Hacker des Quellcodes von Cisco muss vor Gericht

(http://www.zdnet.de/news/41003765/hacker-des-quellcodes-von-cisco-muss-vor-gericht.htm)

von Christoph H. Hochstätter, 7. Mai 2009

Der 16-Jährige stahl im Jahr 2004 große Teile von IOS 12.3. Cyberkriminelle fanden so sehr schnell Sicherheitslücken. Die Zahl der Angriffe stieg in der Folge merkbar an.

Der schwedische Hacker Philip Gabriel Pettersson wurde am Dienstag angeklagt, in die Computersysteme von Cisco[1] und der NASA[2] eingedrungen zu sein. Das berichtet die Online-Ausgabe des Wall Street Journal[3]. Die Taten ereigneten sich vor ziemlich genau fünf Jahren im Mai 2004.

Insbesondere bei Cisco richtete der damals 16-Jährige großen Schaden an, da er den Source-Code des Cisco-Betriebssystems IOS[4] 12.3 stehlen konnte. Große Teile davon standen damals für kurze Zeit auf einem niederländischen Server für jedermann zum Download. Quellcode kann aber nicht nur von Mitbewerbern genutzt werden, sondern auch von Kriminellen, die mit den gestohlenen Codezeilen Sicherheitslücken leichter aufspüren und ausnutzen können.

Etwa vier Monate nach dem Diebstahl stieg die Zahl der erfolgreichen Angriffe auf Cisco-Router merklich an. Letztendlich führte die ständig steigende Zahl der Angriffe auf die Internet-Infrastruktur-Komponenten dazu, dass Cisco einen Patchservice nach dem Vorbild der Hersteller von PC-Betriebssystemen für IOS etablierte.

Experten gehen jedoch davon aus, dass professionelle Kriminelle mit betrügerischen Absichten auch auf anderen Wegen an den Cisco-Source-Code hätten kommen können. Die Lawine der Attacken gegen Cisco-Router wäre ohne Petterssons Hack auf andere Weise ins Rollen gekommen.

URLs in diesem Artikel:
[1] = http://www.cisco.com
[2] = http://www.nasa.gov
[3] = http://online.wsj.com/article/SB124157855780690631.html
[4] = http://en.wikipedia.org/wiki/Cisco_IOS