FBI undersøger tyveri af Cisco-kode

FBI og Cisco arbejder nu sammen om at opklare tyveriet af kildekoden til styresystemet IOS, der er indbygget i en lang række af Ciscos produkter. Det er endnu uklart, om tyvene har hugget hele kildekoden, da kun dele af den indtil videre er spredt på internet.

Det amerikanske forbundspoliti, FBI, samarbejder nu med verdens største producent af netværksudstyr, Cisco, om opklaringen af tyveriet af 800 megabyte filer med kildekoden til den seneste version af styresystemet IOS, der sidder i en stor del af Ciscos udstyr.

Hvis koden falder i de forkerte hænder, kan den resultere i en orm, som kan have et enormt skadespotentiale, da Ciscos udstyr styrer trafikken i mange af internettets knudepunkter.

En orm vil dog kræve, at kodetyvene finder et sikkerhedshul i Ciscos software. Efter dele af kildekoden til Windows 2000 blev stjålet i februar i år, er der indtil videre kun dukket et enkelt sikkerhedshul op, til trods for at Windows-kildekoden blev spredt via en række fildelingstjenester.

Det står endnu ikke klart, præcis hvor meget Cisco-kode der er stjålet, men en række filer, som er spredt på internet, ser ud til at bekræfte, at kildekoden virkelig er sluppet ud.

Cisco og FBI er nu gået i gang med at finde frem til tidspunktet for tyveriet, og hvor meget kode tyvene har fået fat i.

Lagde koden på universitetsserver

Tyveriet af kildekoden kom frem, efter en person under dæknavnet "Franz" pralede med at være i besiddelse af den i et chatroom på internet.

Ved at benytte en FTP-server på et hollandsk universitet kunne Franz poste et link til en komprimeret fil på tre megabyte, som indeholdt flere filer, der tilsyneladende stammer direkte fra Ciscos egne servere. En person fra det russiske sikkerhedswebsted Securitylab lyttede med på chatten, downloadede koden og offentliggjorde nyheden om tyveriet.

Franz lagde blandt andet en fil, som tilsyneladende indeholder en oversigt over de stjålne filer, ud på internettet. Her kan man se, hvornår filerne sidst er ændret, og det kan vise sig at være et vigtigt spor.

- På ændringsdatoerne kan du se, hvilken version af koden de har fået fat i, og på den måde få et fingerpeg om, hvornår de har fået den, siger Mark Rasch, direktør i sikkerhedsfirmaet Solutionary.

Den seneste ændring er ifølge IDG News Service foretaget i november 2003.

Hverken Cisco eller FBI vil ud med flere detaljer om tyveriet.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Fiftytwo A/S
Konsulentydelser og branchespecifikke softwareløsninger til retail, e-Commerce, leasing og mediebranchen.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere


Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere