Teile von Cisco-Quellcode kursieren im Web

Cisco hat offenbar ein Problem: Wie die russische Sicherheitsfirma Security Lab berichtet, sind Teile des Quellcodes von Cisco IOS 12.3 sowie 12.3t gestohlen worden. Hacker seien in das Firmennetzwerk eingedrungen und hätten rund 800 MByte der Programmzeilen kopiert.

Die Diebe haben im IRC-Netzwerk Beweise hinterlassen: Es handelt sich um zwei Programm-Bestandteile, die in C geschrieben wurden. Eines stammt von 1996, ein anderes von 2003. Zum Teil sind sie nun im Web abrufbar. Vom neueren Bestandteil sind nach ZDNet-Recherchen 135 Zeilen offen einzusehen, vom älteren, bei dem Kirk Lougheed als Autor fungiert, sogar 274 Zeilen.

Am Montag vormittag hat Cisco den Vorfall erstmals bestätigt. "Unser Sicherheitsteam schaut sich die Sache im Moment an und versucht herauszufinden, was passiert ist", erklärte Cisco-Sprecher Jim Brady. Nähere Details wollte er nicht preisgeben.

Bei IOS 12.3 handelt es sich um die neueste Version des Cisco-OS, die unter anderem in Routern für SOHOs zum Einsatz kommt. Der Diebstahl ist deswegen nicht zu unterschätzen: Schon ohne Kenntnis des Quellcodes war es bis vor kurzem möglich, Schwachstellen in Cisco-Produkten auszunutzen. Ein entsprechender "Cisco Global Exploiter" kursierte vor zwei Monaten im Netz.

Mit dem jetzt bekannt gewordenen Vorfall ist bereits zum zweiten Mal innerhalb weniger Monate der Quellcode eines weit verbreiteten OS gestohlen worden. Im Februar waren Teile der Programmzeilen von Windows 2000 und NT entwendet und im Web veröffentlicht worden. Allerdings führte die Lücke nicht zu größeren Angriffen auf das Betriebssystem.

Fanden Sie diesen Artikel nützlich?
Noch keine Bewertung vorhanden.

Aktuelle Job-Angebote

Lesermeinungen zum Artikel

 
von expocityvoice
am 17. Mai 2004, 21:43 Uhr
Beginnt der Krieg nun total zu werden ?
Was will man uns hier weismachen? Ein richtiger Spieler, hier Hacker, würde doch seine gemachten Trümpfe nicht aus der Hand geben!Hier entsteht für einen eher der Eindruck, daß der Krieg der Systeme untereinander numehr auf einem anderem Level stattfindet.Der Hacker hätte doch kein Interesse, die erhaltenen Informationen weiterzugeben, er würde sie doch zum Zwecke des Eigennutzes behandeln, oder sie wenigstens gewinnbringend weitergeben.Nein, die Sache hat einen anderen Hintergrund. Hier scheinen sich die verschieden Syteme vermutlich gegenseitig Schaden zufügen zu wollen.Diese Vermutung wäre nämlich die logisch Naheliegendste.
 
von Lachdanan
am 18. Mai 2004, 11:15 Uhr
Keine größeren Angriffe
"Im Februar waren Teile der Programmzeilen von Windows 2000 und NT entwendet und im Web veröffentlicht worden. Allerdings führte die Lücke >>>nicht zu größeren Angriffen<<< auf das Betriebssystem. "nun ja, wenn das Scheunentor schon offen ist, bringt der Schlüssel auch kaum Mehrwert.

ZDNet.de Live

What ...

What AMD's new roadmap means for users t.co/...

10.02.12, 20:40 von ZDNet
Manch ...

Manchester City is expanding its online reach to Japan t.co/...

10.02.12, 20:35 von ZDNet
Fours ...

Foursquare evolving into one-stop shop with NFC support t.co/...

10.02.12, 20:35 von ZDNet
Websi ...

Website der Gelben Seiten baut Bewertungsfunktionen aus t.co/...

10.02.12, 20:30 von zdnet_de
Motor ...

Motorola: Android-Updates verzögern sich wegen der Hardware-Vielfalt t.co/...

10.02.12, 20:00 von zdnet_de
Aktie ...

Aktienkurse dort wo man sie am liebsten sieht: auf dem Mülleimer! t.co/...

10.02.12, 19:50 von coke4all
Faceb ...

Facebook details Zuckerberg's $500,000 salary, 45% bonus t.co/...

10.02.12, 19:45 von ZDNet
New ...

New Microsoft Office University product comes with tougher verification rules t.co/...

10.02.12, 19:35 von ZDNet
#Prad ...

#Prada Phone by #LG 3.0 ausgepackt und ausprobiert - #smartphone #android t.co/...

10.02.12, 19:30 von cnet_de
Schon ...

Schon im Test: Prada Phone by LG 3.0 mit Android und superhellem Display t.co/...

10.02.12, 19:30 von cnet_de
Beta ...

Beta von Chrome 18 erweitert Hardwarebeschleunigung t.co/...

10.02.12, 19:30 von zdnet_de
Sage ...

Sage helps chocolate business manage seasonality t.co/...

10.02.12, 19:20 von ZDNet
Colum ...

Columbia University excludes Google Docs t.co/...

10.02.12, 19:20 von ZDNet
Benq ...

Benq bringt XGA-Projektor mit 4000 ANSI-Lumen t.co/...

10.02.12, 19:00 von zdnet_de
Germa ...

Germany postpones ACTA signing in wake of protests t.co/...

10.02.12, 18:45 von ZDNet
Iran ...

Iran cuts off access to popular Web sites t.co/...

10.02.12, 18:40 von ZDNet
Makin ...

Making lame excuses for Microsoft's decision to drop the Start button in Windows 8 t.co/...

10.02.12, 18:40 von ZDNet
Did ...

Did Mark Zuckerberg just Like Mitt Romney on Facebook? t.co/...

10.02.12, 18:35 von ZDNet
Flood ...

Flooding in Thailand will deter hard drive market through Q3 t.co/...

10.02.12, 18:35 von ZDNet