I router Cisco vulnerabili dal 2001
Su SecurityFocus è stata pubblicata un’intervista realizzata da Federico Biancuzzi a FX, membro della crew di hacker Phenoelit.
FX è stato il primo a scoprire un exploit per IOS, il sistema operativo embedded che equipaggia i router Cisco, molto prima che la notizia dello shell code di Mike Lynn generasse un putiferio da parte di Cisco all’ultima Black Hat conference.
Ecco un estratto del botta e risposta fra Biancuzzi e FX a proposito del bug trovato da Mike Lynn:
D.// What is your opinion on Lynn’s work with exploiting IOS? Is it something really new and hot?
R.// I didn’t see his talk personally (see above). For this particular bug, he apparently found an elegant way to not guess as many pointers as I did before when doing heap exploits on IOS. He also managed to get a VTY (non-Cisco people call it [a] shell), which is pretty cool. I would say it’s an evolutionary step based on previous work, which it always is, even if people claim they invented something completely new. I have been waiting years for people to pick up the IOS hacking where others and myself left it, and I’m happy it finally happened.
Post correlati:
Newsletter
I più visti
- Groupon Citydeal: le truffe sono in agguato (aggiornato)
- Già possibile attivare Windows 7 Ultimate RTM con Hazar Activator
- Multiboot: installare Windows 7 dopo XP e Ubuntu
- Installare Mac OS X 10.7 Lion in VMware su Windows
- Dispositivo MTP non riconosciuto in Windows XP: ecco come fare
- Vista, hard disk e pendrive USB: problema risolto
Categorie
Archivi
Commenti recenti
- matteoca su Bucare una rete Wi-Fi protetta con Ubuntu usando Reaver
- Hiroshi su Pagelines Platform in italiano per WordPress
- jovy60 su Pagelines Platform in italiano per WordPress
- MICHELA su Groupon Citydeal: le truffe sono in agguato (aggiornato)
- michela su Groupon Citydeal: le truffe sono in agguato (aggiornato)
Twitter
- RT @reddit_prog_hot: Anonymous Releases the Symantec Source Code http://t.co/5qJLwPhx (http://t.co/QXI9zEVn) [24 comments] 23 minuti fa
- mitmproxy - home http://t.co/w8luiDF4 29 minuti fa
- RT @Techmeme: Path uploads your entire iPhone address book to its servers (@iamclovin) http://t.co/1aXg0LaX http://t.co/lUFcFHPL 42 minuti fa
- Why Ubuntu is not using the Firefox ESR http://t.co/iuufqgvl 49 minuti fa
- 4 Key Analytics Metrics That You’re Probably Underestimating http://t.co/guPmd1nU 51 minuti fa






