8月,因被指控故意向美國(guó)聯(lián)邦和州政府提供含有嚴(yán)重安全漏洞的視頻監(jiān)控技術(shù),思科系統(tǒng)公司(Cisco Systems)已同意為之前的監(jiān)控系統(tǒng)安全漏洞支付860萬(wàn)美元。
據(jù)網(wǎng)上資料了解,此案是首個(gè)根據(jù)美國(guó)舉報(bào)立法對(duì)美國(guó)技術(shù)公司提起的成功網(wǎng)絡(luò)安全投訴。
據(jù)了解,視頻監(jiān)控專家詹姆斯·格倫(James Glenn)在丹麥哥本哈根為思科經(jīng)銷商N(yùn)etDesign 工作,他曾警告思科的產(chǎn)品安全事件響應(yīng)團(tuán)隊(duì)在2008年10月發(fā)現(xiàn)了旗艦視頻監(jiān)控軟件的嚴(yán)重漏洞。
“問(wèn)題在于軟件中嵌入了一些代碼,從而留下了一個(gè)漏洞。因此,作為訪問(wèn)非常有限的人,您可以獲得管理訪問(wèn)權(quán)限,從而最終為自己構(gòu)建一個(gè)系統(tǒng)后門,并且不會(huì)記錄創(chuàng)建管理員帳戶?!贝砀駛惖穆蓭熯~克·羅尼克爾說(shuō)。
“你基本上可以自由地管理軟件—— 修改,刪除任何你想要的內(nèi)容。根據(jù)特定安裝設(shè)置方式,這使您能夠訪問(wèn)與系統(tǒng)聯(lián)網(wǎng)的任何內(nèi)容。您不僅可以獲得監(jiān)控管理器本身、運(yùn)行它們的計(jì)算機(jī),而且通常將它們安裝到物理安全性上,因此您可以訪問(wèn)電子卡閱讀器和警報(bào)。”
據(jù)最新消息,思科系統(tǒng)公司已同意解決根據(jù)《虛假索賠法》提出的指控,即它故意銷售視頻監(jiān)控軟件,使美國(guó)的聯(lián)邦、州和地方政府機(jī)構(gòu)面臨至少四次未經(jīng)授權(quán)的訪問(wèn)和篡改風(fēng)險(xiǎn)半年。
目前,思科的視頻監(jiān)控管理軟件套件被美國(guó)和歐洲的政府機(jī)構(gòu)、監(jiān)獄、學(xué)校和購(gòu)物中心廣泛使用,用于管理和控制數(shù)字網(wǎng)絡(luò)上運(yùn)行的數(shù)千臺(tái)監(jiān)控?cái)z像機(jī)。該公司向美國(guó)國(guó)土安全部、特勤局、陸軍、海軍、空軍、海軍陸戰(zhàn)隊(duì)和聯(lián)邦緊急事務(wù)管理局(FEMA)等機(jī)構(gòu)提供了該軟件。