ISS und Cisco stoppen Security-Experten

Michael Lynn, ein ehemaliger Mitarbeiter bei dem Security-Unternehmen ISS, hat sich offenbar um Kopf und Kragen gehackt. Der Experte für Sicherheit in Netzwerken hatte auf der Konferenz Black Hat ein Leck beschrieben und dabei nach Meinung von Cisco und ISS vertrauliche Informationen über Technik und die Firmen preisgegeben. Sie stoppten seine Vorführungen jetzt per einstweiliger Verfügung.

Lynn war als ISS-Angestellter in der X-Force-Forschungsabteilung für einen Vortrag über Lücken in der Betriebssystemsoftware von Cisco, ‘IOS’, angefragt worden. Den Vortrag hatte Cisco dann im Einvernehmen mit ISS stoppen wollen. Die Forschungsergebnisse von Lynn würden Betriebsgeheimnisse von Cisco offenbaren, weil der Vortrag auch Kompilierungsfragen genau aufschlüsselte, was geschützte Informationen von Cisco verletze. Das sei für böswillige Zuhörer sogar ein Pfad zum Angriff auf die Netze. Tatsächlich sprach auch Lynn davon, dass die Lücken, die er beschrieb, zu einem Ausfall “eines großen Teils des Internet” führen könnten.

Doch er verteidigte den Vortrag. Schließlich hätten die Zuhörer ein Anrecht darauf, zu erfahren, wie sie ihre Netze besser schützen können. Es gebe zwar Patches, aber die alten Versionen seien immer noch sehr weit verbreitet und es genüge schon “ein kleines Exploit”, um Teile des Netzes zu lähmen, sagte Lynn auf dem Vortrag. Und er führte nach Angaben der US-Presse auch verschiedene Szenarien vor, wie ein geschickt geschriebener Wurm eine ganze Nation IT-technisch zum erliegen bringen könnte. Dabei zeigte er allerdings nicht die Details, die dazu nötig sind. Ihm ging es um die Lücken in IOS.

Page: 1 2

Silicon-Redaktion

Recent Posts

Unterschätzte Gefahr: Wie Outsourcing die IT-Sicherheit gefährdet

Die zunehmende Verflechtung von IT-Dienstleistern und Unternehmen erhöht gleichzeitig die Cyberrisiken, warnt Nadine Schmitz von…

1 Tag ago

Trotz hoher Stromkosten: Frankfurt gehört zu 5 Top Datacenter-Hubs

Rasant steigende Datennutzung deutet auf zunehmendem Mangel an Rechenzentren und günstige Mietwachstumsprognosen in den wichtigsten…

1 Tag ago

Red Hat: Offene Plattformen sind Gamechanger für die KI

KI-Trends 2025: Demokratisierung der KI, integrierte Entwicklerportale und adaptive KI-Systeme.

1 Tag ago

Managed Service Provider sollten Compliance-Checkbox-Falle vermeiden

Ausmaß der Gefahren ist umfassender als bisher wahrgenommen und ein handeln dringend erforderlich, warnt Andy…

2 Tagen ago

Cyber-physische Qualitätskontrolle

Merck bringt eine Digital-Trust-Plattform an den Markt. Deren Ziel: höhere Produktsicherheit und Schutz vor Produktfälschung.

2 Tagen ago

SAP IDM vor dem Aus

Mit dem bevorstehenden Support-Ende für SAP IDM müssen viele Unternehmen ihre IAM-Strategie überdenken, erklärt Moritz…

2 Tagen ago