思科交換器驚爆有山寨品?!企業升級交換器韌體故障後才知買到仿冒品

去年秋天,某家IT公司的思科網路交換器在升級軟體後故障,經查發現原因竟然是用到了仿冒品。

去年秋天,某家IT公司的思科網路交換器在升級軟體後故障,經查發現原因竟然是用到了仿冒品。

這家不知名的公司網路交換器故障後,找來F-Secure安全公司徹底檢查手上的思科網路交換器,結果安全廠商發現這二台所謂的Cisco Catalyst 2960-X Series交換器,根本就不是思科的產品,而是仿冒品,但是用了高超技巧企圖突破防止韌體篡改的開機程序。

研究人員說,山寨品實體架構和操作與思科正牌產品很像,兩台假貨用了不同方法來繞過開機軟體驗證。仿冒品A加入一組電路,利用SLIMpro ROM程式碼的一種罕見情況來繞過用於網路裝置加密和驗證的SLIMpro軟體驗證。F-Secure表示,目前已知SLIM ROM程式碼有一TOCTOU (time-of-check to time-of-use)漏洞,已經被用來繞過對SLIMpro處理單元的軟體簽章驗證。理論上,可能也會影響2960-X交換器真品(不過目前沒有報告證實此點)。

仿冒品B則是在仿冒品A的修改基礎之上,再以不知名的整合電路取代EEPROM。研究人員認為,B的例子顯示「廠商」為了製造這個仿冒品下了很大工夫設計、製造和測試上,不是花了鉅資來複製思科的原始設計,就是取得了思科的工程文件,而打造出足以亂真的假貨,這和一般低劣仿冒品很不一樣。

仿冒產品往往帶來可觀獲利,因此讓有心人鋌而走險。2019年4月思科曾在一天內查獲了價值62.7萬美元的仿冒品。

參考資訊:如何從外觀來辨別仿冒品?

F-Secure並未在這兩台裝置發現任何後門程式,但是認為從其設計來看卻很可議。F-Secure資深顧問Dimtry Janushevich指出,雖然在本例中並非如此,但這類仿冒品可以很容易修改,變成一個後門程式。本例中,仿冒者純粹出於經濟利益、騙人購買,但是它使用的手法則和入侵企業的駭客一模一樣。

安全廠商指出,一般仿冒品的價格比真品便宜許多,讓客戶以為自己撿到便宜,但是這麼做卻可能危及整個公司的安全風險。問題是,一般企業很難察覺,這次要不是交換器故障,這家公司可能也不知道。而且若非整台機器拆開並細究軟體,企業也無從判斷裝置哪裏被修改過。

為防買到假貨,安全廠商建議企業應原廠授權的零售商購買裝置,而且企業也要有採購內部流程和政策,並確保所有裝置都要升級到原廠最新的軟體。此外,企業也要了解,同一產品不同機型的外觀或多或少都會有點不同。

來源:Network World

關於我們

自1990年創刊UXmaster雜誌,1991年獲得美國LAN Magazine獨家授權中文版,2006年獲得CMP Network Computing授權,2009年合併CMP Network Magazine獨家授權中文版,2014年轉型為《網路資訊》雜誌網站,為台灣中小企業協助技術領導者落實企業策略,了解網路規劃及應用,為企業網路應用、管理、MIS、IT人員必備之專業雜誌網站。


與我們聯絡

加入《網路資訊》雜誌社群

© Copyright 2017 本站版權所有,禁止任意轉載 網路資訊雜誌 / 心動傳媒股份有限公司 聯絡電話:+886 2 29432416