computerwoche.de
Newsletter  |   CW-TV  |   Bilder-Galerien  |   Blogs & Forum  |   CW mobil  |   RSS  |   Aboshop


Security
Black Hat

Cisco-Router wieder im Mittelpunkt des Hacker-Interesses

06.08.2008 um 15:36 Uhr
Autor(en): Thomas Cloer.
Drei Jahre nach dem umstrittenen Vortrag von Michael Lynn stehen auf der Sicherheitskonferenz Black Hat USA 2008 die Router von Cisco und ihr IOS-Betriebssystem wieder verstärkt im Blickpunkt.

Vor zwei Monaten hatte der Core-Security-Forscher Sebastian Muniz Methoden aufgezeigt, um schwer auffindbare Rootkits für Cisco-Router zu erstellen. Sein Kollege Ariel Futoransky wird in dieser Woche auf der Black Hat ein Update zu der Arbeit von Core Security in diesem Bereich präsentieren.

Dann wollen zwei Experten der Londoner Beratungsfirma Information Risk Management (IRM) ihre modifizierte Ausführung des "GNU Debugger" vorstellen. Hacker erhalten über das Tool Einblick darin, was passiert, wenn das IOS von Cisco ihren Code verarbeitet. Außerdem haben sie drei Shellcode-Programme im Gepäck, mit denen sich ein Cisco-Router kontrollieren lässt.

Die IRM-Forscher Gyan Chawdhary und Varun Uppal habe sich dazu Michael Lynns Arbeit ein zweites Mal angesehen, insbesondere das Verfahren, mit denen Lynn seinerzeit den IOS-Sicherheitsmechanismus "Check Heap" überwunden hatte. Cisco hat diese Lücke inzwischen gestopft, Chawdhary und Uppal wollen aber vergleichbare Vektoren gefunden haben, über die Cisco-Router weiterhin angreifbar sind.

Auch Felix "FX" Lindner, auf dessen Vorarbeiten sich Lynn seinerzeit gestützt hatte, spricht auf der Black Hat über Cisco-Hacking. Lindner, seines Zeichens Chef von Recurity Labs, will in Vegas sein neues Forensik-Tool "CIR" (Cisco Incident Response) vorstellen, das in den vergangenen Monaten den Betatest durchlaufen hat. Von CIR wird es eine kostenlose Version geben, die den Router-Speicher nach Rootkits durchsucht. Die kommerzielle Variante kann außerdem Angriffe entdecken und eine forensische Analyse der Geräte fahren.

Wir erinnern uns: Vor drei Jahren hatte Lynn auf der Black Hat für Aufsehen gesorgt, indem er beschrieb, wie er ein unautorisiertes Shellcode-Programm auf einem Cisco-Router zum Laufen gebracht hatte. Der umstrittene Vortrag war die größte Story der Black Hat 2005. Lynn verlor daraufhin seinen Job bei Internet Security Systems (fand allerdings schnell einen neuen beim Cisco-Rivalen Juniper Networks) und wurde ebenso wie die Black-Hat-Ausrichter flugs von Cisco verklagt. Der Hersteller argumentierte, die Folien von Lynns Vortrag verletzten Ciscos geistiges Eigentum. Die Präsentation wurde im wahrsten Sinne des Wortes aus den Konferenzunterlagen gerissen. In einem Vergleich willigte Lynn dann ein, seine Arbeiten nicht weiter zu diskutieren. Kopien seines Vortrags finden sich aber bis heute im Netz.

John Stewart, dem Chief Security Officer von Cisco, ist die Angelegenheit inzwischen eher peinlich. Seine Firma habe zwar aus den richtigen Motiven gehandelt, sagt der CSO, sei aber über das Ziel hinausgeschossen. "Wir haben ein paar Dummheiten gemacht", konzediert Stewart. "Weswegen ich persönlich seitdem die Black Hat auf Platin-Level unterstütze. Weil ich denke, dass wir ihnen eine Wiedergutmachung schulden."



Leserkommentare 
(0 Beiträge), 
Kommentieren

Beitrag schreiben

Noch kein Forums-Mitglied?
Dann gleich hier anmelden.

SECURITY: CW-REDAKTEURE EMPFEHLEN
Virtuell sicher? Virtuell sicher? Virtualisierung ist kein Allheilmittel für Sicherheitsprobleme. Hacker suchen bereits gezielt nach Lücken in Produkten wie VMware ESX. weiter
Studie zur Datensicherheit Studie zur Datensicherheit Verteilte Arbeitsumgebungen begünstigen Fehler von Mitarbeitern und damit den Verlust sensibler Firmendaten. Die zehn gröbsten Vergehen. weiter
Überteuerter Virenschutz Überteuerter Virenschutz Security-Anbieter tun zu wenig, um mit ständig wechselnden Web-Bedrohungen mitzuhalten. Sicherheits-Software ist zu teuer, moniert Gartner. weiter
Verraten und verkauft Verraten und verkauft Das Fraunhofer-Institut für Sichere Informationstechnologie hat den Datenschutz beliebter sozialer Netze untersucht. Das Ergebnis ist ernüchternd. weiter
Die besten Antiviren-Programme Die besten Antiviren-Programme Das Magdeburger Testlabor hat 28 Antivirus-Programme unter die Lupe genommen. Wir präsentieren Ihnen die Ergebnisse der ausführlichen Tests. weiter
Virtuell sicher? Studie zur Datensicherheit Überteuerter Virenschutz Verraten und verkauft Die besten Antiviren-Programme
MEHR ZUM THEMA SECURITY
  • Artikel
  • Whitepaper
FEATURED LINKS

KOSTENLOSE NEWSLETTER VON COMPUTERWOCHE
Nachrichten morgens
Whitepaper
Nachrichten mittags
CW-Mittelstand
Highlights der Woche
Hardware
Neu: SAP-Newsletter
Software
Job + Karriere
Open-Source
Stellenmarkt
Produkte + Techn.
Freiberufler
Security