Les accès sans fil de certains matériels du constructeur américain seraient vulnérables aux attaques, selon deux experts allemands. Cisco ne serait pas le seul concerné.

Des failles affecteraient la gamme de routeurs Cisco. Deux experts d’ERNW, une société allemande de sécurité ont montré combien il était facile de pirater ces périphériques sans fil. Rencontrés par nos confrères de 01net Pro à l’occasion de la rencontre Black Hat Europe, Enno Rey et Daniel Mende ont souligné la vulnérabilité des protocoles employés par Cisco dans ses routeurs. C’est notamment le cas du Wireless Lan Context Protocol qui équipe les boîtiers de première génération. Les produits plus récents ne sont guère plus fiables.

Le logiciel Cisco Unified Wireless Network (CUWN) s’appuie, certes, sur un dispositif de cryptage plus fort que son prédécesseur (Structured Wireless-Aware Network), mais son fonctionnement reste sujet à caution. CUWN exploiterait en effet les mots de passe par défaut du protocole SNMP, faciles à trouver sur le web. Les deux allemands ont communiqué l’information à Cisco et, en attente d’un correctif de la part de ce dernier, se sont refusés à tous détails techniques.