<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Итоги мозгового штурма, направленного на поиск путей взлома Cisco IOS</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/12259.html</link>
    <description>После июльского преследования компанией Cisco (судебное запрещение разглашения информации) исследователя Michael Lynn, продемонстрировавшего (http://cryptome.org/lynn-cisco-jpg.htm) серьезную уязвимость (http://www.opennet.ru/opennews/art.shtml?num=5838) в Cisco IOS на конференции Black Hat Briefings, сообщество специалистов по компьютерной безопасности отреагировало началом усиленного поиска новых проблем.&lt;br&gt;&lt;br&gt;&lt;br&gt;Опубликован первый отчет (http://www.livejournal.com/users/dr_nicodimus/29034.html) о результатах &quot;мозгового штурма&quot;:&lt;br&gt;&lt;br&gt;-  Создан и детально описан алгоритм внедрения чужеродного кода в IOS;&lt;br&gt;&lt;br&gt;-  Взломана контрольная сумма IOS, написан и проверен кроссплатформенный распаковщик/упаковщик для IOS с воссозданием воспринимаемой контрольной суммы;&lt;br&gt;&lt;br&gt;-  Осуществлена первая атака IOS на IOS. Описан алгоритм работы кроссплатформенного IOS червя. В качестве издевательства, запускали IRC сервер на 2600-й Cisco;&lt;br&gt;&lt;br&gt;-  Практические реализации нескольких видов DoS атак.&lt;br&gt;&lt;br&gt;-  Осуществлена иньекция EIGRP маршруто</description>

<item>
    <title>Итоги мозгового штурма, направленного на поиск путей взлома ... (_Nick_)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/12259.html#25</link>
    <pubDate>Sat, 12 Nov 2005 02:45:19 GMT</pubDate>
    <description>&amp;gt;Ужас ужас. &lt;br&gt;&amp;gt;....&lt;br&gt;&amp;gt;Пафосу поменьше, пафосу.&lt;br&gt;&lt;br&gt;я я по по два два раза раза не не повторяю</description>
</item>

<item>
    <title>Итоги мозгового штурма, направленного на поиск путей взлома Cisco IOS (Анонизмус)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/12259.html#24</link>
    <pubDate>Fri, 11 Nov 2005 09:29:59 GMT</pubDate>
    <description>Ужас ужас.&lt;br&gt;&lt;br&gt;&quot;Взломана контрольная сумма IOS, написан и проверен кроссплатформенный распаковщик/упаковщик для IOS с воссозданием воспринимаемой контрольной суммы;&quot;&lt;br&gt;&lt;br&gt;Научились пользоваться pkunzip&apos;ом и MD5? Хвалю. Только пальцы топорщить проще надо. Пафосу поменьше, пафосу.</description>
</item>

<item>
    <title>Итоги мозгового штурма, направленного на поиск путей взлома ... (XuniL)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/12259.html#22</link>
    <pubDate>Fri, 23 Sep 2005 12:55:10 GMT</pubDate>
    <description>&amp;gt;ну а что разве нельзя воткнуть уже собранную программу в оперативную память &lt;br&gt;&amp;gt;циско, подправить стеки или чего там, что вызвать выполнение программы? и &lt;br&gt;&amp;gt;исходники не нужны &lt;br&gt;&lt;br&gt;к тому же в новости было написано:&lt;br&gt;&quot;Создан и детально описан алгоритм внедрения чужеродного кода в IOS&quot;&lt;br&gt;вот и внедрили IRC сервер</description>
</item>

<item>
    <title>Итоги мозгового штурма, направленного на поиск путей взлома ... (XuniL)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/12259.html#21</link>
    <pubDate>Fri, 23 Sep 2005 12:52:23 GMT</pubDate>
    <description>ну а что разве нельзя воткнуть уже собранную программу в оперативную память циско, подправить стеки или чего там, что вызвать выполнение программы? и исходники не нужны</description>
</item>

<item>
    <title>Итоги мозгового штурма, направленного на поиск путей взлома Cisco IOS (rakshas)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/12259.html#19</link>
    <pubDate>Thu, 22 Sep 2005 17:31:57 GMT</pubDate>
    <description>На Black Hat серьезные люди собираются так что на ФЕЙК это мало похоже. К тому же слишком мало информации на ссылках  чтоб делать выводы конкретные. Поживем увидим....</description>
</item>

<item>
    <title>Итоги мозгового штурма, направленного на поиск путей взлома Cisco IOS (PPP)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/12259.html#18</link>
    <pubDate>Thu, 22 Sep 2005 09:34:33 GMT</pubDate>
    <description>Почитал и мнение мое не изменилось. Теперь на все 100&#037; уверен что это ФЕЙК !!!</description>
</item>

<item>
    <title>Итоги мозгового штурма, направленного на поиск путей взлома Cisco IOS (Slayer605)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/12259.html#17</link>
    <pubDate>Wed, 21 Sep 2005 14:57:21 GMT</pubDate>
    <description>а тут пишут http://www.securitylab.ru/news/215409.php&lt;br&gt;про ISCO IOS 12.3, 12.3t &lt;br&gt;</description>
</item>

<item>
    <title>Итоги мозгового штурма, направленного на поиск путей взлома ... (Алексей)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/12259.html#16</link>
    <pubDate>Wed, 21 Sep 2005 14:51:50 GMT</pubDate>
    <description>Ты готов на все 100&#037; под этим подписаться? не допускаешь что анализ 11 иоса мог дать пинок для проверки на 12м?&lt;br&gt;Не думаю что в 12м код на 100&#037; новый.. ой как не думаю - скорее всего развите 11го..</description>
</item>

<item>
    <title>Итоги мозгового штурма, направленного на поиск путей взлома ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/12259.html#15</link>
    <pubDate>Wed, 21 Sep 2005 11:50:05 GMT</pubDate>
    <description>Ты чаво разорался-то, фома неверующий? По ссылкам сходи и почитай.</description>
</item>

</channel>
</rss>
