Hacker tauschen Boot-Firmware von Cisco-Routern aus

Hacker konnten offenbar die Boot-Firmware von Routern austauschen, die Ciscos IOS-Betriebssystem verwenden. Davor hat das Unternehmen in einem Security Advisory gewarnt. Die Angreifer verfügten einem Bericht von Computerworld zufolge über gültige Anmeldedaten für die Netzwerkgeräte.

Die ROMMON oder ROM Monitor genannte Firmware ist verantwortlich, die Hardware zu initialisieren und anschließend IOS zu starten. Damit ähnelt der Angriff einem Austausch des BIOS oder Unified Extensible Firmware Interface (UEFI) eines PCs mit einer speziell präparierten Version.

Ein manipuliertes ROMMON-Image kompromittiert einen Cisco-Router oder -Switch auf Dauer – ähnlich wie ein Rootkit. Computerworld zufolge überleben normale IOS-Infektionen einen Neustart nicht.

Die Angreifer nutzen keine Sicherheitslücke aus, betont Cisco. Sie benötigen dafür entweder gültige Anmeldedaten eines Administrators oder einen direkten physischen Zugang zu einem Router oder Switch, um die Firmware zu manipulieren. “Die Möglichkeit, ein neues ROMMON-Image auf IOS-Geräten zu installieren, ist eine dokumentierte Standardfunktion, die Administratoren für die Verwaltung ihrer Netzwerke nutzen”, schreibt Cisco.

Wie die Angreifer allerdings an die Anmeldedaten gelangt sind, teilt Cisco nicht mit. “Es sollte eine Warnung für Firmen mit IOS-Geräten sein, dass Netzwerkadministratoren ein Ziel sind”, kommentiert Computerworld.

Da es sich laut Cisco nicht um eine Sicherheitslücke handelt, hat das Unternehmen auch keinen Patch angekündigt. Stattdessen verweist es in seinem Advisory auf drei Whitepaper, die Nutzern helfen sollen, Angriffe auf IOS-Geräte zu verhindern und auch zu erkennen.

Loading ...

[mit Material von Stefan Beiersmann, ZDNet.de]

Tipp: Kennen Sie die berühmtesten Hacker? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

Andre Borbe

Andre ist Jahrgang 1983 und unterstützte von September 2013 bis September 2015 die Redaktion von silicon.de als Volontär. Erste Erfahrungen sammelte er als Werkstudent in den Redaktionen von GMX und web.de. Anschließend absolvierte er ein redaktionelles Praktikum bei Weka Media Publishing. Andre hat erfolgreich ein Studium in politischen Wissenschaften an der Hochschule für Politik in München abgeschlossen. Privat interessiert er sich für Sport, Filme und Computerspiele. Aber die größte Leidenschaft ist die Fotografie.

Recent Posts

KI in der Medizin: Mit Ursache und Wirkung rechnen

Maschinen können mit neuen Verfahren lernen, nicht nur Vorhersagen zu treffen, sondern auch mit kausalen…

3 Stunden ago

Sicherheit für vernetzte, medizinische Geräte

Medizingeräte Hersteller Tuttnauer schützt Gerätesoftware mit IoT-Sicherheitslösung.

3 Stunden ago

Blockchain bleibt Nischentechnologie

Unternehmen aus der DACH-Region sehen nur vereinzelt Anwendungsmöglichkeiten für die Blockchain-Technologie.

18 Stunden ago

Branchenspezifische KI-Modelle

SAS bietet einsatzfertige KI-Modelle für konkrete Herausforderungen wie Betrugserkennung und Lieferkettenoptimierung.

23 Stunden ago

Hypershield: Umfassender Schutz von Cloud über Rechenzentrum bis Fabrikhalle

Cisco stellt neuen Ansatz zur umfassenden Absicherung der IT-Infrastruktur vor.

1 Tag ago

Vernetztes Fahren: Bereitschaft zum Teilen von Daten gering

Deloitte-Studie äußert jedoch Verständnis für die Zurückhaltung der Kunden. Nutzen der Angebote sei hierzulande kaum…

3 Tagen ago