Telefones Cisco e outros dispositivos da marca podem estar vulneráveis a hackers, segundo a empresa de segurança Armis. Ainda em agosto de 2019, foram descobertas diferentes falhas ligadas ao Cisco Discovery Protocol, tecnologia responsável por conectar os vários dispositivos em uma mesma rede, mas que só foram divulgadas agora. O problema pode permitir, por exemplo, o acesso a arquivos confidenciais armazenados nos computadores conectados às redes corporativas.
Segundo a fabricante, não há registro de que os bugs tenham sido explorados até o momento. As correções, por sua vez, estão sendo trabalhadas e já começam a chegar aos departamentos de TI dos clientes.
Quer comprar celular, TV e outros produtos com desconto? Conheça o Compare TechTudo
A Cisco afirma que um possível ataque teria início com a invasão de algum ponto da rede, sugerindo a exploração de técnicas de phishing. No entanto, uma vez dentro de um dispositivo qualquer com o protocolo defeituoso habilitado, o invasor teria caminho aberto para distribuir pacotes em outros aparelhos. Isso poderia atingir inclusive os switches da marca, o que facilitaria o acesso a demais dispositivos.
Uma campanha do tipo poderia deixar em risco todos os documentos e comunicações que circulam na empresa sem criptografia, por exemplo. Além disso, hackers teriam acesso às câmeras para espionar funcionários e até ao diretório contendo informações de login, abrindo caminho para golpes ainda mais complexos. Vale ressaltar que a fabricante está presente em diversos escritórios no Brasil e no mundo, atendendo desde organizações privadas até governos federais como o dos Estados Unidos.
Como se proteger
A Cisco está distribuindo atualizações de firmware para todos os dispositivos comprometidos como meio de eliminar riscos. No entanto, como esses aparelhos não têm um procedimento fácil de atualização e precisam do envolvimento dos departamentos de TI, a correção das falhas pode levar algum tempo. Enquanto isso, é necessário mitigar o problema.
Uma das providências incluem desativar o Cisco Discovery Protocol em todos os aparelhos. Quando o recurso é essencial para alguma funcionalidade de rede adotada na empresa, a fabricante recomenda algumas práticas de segurança para evitar que a comunicação seja exposta. Uma delas é isolar as camadas de rede, mas a solução pode variar de caso a caso.
Entre os aparelhos comprometidos estão o Cisco UCS Fabric Interconnects, bastante utilizado em data centers, equipamentos que rodam sistemas Cisco FXOS Software, Cisco IP Camera Firmware, Cisco IP Phone Firmware, Cisco IOS-XR Software e Cisco NX-OS Software. Todos eles trazem o CDP ativado por padrão.
Outros dispositivos de rede como Cisco ASA, Cisco Firepower 1000 Series e o Firepower 2100 Series não são afetados pela falha. Todos os produtos da empresa que contam com os softwares Cisco IOS e Cisco IOS-XE também estariam protegidos, de acordo com o relatório da Armis.
Confira a seguir o posicionamento oficial da Cisco sobre o caso, na íntegra:
"A transparência na Cisco é uma questão de prioridade máxima. Quando surgem problemas de segurança, nós os tratamos de maneira aberta e rápida, para que nossos clientes entendam o problema e como resolvê-lo.
Em 5 de fevereiro, divulgamos vulnerabilidades na implementação do Cisco Discovery Protocol em diversos produtos da Cisco, em conjunto com correções de software e informaç�
Essas vulnerabilidades foram relatadas a nós por pesquisadores externos da Armis. A Cisco agradece à equipe da Armis por colaborar conosco em uma divulgação coordenada. O software corrigido que trata dessas vulnerabilidades está disponível e não temos conhecimento de nenhum uso malicioso das vulnerabilidades descritas."
Como desabilitar Wi-Fi do modem Cisco? Tire suas dúvidas no Fórum do TechTudo
>>> Veja o artigo completo no TechTudo
Mais Artigos...
- Polêmicas dos celulares em 2018: Apple, Blu e Motorola estão na lista
- PC Building Simulator chega aos consoles com montagem e reparo de PCs
- Teclado SwiftKey: 10 dicas aumentar sua produtividade no Android
- Cinco modelos de ar-condicionado para comprar no Brasil em 2020
- O que esperar do Android P: sistema tem foco em segurança e privacidade
- Google acha falha de segurança no Windows 8.1; Microsoft ainda deve solução
- Mensagem de Valentine's Day: 5 apps com frases para o Dia dos Namorados
- Black Friday: dicas te ajudam a escolher o celular ideal para você
- Como exibir rotas para táxi do Waze pelo iPhone
- PC não reconhece a impressora? Veja dicas de como resolver
- Acesso a sites pornôs cresce 600% em período de home office, diz pesquisa
- Como fazer login com várias contas de Facebook no mesmo navegador
- Android 12: novas funções do sistema são flagradas em vazamento
- CBLoL 2020: paiN está nas semifinais; KaBuM! e INTZ se aproximam da vaga
- Luzes de Natal podem prejudicar sinal de Wi-Fi, garante pesquisa
- Tendência: conheça o mundo dos infoprodutos, que têm conquistado todas as gerações
- Cyber Hunter x Free Fire: veja qual jogo Battle Royale mobile é melhor
- Procon-SP vai notificar Apple no Brasil por lentidão em iPhones antigos
- Facebook cria bot que pode negociar (e mentir) por melhores preços
- Drone compacto traz modo de realidade virtual e promete voos estáveis