這邊有勢科技資訊安全顧問林松儀的相關分析,可以參考看看http://www.ithome.com.tw/plog/index.php?op=ViewArticle&articleId=23278&blogId=1252
lapdswat wrote:感謝提供資訊,3/6 Cisco發佈警告通知,不知道之後會不會發佈更新呢?因為絕大多數ISP的網路設備都是使用Cisco的,如果沒有及時更新,災情是否會在擴大?這是好奇的一點,也希望這就是主因,和不要再有其他災情發生了。 Cisco發佈警告通知,並不是說他們的路由器有問題,而是說明有這個事件請大家注一點而已,如果是路由器暇疵造成這個問題,Cisco早就被罵到臭頭了
xviper wrote:Cisco發佈警告通...(恕刪) 當然不一定是路由器本身的問題,或許可能是其他設備的問題,也有可能某些版本的IOS有Bug等等,讓駭客有可趁之機。或許,Cisco可以針對這項事件發佈更新檔或建議必須修改哪些config等等,這才是重點,幫助業者防範這項攻擊。不過,照目前情況看來,原因已經找不到了,應該也不會有人承認,只有事後補救是最實際的。
"這裡有最新的研究與解答--真相大白:"http://armorize-cht.blogspot.com/2009/03/blog-post.htmlhttp://armorize-cht.blogspot.com/2009/03/blog-post_12.html
呃,阿碼這篇文章的爭議還滿大的,因為事實上並沒有「真相大白」,最多只是阿碼近日來對該轉址攻擊事件的封包分析結果而已。攻擊發起點仍未可知,至少中華電信並沒有說明或承認。根據業內消息,中華電信已經與阿碼科技「吵」過一次了,現在就看各方能夠拿出多少進一步的證據。