8月,因被指控故意向美國聯(lián)邦和州政府提供含有嚴(yán)重安全漏洞的視頻監(jiān)控技術(shù),思科系統(tǒng)公司(Cisco Systems)已同意為之前的監(jiān)控系統(tǒng)安全漏洞支付860萬美元。
據(jù)網(wǎng)上資料了解,此案是首個根據(jù)美國舉報立法對美國技術(shù)公司提起的成功網(wǎng)絡(luò)安全投訴。
據(jù)了解,視頻監(jiān)控專家詹姆斯·格倫(James Glenn)在丹麥哥本哈根為思科經(jīng)銷商NetDesign 工作,他曾警告思科的產(chǎn)品安全事件響應(yīng)團(tuán)隊在2008年10月發(fā)現(xiàn)了旗艦視頻監(jiān)控軟件的嚴(yán)重漏洞。
“問題在于軟件中嵌入了一些代碼,從而留下了一個漏洞。因此,作為訪問非常有限的人,您可以獲得管理訪問權(quán)限,從而最終為自己構(gòu)建一個系統(tǒng)后門,并且不會記錄創(chuàng)建管理員帳戶?!贝砀駛惖穆蓭熯~克·羅尼克爾說。
“你基本上可以自由地管理軟件—— 修改,刪除任何你想要的內(nèi)容。根據(jù)特定安裝設(shè)置方式,這使您能夠訪問與系統(tǒng)聯(lián)網(wǎng)的任何內(nèi)容。您不僅可以獲得監(jiān)控管理器本身、運行它們的計算機(jī),而且通常將它們安裝到物理安全性上,因此您可以訪問電子卡閱讀器和警報?!?/p>
據(jù)最新消息,思科系統(tǒng)公司已同意解決根據(jù)《虛假索賠法》提出的指控,即它故意銷售視頻監(jiān)控軟件,使美國的聯(lián)邦、州和地方政府機(jī)構(gòu)面臨至少四次未經(jīng)授權(quán)的訪問和篡改風(fēng)險半年。
目前,思科的視頻監(jiān)控管理軟件套件被美國和歐洲的政府機(jī)構(gòu)、監(jiān)獄、學(xué)校和購物中心廣泛使用,用于管理和控制數(shù)字網(wǎng)絡(luò)上運行的數(shù)千臺監(jiān)控攝像機(jī)。該公司向美國國土安全部、特勤局、陸軍、海軍、空軍、海軍陸戰(zhàn)隊和聯(lián)邦緊急事務(wù)管理局(FEMA)等機(jī)構(gòu)提供了該軟件。