EUSecWestSebastian Muniz de chez Core Security présentera, à la conférence EUSecWest 2008 à Londre London, DIK (Da Ios rootKit). DIK est un vrai rootkit multi-architecture pour montrer qu'une menace réel existe et que les études forensics avancée des IOS n'est probablement suffisante pour le détecter.

Cisco a Ă©ditĂ© un bulletin de sĂ©curitĂ©. (MAJ du 22/05/08 : Cisco a rajoutĂ© du contenue avec des recommandations de sĂ©curitĂ©)

Alors les gens, avant d'utiliser un IOS deux règles :

  1. Toujours télécharger vos IOS de chez Cisco, ne pas prendre un IOS que l'on vous donne
  2. Toujours vérifier les checksums MD5 des fichiers téléchargés avec la valeur donné sur le site de Cisco.com