积极预防 及时发现
快速响应 力保恢复
思科源代码文件泄漏 专家表示不会引发攻击
发布时间:2004-05-18 信息来源:管理员

  ZDNet China 5月18日报道 安全方面的专家星期一说,思科网络设备源代码泄漏不会导致大规模的攻击事件发生。   思科公司已经证实,俄罗斯安全网站上上个周末出现的两个文件是网络设备的源代码。安全专家认为,攻击者不可能轻易使用这些代码来进行攻击。   “互联网风暴中心”的首席技术官JohannesUllrich说:“我认为问题不大。”他认为,和年初微软的产品源代码泄漏事件相比,思科的处境要好的多,他说:“如果你有Windows源代码,你可以在家改造你的PC平台,但如果你获得的是思科的产品源码,你必须拥有专门的硬件设备才能工作,因此,绝大多数人无法对这些文件进行编译。”   思科方面没有确认此次源代码泄漏的数量,有消息称,总共有800MB的思科源码被泄漏到网上。   思科的发言人MojganKhalili在一份声明中说:“此事件不会导致任何思科产品被利用或者被攻击,我们也相信,思科员工或者承包商不会据此进行任何具有恶意的行动。”   这是今年第二起大技术公司的产品源码未经授权被公诸于众的事件。2月,微软Windows 2000 和WindowsNT的部分源代码被泄漏到互联网上。   专家也认为,泄漏的思科源代码不会影响企业的安全。   思科产品源码出现在俄罗斯网站SecurityLab.ru的消息于上周星期六出现,这家网站的主管称,他们是上周星期四收到这些代码的。这个网站公布了两个由C语言写成的源代码文件,这两个文件似乎执行的是IP6协议的某些工作,其中一个文件的版权日期为1996年,另一个则是2003年。   这些源码的大小总共有800MB,一个自称“Franz”的人说,他已经利用其中的一些代码成功的入侵了“互联网延时聊天系统”(IRC),并导致聊天系统瘫痪。   这家俄罗斯网站公布的源码作者是Ole Troan 和 Kirk Lougheed,他们似乎都是思科的员工。   思科目前还没有证实联邦调查局是否已经介入调查,但联邦调查局星期一下午已宣布,他们正在调查此次源码泄漏事件。