Une faille dans le mécanisme d’écoutes légales 

Le 05 février 2010 (12:19) - par Valery Marchive

Imprimer Envoyer par e-mail

Rubriques : Réseaux et Télécoms - Sécurité Tags : cisco - faille - ecoutes

Tom Cross, directeur de l’unité de recherche X-Force Research de la division sécurité d’IBM, ISS, vient de dévoiler une faille dans le mécanisme mis en place par Cisco dans ses commutateurs et routeurs 7600, 10000, 12000 et AS5000 pour se conformer à ses obligations en matière d’écoutes légales. Ce mécanisme est défini dans le RFC 3924 de IETF, suivant les recommandations de l’ETSI. Il semble donc probable que d’autres équipementiers l’aient implémenté.

Selon Tom Cross, dont les propos sont relayés par nos confrères de Dark Reading, un suspect pourrait découvrir qu’il fait l’objet d’une surveillance des autorités mais aussi manipuler et corrompre les informations qui leur sont transmises. La menace s’porte sur une faille dans l’authentification suivant le protocole SNMPv3, corrigée par Cisco – mais le correctif n’a pas peut-être pas été exhaustivement déployé –, ainsi que sur des failles liées à l’architecture même du système d’écoute.

livres blancs avec LesSourcesIT.fr

Démystifier les mythes sur le 10Gigabit Ethernet

Alors que le 10Gigabit Ethernet (GbE) est largement disponible depuis plusieurs, la technologie et encore nouvelle pour …


Protéger votre investissement et améliorer l’élasticité du réseau

Comment prendre en charge les évolutions imprévisibles du trafic applicatif tout en maintenant strictement les niveaux…

vues 572 lectures commentaire 0 commentaire(s) recommandation notez cet article
0

Réagissez à cet article

Votre Pseudo

Commentaire

publicité
publicité
Les dossiers du MagIT

Security Connected : Optimisez votre entreprise - Les dix grands thèmes de la sécurité que doit maîtriser tout dirigeant d'entreprise


Les entreprises sont en perpétuelle évolution. Selon une étude récente de Gartner, le rôle des directeurs informatiques évolue lui aussi : jusque-là gestionnaires des ressou…

Guide en 10 étapes pour l’achat d’une solution CRM adaptée


Le processus d'acquisition d'une solution CRM est différent de la procédure classique suivie pour les achats informatiques. Dans la mesure où la gestion de la relation client to…
livres blancs avec LesSourcesIT.fr
Recevez les newsletters du MagIT
L'essentiel IT : L'actu IT au quotidien
événements

Etat du monde IT 2011

1 2 3 4 5   
Click Here