根據Arstechnica消息,IBM安全系統研究人員Tom Cross在介紹此后門時說,此漏洞如何通過路由器“合法攔截”Cisco系統的數據流。
并且在黑客訪問失敗后,訪問信息和通知警報不會發送給管理員。更加糟糕的是,ISP無法探測和跟蹤罪魁禍首。
其實這一“合法攔截”后門并不完全是Cisco的錯,因為Cisco按照FCC(美國聯邦通訊委員會)的規定,幾年前,允許執法機構對所有網絡硬件進行竊聽,所有電信供應商必須建立檢測他們硬件的解決方案。
這一規定意味著黑客能夠“合法攔截”所有設備,造成他們開放后門檢測攻擊的漏洞。
Cross表示,有關該問題Cisco公司已于去年12月發布了一個補丁,但是系統仍然有許多漏洞存在,因為并不是所有網絡管理員都應用了修補程序