Het is precies twee jaar geleden toen de bekende beveiligingsonderzoeker Michael Lynn demonstreerde hoe hij Cisco's IOS kon hacken. De aanval op het besturingssysteem, dat in veel routers en switches wordt gebruikt, had vergaande gevolgen en kreeg veel media aandacht. Er is echter weinig bekend over de technische details van de aanval en het IOS check_heaps() lek.
Onderzoekers hebben een document gepubliceerd waarin de check_heaps aanval en de impact op soortgelijke embedded apparaten wordt geanalyseerd. Met de informatie kunnen ontwikkelaars bepaalde beveiligingsproblemen in embedded omgevingen beter begrijpen en oplossingen voor soortgelijke lekken ontwikkelen. En dat is hard nodig, want veel aanbieders van embedded systemen kiezen nog steeds prestaties en snelheid boven veiligheid.
"Nu meer en meer intelligentie in consumenten en commerciële apparaten wordt gebouwd, die voorzien zijn van een besturingssysteem en software, des te groter de impact van dit soort lekken wordt. Aanbieders moeten beseffen dat hun systemen aangevallen kunnen worden, en dat veel hackers traditioneel onderzoek naar besturingssystemen zat zijn, en het hacken van embedded apparaten als een nieuwe uitdaging zien," aldus Gyan Chawdhary.
Deze posting is gelocked. Reageren is niet meer mogelijk.