elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 17:24  


Tema destacado: Personaliza-Escoge el diseño del foro que más te guste.

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado (Moderadores: ANELKAOS, TRICKY)
| | |-+  Cisco IOS Rootkits
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Cisco IOS Rootkits  (Leído 2,434 veces)
ANELKAOS
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.049


#include<nda.h>


Ver Perfil WWW
Cisco IOS Rootkits
« en: 22 Mayo 2008, 21:49 »

Sebastian Muñiz de Core Security Technologies http://www.coresecurity.com ha desarrollado un rootkit que puede trabajar sobre diferentes versiones del Internetwork Operating System de Cisco. Lo ha presentado esta misma tarde en EUSecWest 2008

http://www.eusecwest.com/agenda.html

"The rootkit runs in the router’s flash memory, which contains the first commands that it uses to boot up" dijo Dragos Ruiu, uno de los organizadores de EuSecWest 2008.

Hay que destacar que esto no supone ningún problema de seguridad en cuanto a que no permite vulnerar un router Cisco. El atacante necesita previamente tener otro vector de ataque o usuario y contraseña de administrador del router para instalar el rootkit en el router.

Sebastian Muñiz no tiene pensado hacer público el código fuente para evitar problemas similares a los que tuvo Michael Lynn en las BlackHat USA 2005.

Respuesta de Cisco actualizada a 22 de Mayo del 2008:
http://www.cisco.com/en/US/products/products_security_response09186a0080997783.html
http://www.cisco.com/warp/public/707/cisco-sr-20080516-rootkits.pdf


Intentaré colgar la presentación cuando la consiga; de momento dejo una investigación del FBI sobre routers Cisco desclasificada recientemente:

http://www.donkeyonawaffle.org/OMB%20briefing%202008%2001%2011%20a.ppt

« Última modificación: 23 Mayo 2008, 01:05 por ANELKAOS » En línea

ANELKAOS
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.049


#include<nda.h>


Ver Perfil WWW
Re: Cisco IOS Rootkits
« Respuesta #1 en: 23 Mayo 2008, 00:40 »

Sebastian Muniz says: The rootkit consists of a binary modification to the IOS image downloaded from the device so it has a pretty big and obvious footprint. More stealth is not needed for the presentation to make the points I want to make.

Sean Comeau says: Are there any existing tools to detect unauthorized modification of IOS?

Sebastian Muniz says: Yes, CIR "Cisco Information Retrieval" created by FX is THE TOOL in this case.[...]so, if those functions are hooked by the rootkit, the result may not be correct.

http://eusecwest.com/sebastian-muniz-da-ios-rootkit.html
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
DETECTANDO ROOTKITS
Seguridad
ANELKAOS 11 16,875 Último mensaje 6 Noviembre 2005, 16:52
por b_side
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines