思科也着了“黑”道,最新版本的IOS被人家搞成“开源”的了!据说这次可是800M,估计是被人给整个copy了,跟以前华为“无意中”look了一下的那张软盘可没法比,这次人家在网上随便一显摆就够塞俩软盘的。 微软心里终于稍微平衡了一下——看,不是我们一家有这种事吧,凡是当老大的,多少都有点儿家门不幸! 虽说FBI都去了,整件事还是戏剧性多一点儿。 刚有小道儿消息的时候,我还怀疑是不是思科自己在炒作。刚整出个最新版本的模块化IOS,怎么搞宣传?找个员工冒充黑客,到聊天室里放一段不知是真是假的源代码,剩下的事儿就交给大众媒体吧,反正我的同行们都挺敬业的,新浪还专为这事做了个专题。原本没人知道IOS是啥,这回算是替思科做了个普及教育。 可就算全世界人都知道了IOS,对思科又有啥好处?倒是安全问题更对媒体的胃口,由此事引发的各种议论都集中在思科的路由器是否会被黑客们做了靶子。 黑客们的心情也有点儿复杂——要攻击思科的路由器,三流甚至二流的角色似乎还比较难,倒不是说那些铁箱子真的就固若金汤,主要是攻击它有什么用啊?黑客们的兴趣多半还在应用层,没事儿就拿电信开刀的黑客不多,有那精力还不如找几个银行试试呢。 再说,真正研究过路由器的黑客基本都是网管出身——别人根本摸不到路由器!这些整天研究路由器的黑客恐怕未必把IOS放在眼里,反编译会很难吗?记得以前参加技术培训时就听讲师提过,他们没事儿就反编译IOS,找找里面的漏洞。如果我没记错,思科这个自主知识产权的操作系统是脱胎于BSD的,而且还是Free的,已经很古老了,对真正的黑客来说,应该没啥秘密可言了。 IOS源代码泄漏到底对谁有利? 首先受益的多半不是黑客,而是思科的对头们,他们可以一边研究这800M的数据一边向媒体吹风,说思科路由器的安全状况委实令人担忧,尽管市面上多数路由器的操作系统都与IOS如出一辙。再有,以前那些在技术上处在四流的企业,说不定可以利用这次机会连升三级! 在背后偷着乐的还有各国安全部门。现在全球互联网上的数据流量,几乎都要从思科的路由器上走一回,谁敢保证这些路由器上就没个后门?美国人自己都得犯疑心!如果哪天思科跟微软一起搞个什么“总统书信秘抄”,保证比莱温斯基的回忆录卖得好!不过FBI现在可以放心了,找一个加强排好好研究一下那800M的代码到底是干啥用的,肯定能看出点儿门道来。 还是“开源”的好啊,不用担心源代码泄漏!
|