Une faille dans le mécanisme d’écoutes légales 

Le 05 février 2010 (12:19) - par Valery Marchive

Rubriques : Réseaux et Télécoms - Sécurité Tags : cisco - faille - ecoutes

Tom Cross, directeur de l’unité de recherche X-Force Research de la division sécurité d’IBM, ISS, vient de dévoiler une faille dans le mécanisme mis en place par Cisco dans ses commutateurs et routeurs 7600, 10000, 12000 et AS5000 pour se conformer à ses obligations en matière d’écoutes légales. Ce mécanisme est défini dans le RFC 3924 de IETF, suivant les recommandations de l’ETSI. Il semble donc probable que d’autres équipementiers l’aient implémenté.

Selon Tom Cross, dont les propos sont relayés par nos confrères de Dark Reading, un suspect pourrait découvrir qu’il fait l’objet d’une surveillance des autorités mais aussi manipuler et corrompre les informations qui leur sont transmises. La menace s’porte sur une faille dans l’authentification suivant le protocole SNMPv3, corrigée par Cisco – mais le correctif n’a pas peut-être pas été exhaustivement déployé –, ainsi que sur des failles liées à l’architecture même du système d’écoute.

le mag it premium
vues 387 lectures commentaire 0 commentaire(s) recommandation notez cet article
0

Réagissez à cet article

Votre Pseudo

Commentaire

Les plus populaires
Les plus lus Les mieux notés Les plus commentés
LES BLOGS DE LA REDACTION
Valery Marchive

Indi@

L’Inde tente d’oublier l’affront du CAT

Flashback : fin novembre dernier, plus de 240 000 étudiants indiens…

Reynald Fléchaux

Jour.homme

Dégraisser le mammouth informatique de l’Etat : vers une solution à l’anglo-saxonne

Le ministère du Budget prépare sa deuxième conférence sur les déficits…

Valery Marchive

Casualtek

Lutte contre la pédopornographie : des moyens artisanaux qui tranchent avec la volonté politique affichée

La pédopornographie, sur Internet, est une réalité difficile : discuter…

LesSourcesIT
Livres blancs
couv 3

Découvrez en deux minutes et de façon ludique toutes les dernières technologies HP autour des Serveurs HP ProLiant

Six vidéos pour découvrir les derniers serveurs Proliant : Les Solutions pour les environnements Extreme Scale-Out –...

couv 2

Windows Server optimise vos processus et réduit vos coûts

La réaction des clients est claire : la réduction des coûts technologiques sera l'un des objectifs majeurs des procha...

Les dossiers du MagIT
Les dernières offres d'emploi

 Production executive - Chef de projet emailing H/F Paris

Au sein de notre pôle «Service Professionnel» à Paris, vous êtes rattaché au Directeur du support et production et êtes en relation permanente avec nos clients en binôme avec un Account Manager responsable de la relation client.

 Sales Manager / Responsable commercial H/F Paris

Sous la responsabilité du Directeur Commercial Europe de la Société, vous serez chargé(e) de la prospection et du recrutement de nouveaux clients hôteliers, 3*, 4* et luxe.

 Technicien Unix H/F

Vous souhaitez relever de nouveaux défis ? KELLY IT-ENGINEERING, spécialisé dans la recherche de profils dans le domaine de l'Informatique et des Arts Graphiques recherche en urgence pour un de ses...

 Ingénieur commercial H/F

Crée en 2006, notre client est une PME de 10 collaborateurs qui a pour vocation la distribution de produits et de solutions informatiques auprès d'une clientèle composée de professionnels : grosses...

 Ingénieur études Oracle H/F

Vous souhaitez relever de nouveaux défis ? KELLY IT-ENGINEERING, spécialisé dans la recherche de profils dans le domaine de l'Informatique et des Arts Graphiques recherche en urgence pour un de ses...