美国司法部和国土安全部上个星期缴获了400多台假冒的思科网络硬件设备,价格标签显示这些设备的零售价值超过了3800万英镑。这个事件引起了人们对网络安全问题的担忧。
美国司法部和国土安全部上个星期缴获了400多台假冒的思科网络硬件设备,价格标签显示这些设备的零售价值超过了3800万英镑。这个事件引起了人们对网络安全问题的担忧。
这些被缴获的设备包括假冒的思科网络硬件,特别是网络路由器、交换机、网卡和模块。美国司法部犯罪部门的副检察长Alice Fisher称,私营企业和政府部门的网络管理员要提高警惕防止在自己的网络中安装假冒的硬件是非常重要的。
入侵测试专业厂商SecureTest警告称,政府和社区网络可能会受到这些进口的恶意固件的感染。与当前的恶意软件不同,用于路由器和交换机以及其它计算机设备的芯片组等机器级的硬件是很少进行测试的并且可能已经在很多的通讯系统中建立了后门。
专家警告称,政府不可能发现基于固件的恶意软件,因为现有的鉴定流程在较低的水平上不包括交换机、路由器和其它设备,机构应该立即改变其安全政策和程序。这是一个需要修复的非常现实的安全漏洞。
购买思科设备的用户不知道如何发现假冒的思科设备。一些发表的指南都是向造假者提出警告。然后,造假者就纠正他们的产品与真正的产品之间的区别。
一位网络管理员在公告栏中建议人们在购买产品时首先看价格。他说,发现假冒的思科产品有许多方法。第一个方法就是价格太低了就不可能是真的。然而,公开披露这种信息也是危险的,因为造假者将利用这些信息“改正”自己的错误。
网络管理员面临的问题是,假冒的网络设备非常好,因此,很难发现假冒的与真正的产品之间的差别。一位思科产品转销商在网络上发表评论称,这种假冒的产品看起来非常好,运行真正的IOS(思科操作系统)。很难想象假冒的产品有这样好的质量。但是,这种假冒的设备不像真正的设备那样能够得到思科全面的技术支持。
UsedCisco.com网站提供一个指南,建议用户不要在eBay拍卖网站或者购买二手思科设备,建议用户查看防伪标识并且确认说明书是用英文写的,使用了同一种字体并且没有拼写错误。此外,要对照思科的数据库核对产品的序列号。
【相关文章】
|
||||
| · 华为员工自杀频频拷问.. · CISSP认证成长之路 · 珊瑚虫QQ作者侵权案开庭 · 微软出价446亿美元收购.. · Windows Server 2008专.. · 隐私保护技术探讨 · 贝恩资本携手华为22亿.. · 802.11n:下一代的无线.. |
· 体验Visual Studio 200.. · 运营商封堵非法ADSL共享 · ADSL应用面面俱到 · 龙芯要做中国的“奔腾” · 华为七千人主动辞职规.. · 华为路由器配置 · 2007盘点专题:有多少.. · 双机热备技术 |
|||
|
||||
| · VPN技术 · SQL Server 2008/2005.. · SOA 面向服务架构 · 子网掩码教程 · SQL Server 2008/2005.. · 中间件应用技术专题 · 深入了解PGP加密技术 · MySQL数据库备份 |
· 病毒查杀专题 · VPN技术 · Solaris 10 配置管理 · Linux 基础 · SSL VPN详细知识 · Linux防火墙 · Linux 集群技术专题 · 打造安全服务器 |
|||
|
||||
| · VPN技术 · SQL Server 2008/2005.. · 中间件应用技术专题 · SQL Server 2008/2005.. · SOA 面向服务架构 · 子网掩码教程 · MySQL数据库备份 · 身份认证技术 |
· 病毒查杀专题 · 清除流氓软件——51CTO.. · SSL VPN详细知识 · Sniffer安全技术从入门.. · Linux 集群技术专题 · VPN技术 · Linux 基础 · SOA 面向服务架构 |
|||