扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
美国司法部和国土安全部上个星期缴获了400多台假冒的思科网络硬件设备,价格标签显示这些设备的零售价值超过了3800万英镑。这个事件引起了人们对网络安全问题的担忧。
这些被缴获的设备包括假冒的思科网络硬件,特别是网络路由器、交换机、网卡和模块。美国司法部犯罪部门的副检察长Alice Fisher称,私营企业和政府部门的网络管理员要提高警惕防止在自己的网络中安装假冒的硬件是非常重要的。
入侵测试专业厂商SecureTest警告称,政府和社区网络可能会受到这些进口的恶意固件的感染。与当前的恶意软件不同,用于路由器和交换机以及其它计算机设备的芯片组等机器级的硬件是很少进行测试的并且可能已经在很多的通讯系统中建立了后门。
专家警告称,政府不可能发现基于固件的恶意软件,因为现有的鉴定流程在较低的水平上不包括交换机、路由器和其它设备,机构应该立即改变其安全政策和程序。这是一个需要修复的非常现实的安全漏洞。
购买思科设备的用户不知道如何发现假冒的思科设备。一些发表的指南都是向造假者提出警告。然后,造假者就纠正他们的产品与真正的产品之间的区别。
一位网络管理员在公告栏中建议人们在购买产品时首先看价格。他说,发现假冒的思科产品有许多方法。第一个方法就是价格太低了就不可能是真的。然而,公开披露这种信息也是危险的,因为造假者将利用这些信息“改正”自己的错误。
网络管理员面临的问题是,假冒的网络设备非常好,因此,很难发现假冒的与真正的产品之间的差别。一位思科产品转销商在网络上发表评论称,这种假冒的产品看起来非常好,运行真正的IOS(思科操作系统)。很难想象假冒的产品有这样好的质量。但是,这种假冒的设备不像真正的设备那样能够得到思科全面的技术支持。
UsedCisco.com网站提供一个指南,建议用户不要在eBay拍卖网站或者购买二手思科设备,建议用户查看防伪标识并且确认说明书是用英文写的,使用了同一种字体并且没有拼写错误。此外,要对照思科的数据库核对产品的序列号。
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。