Beveiligingsexpert Michael Lynn hield afgelopen woensdag op de Black Hat-conferentie in Las Vegas een opmerkelijke presentatie over bugs in routers van Cisco. Om de lezing te kunnen geven, nam hij enkele uren daarvoor zelfs ontslag bij zijn werkgever Internet Security Systems (ISS). ISS had de lezing willen terugtrekken omdat het onderzoek nog niet helemaal voltooid zou zijn. Daarop besloot Lynn van ISS zijn eigen koers te varen. Inmiddels heeft de beveiligingsexpert alsnog moeten buigen voor Cisco en zijn ex-werkgever. In een schikking heeft hij afgesproken nooit meer over de kwestie te zullen praten.
Tijdens de lezing vertelde Lynn over een veiligheidslek in de routers van Cisco, een van de grootste toeleveranciers van de infrastructuur van het internet. Hij zei het belangrijk te vinden dat informatie hierover in de openbaarheid zou komen omdat netwerken hierdoor kwetsbaar zouden zijn. Cisco dacht daar aanmerkelijk anders over en sommeerde Lynn en de organisatoren van de Black Hat-conferentie om in het vervolg over deze kwestie te zwijgen. Tevens moet Lynn de broncode die hij nog in zijn bezit heeft teruggeven aan Cisco. Cisco heeft zich enorme inspanningen getroost om de schade binnen de perken te houden. Zo zette het mensen in om de bladzijden over Lynns presentatie uit de conferentiestukken te scheuren. Tevens werd een cd met onder meer de presentatie van Lynn vervangen. Cisco heeft verklaard dat het onderzoek van Lynn voorbarig was en dat het binnenkort met meer informatie komt.
Inmiddels staat een aantal van de dia's uit Lynns presentatie toch online. De slideshow vertoont grote overeenkomst met die van Lynn, maar wijkt op een belangrijk punt af. De dia's bevatten allemaal het logo van ISS. Het lijkt erop dat dit kopieën van de orginele dia’s zijn uit de lezing die ISS van plan was te geven. Ook bevatten deze dia’s geen link naar Lynns samenvatting, zoals op de Black Hat-conferentie.