(资料图片仅供参考)

根据思科的说法,该软件在2008年至2014年期间出售,由思科在2007年收购的监控视频技术公司Broadware创建,最终命名为视频监控管理器。

“Broadware打算使用开放式架构来实现定制的安全应用和解决方案。思科执行副总裁、首席法律官兼总法律顾问马克钱德勒(Mark Chandler)写道,由于开放的架构,视频源理论上可能被黑客攻击,但没有证据表明任何客户的安全受到了损害。”2009年,我们发布了最佳实践指南,强调用户需要特别注意在他们授权给我们的软件之上构建必要的安全功能。2013年7月,我们建议客户升级到新版本的软件来解决安全功能。所有旧版本软件的销售于2014年9月结束。"

2013年,思科在其视频监控管理器中写入了该漏洞及其问题补丁,称“思科VSM 7 . 0 . 0之前的版本存在多个安全漏洞,可能会让攻击者获得系统的完全管理权限。”

该案件是2011年针对思科的举报者诉讼。“向联邦机构、州政府和地方政府机构出售视频监控系统,并促使他人这样做。被告知道该系统存在危险的、未披露的和不允许的安全漏洞。”

律师事务所PhillipsCohen于2011年代表思科合作伙伴丹麦公司前安全顾问詹姆斯格伦(James Glenn)在纽约布法罗联邦地区法院提起诉讼,指控其违反联邦欺诈法、“虚假申报法”和类似的州法律。康斯坦丁坎农LLP律师事务所是这起诉讼的联合律师。律师表示,这是该公司首次支付虚假索赔。

在向思科提交了一份详细的报告后,这家丹麦公司在2009年解雇了格伦,以确定他认为的安全漏洞。

“举报者向思科提交了几份详细的报告,据称披露了任何对网络安全有一定信心的人都可以使用这款软件获得对存储数据的未经授权的访问,绕过物理安全系统,并获得对政府机构整个网络的管理权限。没有检测到任何东西。Constantine Common说:“尽管内部一再警告VSM的缺陷,但据称思科仍继续向高知名度的基础设施目标出售易受攻击的软件。

格伦在一份声明中说:“我非常担心有人可能通过入侵政府系统来危及公共安全。”“我提起了(举报人)qui tam诉讼,让政府意识到这个问题并解决它。我很高兴思科更换了受影响的产品,案件已经得到解决。”

“网络安全产品是当前政府支出的重要组成部分,这些产品必须满足关键的监管和合同要求,”举报人律师兼PhillipsCohen合伙人克莱尔西尔维亚(Claire Sylvia)在一份声明中说。“因为法律可以奖励和保护他们,所以当严重的问题被忽视时,技术行业可以期待举报者继续前进。”

推荐内容