当前位置:首页 > 服务器类 > 安全防护 > > 德国黑客FX访谈 如何攻击思科路由器IOS (1)

德国黑客FX访谈 如何攻击思科路由器IOS (1)

点击次数:30 次 发布日期:2008-11-29 18:52:33 作者:源代码网
源代码网推荐

FX是德国黑客组织Phenoelit的成员之一,精通路由协议。他在2001年就用和迈克尔-林恩相似的手法攻破了思科路由器IOS操作系统。下面是他最近的一次访谈。

1)您先自我介绍一下?

我是德国的一名黑客,Phenoelit组织成员之一。我的兴趣主要是各种协议、设备、平台和攻击,其中也包括思科的路由器。

2)在思科路由器漏洞事件之前您认识迈克尔-林恩吗?

他给我寄了黑帽会议的时间表,问我是否愿意去拉斯维加斯看他的攻击演示,但我后来没去。

3)您对林恩在黑帽会议上攻击思科路由器IOS操作系统的演示持什么看法?

他的攻击方法比起我以前对IOS进行堆溢出攻击的方法更为巧妙,不用猜测那么多的指针。他还获取了虚拟终端(VTY)连接,这很酷。当然他是在前人的基础上作出的成果。

4)您是在什么时候第一次完成对IOS的攻击?

2001年底。

5)您认为在您之前是否已经有其他人利用IOS漏洞攻破思客路由器了吗?

我确信在我之前有人也做到过。我不会狂妄到认为自己是第一个。

6)您是否认为思科施压要林恩在演示稿中删除那些汇编代码没什么道理?

从技术角度讲是的。林恩的演示稿只是介绍了如何攻击的大致原理,IOS版本繁多,从他的演示中你无法得到具体的攻击方法。至于法律上来说,思科这样做我不是很懂,超出了我的知识范围。

7)您在2001年就已经发现如何攻击IOS,4年后林恩也得出类似的成果。这还得感谢思科起诉林恩,搞的满城风雨,路人皆知。一些黑客为此还组织起来想第一个公布利用IOS漏洞的shellcode。

真的?不过我没有参加这场竞赛。他们要想达到这一目的不是那么容易的。

8)以后独立研究人员针对思科设备的安全建议会不会越来越多?

我希望是这样,但他们在发布消息之前至少要先通知思科的产品安全突发事件响应团队(PSIRT)。

1 2 3 下一页>>


[ 发表评论 ] 字体[ 大、中、小 ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 华硕RX3141千兆交换网关路由器 (09-02) · 中气十足 国产中型路由器对比导购 (09-01)
· 担心黑客攻击促使企业安全开支持续稳定增长 (09-01) · WIFI的黄金搭档 英特尔思科结盟数字社区 (08-30)
· 思科升级互联网络操作系统 有自我修复功能 (08-30) · 黑客侵入美空军数据库 三万多军官资料被盗 (08-29)
· 东莞市交通局网络设备采购 (08-26) · 一个大学生的往事:我悔恨因为我是黑客 (08-26)
· 中国农业银行选思科建“业务就绪”数据中心 (08-26) · 美政府网络遭攻击 美报称黑客可能来自中国 (08-26)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:

源代码网供稿.
网友评论 (0)
会员中心
服务器类
本站推荐
服务器类之精华