<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: На конференции EUSecWest будет представлен первый rootkit для Cisco</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/41795.html</link>
    <description>Себастьян Муниз (Sebastian Muniz), исследователь из компании Core Security Technologies, разработал (http://www.networkworld.com/news/2008/051408-hacker-writes-rootkit-for-ciscos.html) работающую реализацию rootkit (http://ru.wikipedia.org/wiki/Rootkit) для маршрутизаторов Cisco. Работа будет представлена на конференции EUSecWest (http://eusecwest.com/), которая пройдет 22 мая в Лондоне.&lt;br&gt;&lt;br&gt;&lt;br&gt;Разработанный руткит не чем не отличается по возможностям от своих собратьев для персональных компьютеров и позволяет полностью контролировать устройство и скрыто управлять им. В отличии от концептуальных разработок в прошлом, которые позволяли инфицировать Cisco через загрузку shell-кода в определенные версии IOS, разработка Себастьяна поддерживает значительно более широкий спектр версий IOS.  Для установки руткита атакующий должен получить административный доступ к маршрутизатору, подсмотрев пароль или используя определенную уязвимость. При этом, руткит устанавливается во Flash память и автоматич...&lt;br&gt;&lt;br&gt;URL: http://blogs.z</description>

<item>
    <title>На конференции EUSecWest будет представлен первый rootkit дл... (моя не помнить)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/41795.html#21</link>
    <pubDate>Mon, 08 Sep 2008 08:52:43 GMT</pubDate>
    <description>Это очень опасное оружие, если копнуть глубже.. Не нужно ломать сам роутер! Надо просто пропатчить прошивку до заливки оной в железку! Тут можно пофантазировать - запатчить при удачном ownin&apos;ге админской тачки или же файлсервера где лежит прошивка, или сыграть patch-on-the-fly под man-in-the-middle, например, поиметь прокси если он между админом и железкой, напоить админа, итд.. И это вполне выполнимая задача, при правильном подходе и навыках в области. А вот последствия могут быть катастрофические - в руткит можно добавить код для слежения за соседними роутерами и срисовать их админские пароли, даже можно дождаться момента ИХ прошивки и пропатчить на лету (или втихаря слить &quot;правильный&quot; образ нужной версии IOS), про скрытие присутствия руткита в роутере вообще молчу - вариантов куча, самый дерзкий - суметь &quot;выжить&quot; при попытки апгрейда firmware. Короче, определить наличие этого дела будет недёшево и подозрения возникнут не сразу (если вообще), а в это время админское хозяйство будет втихаря работать на два ф</description>
</item>

<item>
    <title>OpenNews: На конференции EUSecWest будет представлен первый ... (sash)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/41795.html#20</link>
    <pubDate>Mon, 19 May 2008 08:10:43 GMT</pubDate>
    <description>&amp;gt;Если возможно то добавьте к новости упоминание о том что это не &lt;br&gt;&amp;gt;первый &quot;Руткит&quot; под циску, http://blog.ioshints.info/2008/03/tcl-based-ios-backdoor.html &lt;br&gt;&amp;gt;точно также из под рута запускается. &lt;br&gt;&lt;br&gt;Не поверите, но именно эту ссылку только хотел запостить. :)&lt;br&gt;&lt;br&gt;Разница между ними - в том, что по ссылке - бекдор, а новость про &quot;руткит&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>OpenNews: На конференции EUSecWest будет представлен первый ... (vgray)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/41795.html#19</link>
    <pubDate>Mon, 19 May 2008 04:28:21 GMT</pubDate>
    <description>Если возможно то добавьте к новости упоминание о том что это не первый &quot;Руткит&quot; под циску, http://blog.ioshints.info/2008/03/tcl-based-ios-backdoor.html&lt;br&gt;точно также из под рута запускается.&lt;br&gt;</description>
</item>

<item>
    <title>На конференции EUSecWest будет представлен первый rootkit для Cisco (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/41795.html#18</link>
    <pubDate>Sun, 18 May 2008 23:54:55 GMT</pubDate>
    <description>&amp;gt;В случае с циско &quot;известно как&quot; не было. Даже с правами администратора. Теперь надеюсь понятно?&lt;br&gt;&lt;br&gt;Хех, об этом народ писал в x25zine еще в бородатом 2003&lt;br&gt; &lt;br&gt;</description>
</item>

<item>
    <title>На конференции EUSecWest будет представлен первый rootkit дл... (dRiZd)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/41795.html#17</link>
    <pubDate>Sun, 18 May 2008 20:08:56 GMT</pubDate>
    <description>&amp;gt;да циска как железо действительно не супер, если надо быстрый свич то &lt;br&gt;&amp;gt;есть nortel &lt;br&gt;&lt;br&gt;Тем более, что у циски уже были проблемы в Японии (переполнение), а nortel выдержали&lt;br&gt;</description>
</item>

<item>
    <title>На конференции EUSecWest будет представлен первый rootkit для Cisco (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/41795.html#15</link>
    <pubDate>Sun, 18 May 2008 11:55:23 GMT</pubDate>
    <description>да циска как железо действительно не супер, если надо быстрый свич то есть nortel&lt;br&gt;надо fiberchannel есть brocade &lt;br&gt;&lt;br&gt;хоть тако то можно юзать как файрволл...&lt;br&gt;</description>
</item>

<item>
    <title>На конференции EUSecWest будет представлен первый rootkit дл... (Lucas)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/41795.html#14</link>
    <pubDate>Sun, 18 May 2008 10:31:40 GMT</pubDate>
    <description>Дело в том, что раньше оборудование Cisco считали горазда более защищённым, чем платформу винтел. Поскольку чтобы писать вредоносный код для Cisco, надо иметь маршрутизатор под рукой и на нём практиковаться. Что не каждый может себе позволить. Конечно, новость об уязвимости вызвала у хакеров интерес. И теперь люди целенаправленно изучают системный софт в маршрутизаторе. Что приведёт к лавинообразному открытию уязвимостей и созданию червей.&lt;br&gt;</description>
</item>

<item>
    <title>На конференции EUSecWest будет представлен первый rootkit дл... (Demimurych)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/41795.html#13</link>
    <pubDate>Sun, 18 May 2008 10:08:09 GMT</pubDate>
    <description>Детский сад ей богу. &lt;br&gt;&lt;br&gt;В случае с линукс  не всегда просто но известно как.&lt;br&gt;&lt;br&gt;В случае с циско &quot;известно как&quot; не было. Даже с правами администратора. Теперь надеюсь понятно?&lt;br&gt;</description>
</item>

<item>
    <title>На конференции EUSecWest будет представлен первый rootkit дл... (IIIHyP)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/41795.html#11</link>
    <pubDate>Sun, 18 May 2008 08:58:01 GMT</pubDate>
    <description>&amp;gt;To IIIHyP. Это не просто руткит, это руткит под IOS...&lt;br&gt;&lt;br&gt;Мне пофиг на руткиты которые запускаются от прав админа, для этого нужно удаленно взломать Циско, вот еслебы был доклад как это сделать... А если ты осилил взломать циско, то и руткит ты сам сделаешь.&lt;br&gt;&lt;br&gt;&amp;gt; Написать его, а тем более впиздюхать его в железку под управлением IOS не два пальца обоссать, это довольно сложно.&lt;br&gt;&lt;br&gt;Для Линукса, БСД руткиты просто делаются? Может теперь тоже на конференциях рассказывать? Как недавняя новость что выпустили вирус, для &quot;не пропатченных Дебианов, определенной версии пакета ssl&quot; ?&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
