Поддельные коммутаторы Cisco могут стать угрозой информационной безопасности



Специалисты F-Secure обнаружили в сети неназванной ИТ-фирмы поддельные версии коммутаторов Cisco Catalyst 2960-X Series.



Хотя подделка не содержала бэкдоров, в ней использовались несколько способов обхода мер безопасности. К примеру, одно из устройств эксплуатировало ранее неизвестную уязвимость в ПО для обхода процесса безопасной загрузки, обеспечивающего защиту прошивки от несанкционированного вмешательства.



«В данном случае производители подделки преследовали чисто экономические цели и продавали поддельные устройства с целью получения прибыли. Тем не менее, их методы и возможности идентичны атакам, направленным на подрыв безопасности организаций», - сообщил консультант F-Secure Дмитрий Янушкевич.



Источник: F-Secure

@godnoTECH - Новости Технологий