• [^] # Re: journal...

    Posté par (site web personnel) . En réponse à la dépêche Politique sécurité de Cisco. Évalué à 7.

    Et je suis en mesure de te dire que le nombre de choses qui se sont passées en une semaine est proprement incroyable! (lecture de Bugtraq et Full-disclosure). Je ne relaye pas ces informations ici car je n'ai pu les vérifier et il se pourrait que certaines ne soient que des rumeurs (ex: l'histoire des groupes de hackers chinois) que je ne souhaite pas propager.

    Dernier rebondissement: le site de cisco a été hacké et l'ensemble de la base de données avec les informations clients a été compromise. Et là ce n'est plus du domaine de la rumeur:

    Extrait de http://www.cisco.com/cgi-bin/login(...)


    # Cisco has determined that Cisco.com password protection has been compromised.
    # As a precautionary measure, Cisco has reset your password. To receive your new password, send a blank e-mail, from the account which you entered upon registration, to cco-locksmith@cisco.com. Account details with a new random password will be e-mailed to you.
    # Because of a large number of requests, registered Cisco.com users may experience delays in receiving the new passwords.
    # This incident does not appear to be due to a weakness in Cisco products or technologies.
    # If you receive a request for additional information it is because there are more than one User ID in the Cisco.com database associated with your email address. Please follow the instructions provided.


    D'après certains experts en sécurité celà se serait passé lors du DEFCON (là aussi à prendre au conditionnel) et va générer un zouli bordel pour Cisco puisque les hackers détiennent suffisamment d'infos pour faire un merveilleux 'social engeneering'.

    Bref, sale temps pour Cisco et sa politique de sécurité par l'obscurité.

    PS: j'aime beaucoup le passage
    This incident does not appear to be due to a weakness in Cisco products or technologies.