Les routeurs Cisco en danger ?

Mardi 18 mai 2004 à 11:18 par Julien Foulquier
Source: isecurelabs
32 commentaires
SecurityLab (société russe spécialisée dans la sécurité informatique) prétend que que le code source d’IOS Version 12.3/12.3t), le système propriétaire de Cisco, se serait fait voler. Pour preuve, 2.5 des 800 Mo que pèse le code source serait en circulation sur internet, notamment via IRC.

Si cela venait à être confirmé, ce qui n'est absolument pas le cas pour l'instant, des inquiétudes pourraient être formulées quant aux routeurs utilisant cet IOS (routeurs série 7000, backbone Internet et également les séries 1700, 2500, 2600 et 3600).

Réagissez ! Retour à la liste des news
Publicité
Commentaires
snake-bis 18/05/2004 11:27
Masquer
-0+
snake-bis

arg

s@m 18/05/2004 11:36
Masquer
-0+
s@m

De toute manière il n'a pas l'air génial leur IOS dans cette version vu qu'il se sont fait voler du code. :o
Ou il n'utilise pas leurs systèmes pour se protéger et là encore plus :o

Mais attendons la confirmation...

gambit 18/05/2004 11:44
Masquer
-0+
gambit

c'est pire que tout :/

une societe specialisee dans la securite qui se fait hacker, c'est une double tuile : le fait fait que le code traine met tous les users en danger... mais rien que le fait que la societe elle meme se soit fait voler risque d'avoir un gros impact sur la credibilite de cisco :/

Polio 18/05/2004 11:47
Masquer
-0+
Polio

L'auteur de la depeche sur Arstechnica explique avec raison que la politique de securite de Cisco "security through obscurity" (difficilement traduisible, "securite par la non-accessibilite" :??:), tombe en eclat des qu'une partie du code source tombe entre les mains de tout le monde.

http://arstechnica.com/news/posts/1084683212.html

drouvre 18/05/2004 11:48
Masquer
-0+
drouvre

Le vol n'est pas forcément du au hacking ^^

dans ce cas, un employé avec un CD-R suffit

Polio 18/05/2004 11:51
Masquer
-0+
Polio

drouvre a écrit :

Le vol n'est pas forcément du au hacking ^^

dans ce cas, un employé avec un CD-R suffit




Ou avec une cle USB :whistle:

drouvre 18/05/2004 11:51
Masquer
-0+
drouvre

ouais [:matleflou]

enfin, tout ca pour dire que c'est vachement plus facile de pénétrer un systême physiquement que informatiquement :D

s@m 18/05/2004 11:52
Masquer
-0+
s@m

Oui effectivement !

s@m 18/05/2004 11:53
Masquer
-0+
s@m

Il ont même pas pensé à faire un routeur pour employés [:matleflou]

fangs 18/05/2004 12:02
Masquer
-0+
fangs

Polio Posté le 18-05-2004 à 11:51:12 drouvre a écrit :

Le vol n'est pas forcément du au hacking ^^

dans ce cas, un employé avec un CD-R suffit

Ou avec une cle USB



ou avec une disquette (c'est quoi ça déjà ?!!)

s@m 18/05/2004 12:06
Masquer
-0+
s@m

En attendant, 2.5 Mo sur une disquette... :o

Et encore je ne parle que des 2.5 Mo sur le 800 vu que visiblement ce sont les seuls en circulation.

Letel 18/05/2004 12:13
Masquer
-0+
Letel

Julien a écrit :



Si cela venait à être confirmé, ce qui n'est absolument pas le cas pour l'instant,




:) Et ça Julien, c'est la recette du poulet basquaise ?

http://bbs.jlu.edu.cn/cgi-bin/bbsc [...] A&num=2801

http://bbs.jlu.edu.cn/cgi-bin/bbsc [...] A&num=2802

@+

riderinvasion 18/05/2004 12:29
Masquer
-0+
riderinvasion

Polio a écrit :

L'auteur de la depeche sur Arstechnica explique avec raison que la politique de securite de Cisco "security through obscurity" (difficilement traduisible, "securite par la non-accessibilite" :??:), tombe en eclat des qu'une partie du code source tombe entre les mains de tout le monde.

http://arstechnica.com/news/posts/1084683212.html




La traduction est facile, et tu l'as pas trop mal traduite. C'est tout simplement une securite qui est soit disant due au fait que les sources de leur logiciel/os ne sont pas accessibles.
On constate que ce modele commence a etre bien mis a mal ...
Vive l'open-source. Qu'attendez vous pour y passer, tous ces vols de code source, failles a repetition ne vous suffisent pas ?

drouvre 18/05/2004 12:37
Masquer
-0+
drouvre

Letel a écrit :

:) Et ça Julien, c'est la recette du poulet basquaise ?

http://bbs.jlu.edu.cn/cgi-bin/bbsc [...] A&num=2801

http://bbs.jlu.edu.cn/cgi-bin/bbsc [...] A&num=2802

@+


ban ! :o

redshift 18/05/2004 13:15
Masquer
-0+
redshift

Polio a écrit :

Ou avec une cle USB :whistle:




Aahhh ouai elle est jolie ta montre !!! :)

