Trusler fjerner lækkede Cisco-dokumenter

Med trusler fra advokater forsøger selskabet Internet Security Systems at få fjernet det kontroversielle præsentationsmateriale, som afslører et alvorligt sikkerhedshul i Ciscos software. Men kopierne florerer fortsat på nettet.

Striden fortsætter omkring den kontroversielle præsentation af et alvorligt sikkerhedshul i Cisco's router-software, som sikkerhedsekspert Michael Lynn sagde sit job op for at kunne holde.

Oplysningerne om sikkerhedshullet fandtes i Michael Lynns præsentationsmateriale, som blev fjernet fra det officielle konference-materiale af arrangørerne af sikkerhedskonferencen Black Hat.

Forinden havde Michael Lynn sagt sit job op, fordi hans arbejdsgiver Internet Security Systems, ISS, ikke ville lade ham holde oplægget. Det skete angiveligt efter pres fra Cisco.

Cisco, ISS og Michael Lynn indgik et kompromis om, at Michael Lynn aldrig mere måtte omtale, hvordan sikkerhedshullet kunne misbruges.

Kort derefter dukkede præsentationsmaterialet imidlertid op på internettet.

Det fik ISS til at sende advokatbreve via e-mail til de personer, som offentliggjorde materialet.

Truslen om en retssag fik således sikkerhedsekspert Richard Forno til at fjerne materialet igen fra sin hjemmeside.

Administrator for hjemmesiden Cryptome, John Young, vil imidlertid ikke lade sig skræmme af advokattruslerne.

- Jeg retter mig aldrig efter den slags e-mail-krav, fordi den slags som regel er bluff, siger John Young.

Materialet er allerede blevet spredt til andre hjemmesider sammen med affotograferinger af selve præsentationen.

T-shirt-protest

I mellemtiden har en række af Michael Lynns kolleger fra Black Hat og den efterfølgende Defcon-konference forsøgt at genskabe den kode, som kan udnytte sikkerhedshullet.

Det sker i protest mod Ciscos forsøg på at lukke munden på Michael Lynn.

- Det vil ikke tage os seks måneder (som det tog Michael Lynn, red.) at regne ud, hvordan Michael Lynn gjorde det, siger en anonym konference-deltager til Security Focus.

Andre deltagere på konferencen valgte at protestere ved at trykke t-shirts med påskriften "Ciscogate".

Cisco udsendte i april en sikkerhedsopdatering, som lukker sikkerhedshullet, men der findes fortsat en lang række kunder, som bruger sårbare versioner af Ciscos software.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Fiftytwo A/S
Konsulentydelser og branchespecifikke softwareløsninger til retail, e-Commerce, leasing og mediebranchen.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
AI i det offentlige: Potentiale, erfaringer og krav

Hør erfaringerne med at anvende AI til at transformere og effektivisere processer i det offentlige – og med at sikre datakvalitet, governance og overholdelse af retningslinjer.

27. august 2025 | Læs mere


Computerworld Cloud & AI Festival 2025

Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

17. september 2025 | Læs mere


IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere