NSA var būt peldējusi Backdoor, kurai ir ASV valdība panikā

$config[ads_kvadrat] not found

Elliptic Curve Back Door - Computerphile

Elliptic Curve Back Door - Computerphile
Anonim

Ja jūs uztraucaties par to, ka jūs varat saņemt hacked, atcerieties, ka esat neliela zivs. No otras puses, Amerikas Savienoto Valstu valdība: liela zivs. Viena no lielākajām zivīm. Un šobrīd ASV valdība pārsteidz nesen notikušo kaprīzu, bet daudzi uzskata, ka Valsts drošības administrācija ir atbildīga.

Tas sākas ar uzņēmumu Juniper Networks Sunnyvale, Kalifornijā, kas nodrošina maršrutētāju, vārteju un tīkla drošības ierīču un to produktu klāstu visā pasaulē. Juniper izmanto arī „Aizsardzības departaments, Tieslietu departaments, FIB un Valsts kases departaments” CNN, un Juniper kā uzņēmums patīk tout to, ka viņi piegādā drošības sistēmas šiem augstākā līmeņa klientiem.

Tās tuvākajā nākotnē var nebūt šīs saites. Pagājušajā ceturtdien Juniper galvenais informācijas birojs uzņēmuma emuārā atzina, ka viņi “atklājuši neatļautu kodu ScreenOS, kas ļautu zinošam uzbrucējam iegūt administratīvu piekļuvi NetScreen® ierīcēm un atšifrēt VPN savienojumus.” Tas ir pazīstams kā sētas durvis, un tā ir jūsu sliktāko bailu virtuālā versija - neatļauts viesis, kas ielauzās jūsu aizmugurējā durvīs, līst apkārt un skatās jūs no ēnām.

VPN - virtuālo privāto tīklu - galvenais mērķis ir saglabāt savu interneta darbību privātu. VPN ir ļoti viegli lejupielādēt Gredzenu pavēlnieks vai Stankonija ja esat neliela zivs. Acīmredzot lielās zivis izmanto arī VPN, jo viņi ir panicking pār Juniper paziņojumu. CNN citē vienu anonīmu valsts amatpersonu, kas apgalvo, ka kaprīze ir līdzīga “galvenās atslēgas zādzībai, lai nokļūtu jebkurā valdības ēkā.” Tēvzemes drošības amatpersonas ir apbēdināti, cenšoties noskaidrot, cik ASV valdību tīkli darbojas ar Juniper aprīkojumu.

VPN jau ilgu laiku ir valsts drošības organizāciju, piemēram, NSA un FBI, bane. Lai gan valdība ir vērsta uz pirkstiem Krievijā un Ķīnā par šo kapāt, drošības eksperti tiešsaistē ir vainīgi NSA, apgalvojot, ka hakeri vienkārši pārveidoja nepilnības, ko NSA bija pati ražojusi Juniper. Un šie apgalvojumi šķiet pamatoti, ņemot vērā šādu noplūdušo VDI dokumentu:

Neskatoties uz to, Juniper apgalvo, ka ir ielokis vējains aizmugurējās durvis, un mudina savus klientus atjaunināt savu programmatūru, lai saglabātu drošību. Viņu tonis liek domāt, ka, ja viņi to nedarīs, lietas iet uz dienvidiem ātri.

“Mēs ļoti iesakām visiem klientiem atjaunināt savas sistēmas un piemērot šīs patched versijas ar augstāko prioritāti.”

$config[ads_kvadrat] not found