記事へのコメント67

    • 注目コメント
    • 新着コメント
    tarchan
    tarchan >Ciscoは顧客の機器にアクセスしてサポートを提供するために、全てのシステムに同じSSH鍵を使うという過ちを犯した。

    2014/07/14 リンク

    その他
    Dryad
    Dryad すげぇ。

    2014/07/04 リンク

    その他
    jetta_swingin
    jetta_swingin “Unified CDM”

    2014/07/04 リンク

    その他
    blackshadow
    blackshadow Ciscoがやらかしたと聞いて。本当にUCDMだけなんだろうな / 別件だがSGIのサーバとかrootの初期パスワードが全て同じで素人シス管にそのまま運用されている例がかなりあったり。ハード扱うSEなら心当たりあるはず。

    2014/07/04 リンク

    その他
    rch850
    rch850 こわい

    2014/07/04 リンク

    その他
    stealthinu
    stealthinu 『同社は秘密鍵を顧客のシステム上に残しておいた。つまり、そうしたシステムを1つ持っていれば、全てにアクセスできる鍵を入手したことになる』えーっ… Ciscoでこれって。

    2014/07/04 リンク

    その他
    manaten
    manaten Ciscoがそれだともう何使っていいのかわからなくなるな

    2014/07/04 リンク

    その他
    Haaaa_N
    Haaaa_N 自由ソフトウェアでルータ自作するべきか

    2014/07/04 リンク

    その他
    earth2001y
    earth2001y バックドア設けて、鍵を使いまわしたうえに、秘密鍵の管理が杜撰だったという3アウト。Ciscoでさえこうなのか、Ciscoだからこうなのか。

    2014/07/04 リンク

    その他
    buty4649
    buty4649 アカン

    2014/07/03 リンク

    その他
    d_akatsuka
    d_akatsuka “Ciscoは顧客の機器にアクセスしてサポートを提供するために、全てのシステムに同じSSH鍵を使うという過ちを犯した。”

    2014/07/03 リンク

    その他
    ystt
    ystt 「Ciscoは顧客の機器にアクセスしてサポートを提供するために、全てのシステムに同じSSH鍵を使うという過ちを犯した。」(アカン)

    2014/07/03 リンク

    その他
    klim0824
    klim0824 "サポート担当者へのアクセス用にデフォルトのSSH鍵が存在し、この秘密鍵がシステム上にセキュアでない方法で保存" "秘密鍵を顧客のシステム上に残しておいた"

    2014/07/03 リンク

    その他
    Cald
    Cald 設計思想レベルの問題?実装の問題? ciscoは管理用途にバックドア持ってたけど、NSAは漏れた鍵を入手していたとかで、ciscoとしてはNSAに協力していないとかいう話?

    2014/07/03 リンク

    その他
    airj12
    airj12 ワーオ

    2014/07/03 リンク

    その他
    omaenomonohaorenomono
    omaenomonohaorenomono router/switchではないようだけど、これ何する製品なん?

    2014/07/03 リンク

    その他
    whiteball22
    whiteball22 えっ…。えっ?

    2014/07/03 リンク

    その他
    manFromTomorrow
    manFromTomorrow 見なかったことにしよう

    2014/07/03 リンク

    その他
    muchonov
    muchonov ほぼバックドアじゃねーか。CiscoのIOSって昔もSSH関係でヤラカシあったような…。

    2014/07/03 リンク

    その他
    Shingi
    Shingi 本題はえらい話なのだが、不謹慎にも「後罪(クライム)のCatalystを讃来歌(オラトリオ)無しで……?」というワードが脳内に入ってきて大変なことに。

    2014/07/03 リンク

    その他
    reachout
    reachout かなり危ないお報せ

    2014/07/03 リンク

    その他
    vvakame
    vvakame びびるわー。

    2014/07/03 リンク

    その他
    tsupo
    tsupo Unified CDMにはサポート担当者へのアクセス用にデフォルトのSSH鍵が存在し、この秘密鍵がシステム上にセキュアでない方法で保存されている / 全てのシステムに同じSSH鍵を使う → 駄目すぎる

    2014/07/03 リンク

    その他
    hkanemat
    hkanemat いやいやいや、Unified CDMなんて日本で誰も使ってないだろ。餅つけ藻前ら。

    2014/07/03 リンク

    その他
    kana321
    kana321 「Ciscoは全てのシステムに同じSSH鍵を使うという過ちを犯し、その秘密鍵を顧客のシステム上に残しておいた」とSANSは解説している

    2014/07/03 リンク

    その他
    deep_one
    deep_one 何やってるんだ…/いや、ここで「これがNSAの指示だ」という陰謀論を…無理だな。NSAの指示なら秘密鍵は残ってないわ。

    2014/07/03 リンク

    その他
    nozomu365
    nozomu365 NSA!NSA!

    2014/07/03 リンク

    その他
    ya--mada
    ya--mada バックドアか。

    2014/07/03 リンク

    その他
    QJV97FCr
    QJV97FCr Telephonyで使うLDAPサーバなのかな。あまり使ってるところ多くなさそう。

    2014/07/03 リンク

    その他
    a8888
    a8888 最近酷いケース多いな

    2014/07/03 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    Cisco製品にデフォルトのSSH鍵、特権アクセスされる恐れ

    「Ciscoは全てのシステムに同じSSH鍵を使うという過ちを犯し、その秘密鍵を顧客のシステム上に残してお...

    ブックマークしたユーザー

    • tarchan2014/07/14 tarchan
    • sorshi2014/07/14 sorshi
    • mapk0y2014/07/09 mapk0y
    • mjtai2014/07/07 mjtai
    • lEDfm4UE2014/07/07 lEDfm4UE
    • amberjack1152014/07/06 amberjack115
    • takanorikido2014/07/05 takanorikido
    • sawarabi01302014/07/05 sawarabi0130
    • sandrab942014/07/05 sandrab94
    • fumi12014/07/04 fumi1
    • Dryad2014/07/04 Dryad
    • takunama2014/07/04 takunama
    • hidex77772014/07/04 hidex7777
    • jetta_swingin2014/07/04 jetta_swingin
    • yag_ays2014/07/04 yag_ays
    • blackshadow2014/07/04 blackshadow
    • quodius2014/07/04 quodius
    • rch8502014/07/04 rch850
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事