS是否曾要求您反向工程思科的IOS操作系统?

  对,ISS很明确的要求我这么做。当时是1月26日,思科刚宣布发现一个漏洞,这个漏洞跟我演示的那个完全不同。他们是这样描述这一漏洞的,“通过向路由器发送特制的IPv6包会导致路由器重启”。但他们的说法很含糊,只是说“嗨!IPv6出了问题,会导致路由器重启”,而没有说明你是否能控制局面。

  ISS希望公司的产品和用户不会因这个漏洞受到影响,于是就打电话给思科,想了解更多的细节,然而思科不愿提供相关信息。ISS的高层就跟我说,“你能不能反向工程,分析思科的IOS操作系统,看看这个漏洞到底是怎么回事?”

[1] [2] [3] [4] [5]  下一页


网络的神奇作用吸引着越来越多的用户加入其中,正因如此,网络的承受能力也面临着越来越严峻的考验―从硬件上、软件上、所用标准上......,各项技术都需要适时应势,对应发展,这正是网络迅速走向进步的催化剂。



相关软件

2345加速浏览器官方版

2345加速浏览器官方版 | 56.2MB

2345加速浏览器官方版

新一代2345加速浏览器采用Chromium和IE双内核,主打极速与安全特性。基于Chromium深度定制,引入网页智能预加载技术,访问网页更快速..

QQ浏览器官方正式版

QQ浏览器官方正式版 | 49.67MB

QQ浏览器官方正式版

QQ浏览器秉承TT浏览器1-4系列方便易用的特点,但技术架构不同,交互和视觉表现也重新设计,采用Chromium内核+IE双内核,让浏览快速稳定...

百度浏览器最新版下载

百度浏览器最新版下载 | 13.3MB

百度浏览器最新版下载

q百度浏览器,是一款简洁轻快、智能懂你的浏览器。依靠百度强大的搜索平台,在满足用户浏览网页的基础上,它整合百度体系业务优势,带给用户更方便的浏览方式功能...

UC浏览器官方正式版

UC浏览器官方正式版 | 44.2MB

UC浏览器官方正式版

UC浏览器(UC Browser)是UC Mobile Limited在2004年8月开发的一款软件,分uc手机浏览器和uc浏览器电脑版。UC浏览器是全球使用量最大的第三方手机浏览器...

猎豹浏览器2022最新版下载

猎豹浏览器2022下载 | 45MB

猎豹浏览器2022最新版下载

猎豹安全浏览器对Chrome的Webkit内核进行了超过100项的技术优化,访问网页速度更快。其具有首创的智能切换引擎,动态选择内核匹配不同网页...

360安全浏览器官方版下载

360安全浏览器下载 | 21.4MB

360安全浏览器官方版下载

360安全浏览器拥有全国最大的恶意网址库,采用恶意网址拦截技术,可自动拦截挂马、欺诈、网银仿冒等恶意网址。独创沙箱技术,在隔离模式即使访问****也不会感染...