وقتی که سيسکو هم مشکل دارد!؟
هر چه بگندد نمکش ميزنند. بزرگترين غول دستگاههای
شبکه جهان در 27 مارس 2004 تاييد کرد که نفوذیها (hackers)
برنامههايی را انتشار دادهاند که میتوانند باعث از کار افتادن چندين محصول يا
سرويس آن شرکت شوند.
مشتريان موظف شدند کارها و مراحلی را انجام دهند که منجر به رفع خطا میشد يا مدتی
آنرا دور میزد تا سيسکو بتواند مشکل را کاملا برطرف نمايد. برنامههای منتشر شده
از حفرههای امنيتی سيسکو استفاده کرده و به حدود 9 ضعف سيسکو حمله میکنند. در
حالی که بيشتر رخنهها باعث توقف سرويس میشوند، يکی از آنها باعث میشود که با
سرريز شدن بافر، سيستم عاملِ با پهنای باند زياد آن (CBOS)
در اختيار نفوذگر قرار گيرد.
اين اولين باری نيست که روترها و سويچهای سيسکو دچار مشکل میشوند. در جولای 2003
نيز شاهد چنين ماجرايی بوديم. در مجموع و از تجربيات گذشته شرکتهای فروشنده محصولات
شبکه و نرم افزاری، نتايج زير پيشنهاد ميشود:
1- نرم افزار بیمشکل نداريم، حتی از شرکتهای بسيار معتبر. اما نرمافزار کم مشکل
داريم.
2- اگر کار مهمی داريم که توسط نرمافزار اداره ميشود، بايد مسولی برای امنيت آن از
جهات مختلف داشته باشيم.
3- اگر نرمافزار ما به اينترنت وصل است، بايد بطور دايم دستگاهها، ترافيک و اجزای
شبکه ويروس يابی، رصد و کنترل شوند.
4- حتما حداقل يک شخص حقيقی يا حقوقی مسول و پاسخگو بوده و در دورههای معين
آمارهای لازم را ارايه نمايد.