NSA kan ha spawned backdoor som har amerikansk regering i panik

$config[ads_kvadrat] not found

6 things you may not have known about the NSA

6 things you may not have known about the NSA
Anonim

Om du är orolig att du kan bli hackad, kom ihåg att du är en liten fisk. Förenta staternas regering, å andra sidan: en stor fisk. En av de största fiskarna runt. Och Förenta staternas regering, just nu, bryr sig om ett nytt hack - men många håller Nationella säkerhetsverket ansvarigt.

Det börjar med ett företag som heter Juniper Networks i Sunnyvale, Kalifornien, som gör routrar, gateways och nätverkssäkerhetsapparater och deras produkter sträcker sig över hela världen. Juniper används också av försvarsdepartementet, justitieavdelningen, FBI och Treasury Department, enligt CNN, och Juniper som ett företag gillar att tout det faktum att de levererar säkerhetssystem till dessa högklassiga kunder.

De får inte ha så höga band i de närmaste framtiden. I torsdagen tillkännagav Juniper Chief Information Officer på företagets blogg att de "hade upptäckt obehörig kod i ScreenOS som skulle kunna göra det möjligt för en kunnig angripare att få administrativ tillgång till NetScreen®-enheter och att dekryptera VPN-anslutningar." Detta kallas en bakdörr, och det är en virtuell version av dina värsta rädslor - en obehörig gäst som slår i din bakdörr, kryper runt och tittar på dig från skuggorna.

Det primära syftet med VPN: s virtuella privata nätverk är att hålla din internetaktivitet privat. VPN: er gör det väldigt enkelt att ladda ner Sagan om ringen eller stankonia om du är en liten fisk. Tydligen använder de stora fisken också VPN, för att de har panikat över Juniper-meddelandet. CNN citerar en anonym regeringstjänsteman som hävdar att hacket är analogt med att "stjäla en huvudnyckel för att komma in i någon offentlig byggnad." Homeland Security-tjänstemän kör runt i ett frenetiskt försök att ta reda på hur många amerikanska statsnätverk kör på Juniper-utrustning.

VPN har länge varit banan av nationella säkerhetsorganisationer som NSA och FBI. Medan regeringen pekar på fingrarna i Ryssland och Kina för detta hack, skyller säkerhetsexperter på nätet NSA och hävdar att hackarna helt enkelt modifierade ett smutthål som NSA själv tillverkat inom Juniper. Och dessa påståenden verkar motiverade, med tanke på följande läckta NSA-dokument:

Oavsett att Juniper hävdar att han har patched över den breezy bakdörren, och uppmanar sina kunder att uppdatera sin programvara för att hålla sig säker. Deras ton tyder på att om de inte gör det, går sakerna söderut snabbt.

"Vi rekommenderar starkt att alla kunder uppdaterar sina system och tillämpar dessa patched releaser med högsta prioritet."

$config[ads_kvadrat] not found