image

FBI zou backdoor in Juniper-software onderzoeken

zondag 20 december 2015, 08:06 door Redactie, 6 reacties

Een backdoor in de software van Juniper waardoor aanvallers drie jaar lang VPN-verkeer konden afluisteren en waarvoor deze week een noodpatch verscheen heeft inmiddels de aandacht van de FBI. Volgens de Amerikaanse nieuwszender CNN is de opsporingsdienst namelijk een onderzoek gestart.

Dat laten overheidsfunctionarissen weten die verder niet bij naam worden genoemd. Juniper maakte donderdag bekend dat het tijdens een controle 'ongeautoriseerde code' in ScreenOS had aangetroffen. ScreenOS is het besturingssysteem van NetScreen-netwerkapparaten. Deze apparaten bieden firewalling, VPN-verbindingen en traffic shaping. Via de aangebrachte code kon een aanvaller toegang tot de beheerderstoegang van NetScreen-apparaten krijgen en VPN-verbindingen ontsleutelen.

Amerikaanse overheidsfunctionarissen zijn bang dat aanvallers de kwetsbaarheid gebruiken om toegang tot bedrijven of overheidsinstanties te krijgen die de Juniper-apparatuur hebben staan. Een van de overheidsfunctionarissen die CNN sprak vergelijkt het met een loper waarmee toegang tot elk overheidsgebouw kan worden verkregen. Ook stellen de functionarissen dat de aangebrachte backdoor, vanwege de complexiteit, het werk van een buitenlandse overheid is.

De ongeautoriseerde code zou in ieder geval niet door Amerikaanse inlichtingendiensten zijn aangebracht, zo laten ze weten. Juniper stelde bij de publicatie van de noodpatch dat voor zover bekend er geen misbruik had plaatsgevonden. Het Nationaal Cyber Security Center van de Nederlandse overheid meldt dat het om twee kwetsbaarheden gaat waardoor een aanvaller via SSH en telnet toegang tot het systeem kan krijgen.

Reacties (6)
20-12-2015, 09:07 door Anoniem
Lol: " Ook stellen de functionarissen dat de aangebrachte backdoor, vanwege de complexiteit, het werk van een buitenlandse overheid is."

Want zelf zouden ze dat niet kunnen maken? Iets zegt me dat ie dat zo niet gezegd heeft :)
20-12-2015, 11:16 door Anoniem
De ongeautoriseerde code zou in ieder geval niet door Amerikaanse inlichtingendiensten zijn aangebracht, zo laten ze weten.

En dat moeten we dan maar geloven ?
20-12-2015, 17:42 door Anoniem
used against Juniper
https://pbs.twimg.com/media/CWd7ISqXIAQzwn3.jpg:large
20-12-2015, 18:03 door Anoniem
Ha, ik zie dat de reacties als weer vanouds zijn (anti-vs)!
Jullie weten de uitkomst van dit onderzoek kennelijk al. Security.nl mag blij wezen hoor.
21-12-2015, 06:50 door Anoniem
Door Anoniem: Ha, ik zie dat de reacties als weer vanouds zijn (anti-vs)!

Ach ja, de Amerikanen hebben bewezen onberouwbaar te zijn, evenals de Chinezen en talloze andere overheden trouwens, alleen die houden het beter verborgen.
21-12-2015, 18:35 door karma4
Door Anoniem:
Door Anoniem: Ha, ik zie dat de reacties als weer vanouds zijn (anti-vs)!

Ach ja, de Amerikanen hebben bewezen onberouwbaar te zijn, evenals de Chinezen en talloze andere overheden trouwens, alleen die houden het beter verborgen.
Zoals de waard is vertrouwd hij zijn gasten.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.