Dezenas de falhas de segurança em roteadores da Cisco ameaçam emails corporativos
Créditos: Cisco

Dezenas de falhas de segurança em roteadores da Cisco ameaçam emails corporativos

Empresa está trabalhando em correções, mas especialistas alertam que patch será difícil de desenvolver

Pesquisadores de segurança digital encontraram sérias vulnerabilidades envolvendo dezenas de dispositivos de rede da fabricante norte-americana Cisco. Essas falhas de segurança permitem que pessoas mal-intencionadas enganem a parte dos produtos que checam se as atualizações de software vêm de fontes legítimas ou não.

De acordo com especialistas entrevistados pela revista Wired, essas vulnerabilidades podem colocar em risco os emails enviados dentro de uma organização, já que existe a chance de eles passarem por roteadores comprometidos.

Site oficial: Roteador Cisco ASR 1001-X

"Nós mostramos que nós conseguimos desabilitar o Truste Anchor [checagem de updates seguros] de maneira silenciosa e permanente. Isso significa que nós podemos realizar mudanças arbitrárias para um roteador da Cisco, e que a Trust Anchor ainda irá reportar que o dispositivo é confiável. O que é assustador e ruim, já que isso está presente em todos os produtos importantes da Cisco. Em todos".
- Ang Cui, diretor executivo da Red Baloon

Ao menos as mensagens enviadas para receptores externos constituem um risco menor, já que esse tipo de correio eletrônico tende a ser criptografado. A Cisco confirmou que está trabalhando em correções via software para corrigir o hardware afetado. Mesmo assim, especialistas afirmam que um patch para o problema será difícil de ser desenvolvido.

"Como um ponto de esclarecimento, a Cisco anuncia várias capacidades relacionadas e complementares para segurança das plataformas. Uma das que são relevantes para essa discussão é a Cisco Secure Boot, que proporciona acesso root para um sistema de confiabilidade de integridade e autenticidade de software. Outra capacidade oferecida dentro de certas plataformas da Cisco é o módulo Trust Anchor, que ajuda a proporcionar autenticidade de hardware, identidade de plataforma e outros serviços de segurança para o sistema. O módulo Trust Anchor não está diretamente envolvido no trabalho demonstrado pela Red Balloon".
- Porta-voz da Cisco em comunicado enviado para a Wired

Via: BBC Fonte: Wired
Usuário do Google Earth encontra sem querer corpo de desaparecido há mais de 20 anos

Usuário do Google Earth encontra sem querer corpo de desaparecido há mais de 20 anos

A imagem de um carro submerso num lago da Flórida resolveu um mistério de 1997


Exploit no iOS 13 permite ver os contatos do iPhone mesmo com o aparelho bloqueado

Exploit no iOS 13 permite ver os contatos do iPhone mesmo com o aparelho bloqueado

Nova versão do sistema só chega no dia 19 de setembro e já encontraram falhas


Telegram zoa Whatsapp por anunciar novo limite de 100MB para anexos

Telegram zoa Whatsapp por anunciar novo limite de 100MB para anexos

Concorrente permite arquivos de até 1.5GB


Casal australiano é preso no Irã após voo ilegal com drone

Casal australiano é preso no Irã após voo ilegal com drone

Blogueiros filmavam viagem da Austrália a Londres quando foram presos


Amazon Music agora está disponível no Brasil com os três primeiros meses grátis

Amazon Music agora está disponível no Brasil com os três primeiros meses grátis

Serviço oferece acesso a milhões de músicas sem anúncios