Dezenas de falhas de segurança em roteadores da Cisco ameaçam emails corporativos
Créditos: Cisco

Dezenas de falhas de segurança em roteadores da Cisco ameaçam emails corporativos

Empresa está trabalhando em correções, mas especialistas alertam que patch será difícil de desenvolver

Pesquisadores de segurança digital encontraram sérias vulnerabilidades envolvendo dezenas de dispositivos de rede da fabricante norte-americana Cisco. Essas falhas de segurança permitem que pessoas mal-intencionadas enganem a parte dos produtos que checam se as atualizações de software vêm de fontes legítimas ou não.

De acordo com especialistas entrevistados pela revista Wired, essas vulnerabilidades podem colocar em risco os emails enviados dentro de uma organização, já que existe a chance de eles passarem por roteadores comprometidos.

Site oficial: Roteador Cisco ASR 1001-X

"Nós mostramos que nós conseguimos desabilitar o Truste Anchor [checagem de updates seguros] de maneira silenciosa e permanente. Isso significa que nós podemos realizar mudanças arbitrárias para um roteador da Cisco, e que a Trust Anchor ainda irá reportar que o dispositivo é confiável. O que é assustador e ruim, já que isso está presente em todos os produtos importantes da Cisco. Em todos".
- Ang Cui, diretor executivo da Red Baloon

Continua depois da publicidade

Ao menos as mensagens enviadas para receptores externos constituem um risco menor, já que esse tipo de correio eletrônico tende a ser criptografado. A Cisco confirmou que está trabalhando em correções via software para corrigir o hardware afetado. Mesmo assim, especialistas afirmam que um patch para o problema será difícil de ser desenvolvido.

"Como um ponto de esclarecimento, a Cisco anuncia várias capacidades relacionadas e complementares para segurança das plataformas. Uma das que são relevantes para essa discussão é a Cisco Secure Boot, que proporciona acesso root para um sistema de confiabilidade de integridade e autenticidade de software. Outra capacidade oferecida dentro de certas plataformas da Cisco é o módulo Trust Anchor, que ajuda a proporcionar autenticidade de hardware, identidade de plataforma e outros serviços de segurança para o sistema. O módulo Trust Anchor não está diretamente envolvido no trabalho demonstrado pela Red Balloon".
- Porta-voz da Cisco em comunicado enviado para a Wired

Via: BBC Fonte: Wired
Receita da Xiaomi cresce 27% no Q1 de 2019 - Confira o relatório de resultados

Receita da Xiaomi cresce 27% no Q1 de 2019 - Confira o relatório de resultados

A marca vendeu 27,9 milhões de smartphones mundialmente, assumindo o 4° lugar no ranking global


Google usa Gmail para manter histórico de suas compras, mesmo em outras lojas

Google usa Gmail para manter histórico de suas compras, mesmo em outras lojas

Informações privadas são difíceis de serem deletadas e opções de desativar estão escondidas no menu


SpaceX adia lançamento dos 60 satélites da Starlink

SpaceX adia lançamento dos 60 satélites da Starlink

O objetivo da iniciativa é levar internet via satélite para diversas regiões do mundo


Morre Grumpy Cat, a celebridade felina favorita da internet

Morre Grumpy Cat, a celebridade felina favorita da internet

Tardar Sauce conquistou sua fama na internet em 2012 e foi até protagonista de filme


Game of Thrones: Google revela os personagens e pesquisas mais populares da série

Game of Thrones: Google revela os personagens e pesquisas mais populares da série

Tem muita gente querendo saber o que acontece no último episódio, que vai ao ar no domingo