|
[an error occurred while processing this directive]
新浪科技讯 当地时间7月20日(北京时间7月21日)消息,刚刚过去的这个周末有关思科公司的路由器出现缺陷而引发黑客试图入侵的报道不少,但由于几天前这种缺陷就已经公诸于众,因此到目前为止还没有得到由于这一缺陷致使系统瘫痪或速度减慢的消息,暗示网络管理人员听从了思科的警告并及时安装了免费的补丁程序。
思科公司的发言人吉姆-布拉迪20日表示:“思科意识到有一些孤立的黑客试图入侵事件,但我们并未收到任何网络受到影响的证实消息,还没有有关任何黑客入侵获得成功的消息。”
另一方面,安全研究人员警告称,黑客大多利用一系列软件代码来利用上述缺陷实施攻击活动,这种现象已经持续了一段时间,也许黑客们是在实施重大攻击行动之前先试试网络防御这种攻击的能力。思科是在上周四第一次公开警告其互联网操作系统(IOS)软件当中存在缺陷的。一位安全专家称:“黑客们想要利用上述缺陷对网络系统产生破坏,我们猜测黑客一得知这一缺陷就立即展开了行动。”
与此同时,互联网安全企业大多提高了威胁评估等级,另外政府机构也在反复强调注意网络安全。Symantec安全公司的资深主管奥利弗-弗里德里奇斯表示:“因为有大量的网络都在运营思科的路由器,所以这一缺陷构成的危险就大大增加了。”
目前美国联邦调查局(FBI)也在对相关形势进行跟踪监视,FBI发言人比尔-墨雷还承诺说,要对黑客的攻击行动展开全面的调查。
据思科公司发布的安全警告称,黑客有可能通过向运营其IOS软件的设备传输一种“罕见序列”的数据包即可发动进攻,IOS对于路由器和交换机而言就相当于视窗操作系统。黑客攻击有可能导致运营IOS软件的设备停止处理数据,因为这种攻击可以阻塞设备接收数据的通道。
思科发言人布拉迪表示,上述缺陷是思科公司在内部测试时发现的,这一缺陷并不会自动发出报警,而且直到其导致运营IOS软件的设备完全无法正常使用之后才会被发现,管理人员必须进行人工处理才能使设备恢复正常。
由于黑客只需传输一些数据包就可以利有上述缺陷发动攻击,所以安全人员很难对攻击活动进行严密跟踪。此外,黑客针对运营IOS软件的路由器和交换机的攻击活动还可以轻而易举地与计算机病毒结合起来,以便将台式机变成黑客发动大规模攻击的平台。
|