Rootkits sur les IOS Cisco
Par jdenoy | dimanche 18 mai 2008 | 11:02
Sebastian Muniz de chez Core Security présentera, à la conférence EUSecWest 2008 à Londre London, DIK (Da Ios rootKit). DIK est un vrai rootkit multi-architecture pour montrer qu'une menace réel existe et que les études forensics avancée des IOS n'est probablement suffisante pour le détecter.
Cisco a édité un bulletin de sécurité. (MAJ du 22/05/08 : Cisco a rajouté du contenue avec des recommandations de sécurité)
Alors les gens, avant d'utiliser un IOS deux règles :
- Toujours télécharger vos IOS de chez Cisco, ne pas prendre un IOS que l'on vous donne
- Toujours vérifier les checksums MD5 des fichiers téléchargés avec la valeur donné sur le site de Cisco.com

Fuzz it! 