Go Back   Carder.life > [ru] Forum for Russians > Новости мирового кардинга



 
 
Thread Tools Display Modes
Prev Previous Post   Next Post Next
  #1  
Old 03-25-2025, 03:14 PM

Artifact Artifact is offline
Administrator
Join Date: Jan 2024
Posts: 0
Default



Компания заплатит $8,6 млн в рамках урегулирования судебного иска, поданного против нее правительством США.
Компания Cisco Systems https://blogs.cisco.com/news/a-chang...anged-approach выплатить $8,6 млн в рамках урегулирования судебного иска, поданного против компании федеральным правительством США.
В 2011 году Cisco Systems была уличена в умышленной продаже правительственным организациям США заведомо уязвимых систем видеонаблюдения. Согласно судебным документам, в сентябре 2008 года бывший подрядчик компании Джеймс Гленн (James Glenn) вместе с коллегой обнаружил в ПО Cisco Video Surveillance Manager (VSM) множественные уязвимости, о которых сообщил производителю в октябре того же года.
Система VSM позволяет управлять сразу несколькими расположенными в разных местах видеокамерами через централизованный сервер, доступ к которому можно получать удаленно. Обнаруженные исследователями уязвимости позволяли удаленному неавторизованному злоумышленнику получить постоянный доступ к системам видеонаблюдения и соответственно ко всем видеозаписям и хранящимся в системе данным, а также модифицировать видео и обходить механизмы безопасности.
В 2010 году Гленн понял, что обнаруженные ими уязвимости так и не были исправлены. Более того, производитель решил не сообщать никому об их наличии в продукте. Исследователь предупредил об этом власти, которые в свою очередь подали на Cisco Systems в суд, обвинив компанию в мошенничестве.
Производитель поставлял непосредственно или через посредников ПО VSM полицейским управлениям, школам, судам, муниципальным учреждениям, аэропортам и правительственным организациям США, в том числе Министерству внутренних дел, Секретной службе, Военно-морским силам, Военно-воздушным силам и пр.
После того, как был подан иск, компания опубликовала уязвимости (CVE-2013-3429, CVE-2013-3430, CVE-2013-3431) и выпустила исправленную версию VSM. В рамках сделки Cisco Systems также согласилась выплатить $8,6 млн – $1,6 млн получит Гленн и его адвокат, остальные $7 млн отойдут федеральному правительству и 16 штатам, купившим уязвимый продукт.
 

Tags
NULL

Thread Tools
Display Modes

Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is On

Forum Jump




All times are GMT. The time now is 07:29 PM.