Dezenas de falhas de segurança em roteadores da Cisco ameaçam emails corporativos
Créditos: Cisco

Dezenas de falhas de segurança em roteadores da Cisco ameaçam emails corporativos

Empresa está trabalhando em correções, mas especialistas alertam que patch será difícil de desenvolver

Pesquisadores de segurança digital encontraram sérias vulnerabilidades envolvendo dezenas de dispositivos de rede da fabricante norte-americana Cisco. Essas falhas de segurança permitem que pessoas mal-intencionadas enganem a parte dos produtos que checam se as atualizações de software vêm de fontes legítimas ou não.

De acordo com especialistas entrevistados pela revista Wired, essas vulnerabilidades podem colocar em risco os emails enviados dentro de uma organização, já que existe a chance de eles passarem por roteadores comprometidos.

Site oficial: Roteador Cisco ASR 1001-X

"Nós mostramos que nós conseguimos desabilitar o Truste Anchor [checagem de updates seguros] de maneira silenciosa e permanente. Isso significa que nós podemos realizar mudanças arbitrárias para um roteador da Cisco, e que a Trust Anchor ainda irá reportar que o dispositivo é confiável. O que é assustador e ruim, já que isso está presente em todos os produtos importantes da Cisco. Em todos".
- Ang Cui, diretor executivo da Red Baloon

Continua depois da publicidade

Ao menos as mensagens enviadas para receptores externos constituem um risco menor, já que esse tipo de correio eletrônico tende a ser criptografado. A Cisco confirmou que está trabalhando em correções via software para corrigir o hardware afetado. Mesmo assim, especialistas afirmam que um patch para o problema será difícil de ser desenvolvido.

"Como um ponto de esclarecimento, a Cisco anuncia várias capacidades relacionadas e complementares para segurança das plataformas. Uma das que são relevantes para essa discussão é a Cisco Secure Boot, que proporciona acesso root para um sistema de confiabilidade de integridade e autenticidade de software. Outra capacidade oferecida dentro de certas plataformas da Cisco é o módulo Trust Anchor, que ajuda a proporcionar autenticidade de hardware, identidade de plataforma e outros serviços de segurança para o sistema. O módulo Trust Anchor não está diretamente envolvido no trabalho demonstrado pela Red Balloon".
- Porta-voz da Cisco em comunicado enviado para a Wired

Via: BBC Fonte: Wired
Balões de internet da Alphabet alcançam marca de 1 milhão de horas na estratosfera

Balões de internet da Alphabet alcançam marca de 1 milhão de horas na estratosfera

Tecnologia da empresa mãe da Google já cobriu distância de 40 milhões de quilômetros


Apple estaria negociando comprar divisão de componentes de modem da Intel

Apple estaria negociando comprar divisão de componentes de modem da Intel

Maçã pode mergulhar de cabeça no desenvolvimento de tecnologias 5G se rumor for real


Apple está atualizando aparelhos antigos para corrigir problemas com GPS, data e hora

Apple está atualizando aparelhos antigos para corrigir problemas com GPS, data e hora

O update vai ser ofertado para iPhones e iPads com  iOS 10.3.4 ou inferior


FaceApp já foi baixado por mais de 150 milhões de usuários - e possui os dados de todos eles

FaceApp já foi baixado por mais de 150 milhões de usuários - e possui os dados de todos eles

O app viral se tornou o mais bem classificado da App Store em 121 países


Parrot não vai encerrar sua divisão de drones para consumidores [ +UPDATE]

Parrot não vai encerrar sua divisão de drones para consumidores [ +UPDATE]

Linhas Mambo e Swing deixarão de existir e empresa focará em mercado corporativo