Некоторые детали о похищенных исходниках IOS.

20/05/2004 12:43

Как пишет австралийский сайт LinuxWorld, стали известны некоторые подробности о похищенном исходном коде ОС IOS, выпускаемой CISCO. Как стало известно, скорее всего они были похищены с сервера под управлением OC Solaris в сети компании CISCO (после его взлома), а затем выложены на файл-сервере, принадлежащем университету Utrecht в Голландии. Об этом в интервью сайту сообщил Александр Антипов, эксперт по безопасности московской компании Positive Technologies (и, попутно, основатель и ведущий сайта securitylab.ru). Однако, пресс-секретарь CISCO отказался от каких-либо комментариев и заявил, что комапния в настоящий момент тесно сотрудничает с ФБР с целью обнаружения источников утечки кода. По адресу полученнного линка (ftp://ftp.phys.uu.nl) лежали некоторые файлы, однако сам сервер является свободно доступным FTP-сервером с возможностью размещения файлов, не превыющих 5 МБ. Тем временем на сайте компании IDG News Service были опубликованы другие исходные файлы IOS. В частности, были опубликованы файлы: snmp_chain.c, датированный 1993 г. с авторством Robert Widmer; http_auth.c, датированный 2002 г. с авторством Saravanan Agasaveeran; файлы этого же автора с исходными кодами API для работы с клиентоами и серверами по протоколу HTTP. CISCO подтвердила, что Saravanan Agasaveeran работал в подразделении Сан-Хосе (Калифорния) компании. Кроме того, в результате расследования исходных кодов было установлено, что они ведут к серверу iwan-view3.cisco.com, который принадлежит корпоративной сети CISCO. Сервер находился также под управлением ОС Sun. Файлы в директории исходников датироваными 2002 и 2003 г., окончательная дата - ноябрь прошлого года. Предполагается, что это может помочь в расследовании даты похищения файлов.
Полный текст