1 augustus 2005
Het router-bedrijf Cisco
ligt zwaar onder vuur nadat een beveiligingsdeskundige vorige week een
lek in Cisco-routers openbaarde die het bedrijf eigenlijk geheim wilde
houden. Michael Lynn, die tot vorige week werkzaam was bij Internet
Security Systems (ISS), deed onverwacht in een toespraak op de beveiligingsconferentie BlackHat
uit de doeken dat Cisco-routers op afstand uitgeschakeld kunnen worden
door een lek in de Internetworking Operating System (IOS)-software. Hij
vertelde niet hoe dat zou kunnen gebeuren, maar het risico is er
uiteraard niet minder om. Lynn ontdekte manieren om software op routers
te installeren door dit lek te misbruiken. Lynn had aanvankelijk met
Cisco en ISS afgesproken om niets ervan naar buiten te brengen. Tijdens
zijn presentatie veranderde hij plotseling van onderwerp en vertelde
hij details van zijn ontdekking.