Ouai, elle me sers à hacker :o

http://www.grosbill.com/index.php3 [...] che-t.html

Roro2003 18/05/2004 13:22
Masquer
-0+
Roro2003

J'espère que ça n'arrivera pas pour mon Bewan LanBooster 6104

Dimebag Darrell 18/05/2004 13:24
Masquer
-0+
Dimebag Darrell

ce sont les gens de chez Lucent qui ont fait le coup lol

Wivern 18/05/2004 13:25
Masquer
-0+
Wivern

FRANCKYIV a écrit :

Aahhh ouai elle est jolie ta montre !!! :)

Ouai, elle me sers à hacker :o

http://www.grosbill.com/index.php3 [...] che-t.html




Tu te lances dans l'espionage et le hack Francky ??? :o

redshift 18/05/2004 13:26
Masquer
-0+
redshift

wivern a écrit :

Tu te lances dans l'espionage et le hack Francky ??? :o




:whistle:

Wivern 18/05/2004 13:34
Masquer
-0+
Wivern

FRANCKYIV a écrit :

:whistle:




Essaye les lunettes de soleil avec des caméras dans les branches [:kimou]

cgsyanick 18/05/2004 13:37
Masquer
-0+
cgsyanick

Letel a écrit :

:) Et ça Julien, c'est la recette du poulet basquaise ?

http://bbs.jlu.edu.cn/cgi-bin/bbsc [...] A&num=2801

http://bbs.jlu.edu.cn/cgi-bin/bbsc [...] A&num=2802

@+




Et moi qui croyais que c'était la-dite recette, je me fesait une joie de l'essayer [:cgsyanick]

Letel 18/05/2004 13:45
Masquer
-0+
Letel

cgsyanick a écrit :

Et moi qui croyais que c'était la-dite recette, je me fesait une joie de l'essayer [:cgsyanick]




Ton post m'a plongé dans un abîme de désespoir, alors et puisses-tu me pardonner un jour , voilà la véritable recette du poulet basquaise . ;)

http://www.cuisinorama.com/index_cuisine.asp?num=651

@+ mon ami .

Roro2003 18/05/2004 13:49
Masquer
-0+
Roro2003

[:rofl]

cgsyanick 18/05/2004 13:50
Masquer
-0+
cgsyanick

Letel a écrit :

Ton post m'a plongé dans un abîme de désespoir, alors et puisses-tu me pardonner un jour , voilà la véritable recette du poulet basquaise . ;)

http://www.cuisinorama.com/index_cuisine.asp?num=651

@+ mon ami .




[:alex69250]
Ce soir, c'est poulet basquaise :o


(Bon c'est fini ces H.S. oui :o ?)

Wivern 18/05/2004 13:58
Masquer
-0+
Wivern

cgsyanick a écrit :

[:alex69250]
Ce soir, c'est poulet basquaise :o


(Bon c'est fini ces H.S. oui :o ?)




Et la recette du gratin dauphinois :o

[:aiua]

deathscythe0666 18/05/2004 13:58
Masquer
-0+
deathscythe0666

Facile de critiquer ... en attendant, le matos cisco fait sa réputation sur sa puissance surtout, et ça on peut pas leur enlever !
Et je vois pas pkoi tt de suite vouloir en arriver à l'open source. C'est déjà la m... avec les différentes versions de matos, si c en plus pr avoir les versions 3.3.4.56 et 3.3.4.57 non compatibles d'IOS (par exemple), je préfère que ce soit géré par cisco mm.

casimir59 18/05/2004 14:00
Masquer
-0+
casimir59

Les routeurs Cisco sont super. Dommage que certains employés "indélicats" volent du code source pour le répandre sur Internet (rappel: routeurs en rade= merdier pas possible, surtout sur Internet :jap: )

A part l'IOS Cisco, une alternative efficace existe en open-source: monter un démon "Zebra" sur un système linux. La plupart des commandes Cisco IOS sont identiques sur Zebra, les protocoles de routages pris en charge aussi ;) .

Il suffit de disposer d'une vieille bécane, et hop: cela fait un super routeur entièrement paramétrable et, surtout, infiniment plus fiable que le routage sous Win 2000 server (et ADV server) :lol: .

redshift 18/05/2004 14:01
Masquer
-0+
redshift

Letel a écrit :

Ton post m'a plongé dans un abîme de désespoir, alors et puisses-tu me pardonner un jour , voilà la véritable recette du poulet basquaise . ;)

http://www.cuisinorama.com/index_cuisine.asp?num=651

@+ mon ami .




:love: :love: :love:

yoyop 18/05/2004 17:14
Masquer
-0+
yoyop

wivern a écrit :

Et la recette du gratin dauphinois :o

[:aiua]



Bon mais C bien parce que C toi!! :lol: :whistle: http://www.cuisinorama.com/index_cuisine.asp?num=465

yoconono 19/05/2004 19:09
Masquer
-0+
yoconono

Si CISCO a bien travaillé ya pas trop de soucis à se faire.

C'est dans ces cas là qu'on se dit que l'open source c'est bien (c) (tm)

FLo14 20/05/2004 00:30
Masquer
-0+
FLo14

casimir> Faudra que je teste ça ;) Tu n'aurais pas une adresse?

yoconono> C'est là qu'on va voir la réputation de Cisco ;)

Ce sujet ne peut plus être commenté.
Publicité