F-Secure:山寨版思科交換器暗藏安全風險

以一句話『天下沒有白吃的午餐』來說明這件事非常貼切。網路業界都非常清楚Cisco是網路領域第一品牌,自然地他的產品市場售價相對是較高的,符合其品牌價值與品質,除了原廠為了拿到特定對象的訂單(通常是具有指標性),會以非常具競爭性的優惠價格來與競爭對手比拼,否則一般客群不太容易以非常低廉的價格買到Cisco的交換器。

這則新聞正凸顯這種錯誤的認知,導致企業可能以為撿到便宜的高檔貨,實則極可能淪為駭客的攻擊跳板而仍不自知。一切都源自於貪小便宜的心裡惹的禍,通常企業都希望以便宜的價格就能買到Cisco交換器,而發展出山寨版的Cisco交換器,正是駭客精心設計並瞄準這些企業的誘餌,讓企業誤以為撿到便宜,甚至包含韌體也難辨真假,且輕易地規避平台的檢查,因此企業一但將這些設備安裝於內網後,駭客將能透過這些交換器執行任意程式,不僅能對企業發動攻擊滲透竊取核心機密,也可以此為跳板對外發動攻擊。

自保之道還是莫要貪小便宜,以為撿到便宜貨,一定要謹慎小心,再三地確認要採購的是否是原廠貨源,別讓駭客輕易地就藉由這點小心機毫不費力地穿透你家的大門。

 

詳文請見ithome 原文新聞稿