NSA kan have kvæget bagdør, der har amerikansk regering i panik

$config[ads_kvadrat] not found

Imran Khan's NSA Says India Expressed 'Desire for Conversation', Pak to Insist Kashmiris Be a Party

Imran Khan's NSA Says India Expressed 'Desire for Conversation', Pak to Insist Kashmiris Be a Party
Anonim

Hvis du er bekymret for at du kan blive hacket, så husk at du er en lille fisk. Den amerikanske regering, på den anden side: en stor fisk. En af de største fisk omkring. Og USAs regering er lige nu ved at rase om et nyligt hack - men mange holder National Security Administration ansvarlig.

Det starter med et firma kaldet Juniper Networks i Sunnyvale, Californien, der gør routere, gateways og netværk sikkerhedsudstyr, og deres produkter spænder over hele kloden. Juniper bruges også af "Forsvarsministeriet, Justitsministeriet, FBI og Treasury Department", ifølge CNN, og Juniper som et selskab kan lide at tout det faktum, at de leverer sikkerhedssystemer til disse top-tier klienter.

De må ikke udnytte disse bånd så meget i den nærmeste fremtid. I sidste torsdag indrømmede Juniper's Chief Information Officer på selskabets blog, at de havde "opdaget uautoriseret kode på ScreenOS, der kunne give en videntlig angriber adgang til administrative adgang til NetScreen®-enheder og dekryptere VPN-forbindelser." Dette kaldes en bagdør, og det er en virtuel version af din værste frygt - en uautoriseret gæst smutter i din bagdør, kryber rundt og ser dig fra skyggerne.

Det primære formål med VPN'er - virtuelle private netværk - er at holde din internetaktivitet privat. VPN'er gør det virkelig nemt at downloade Ringenes Herre eller Stankonia hvis du er en lille fisk. De store fisk bruger tilsyneladende også VPN'er, fordi de har panik over Juniper's meddelelse. CNN citater en anonym offentlig embedsmand, der hævder, at hacket er analogt med at "stjæle en masternøgle for at komme ind i en offentlig bygning." Homeland Security embedsmænd løber rundt i et frenet forsøg på at finde ud af, hvor mange amerikanske statslige netværk, der kører på Juniper-udstyr.

VPN'er har længe været bane af nationale sikkerhedsorganisationer som NSA og FBI. Mens regeringen peger fingre i Rusland og Kina for dette hack, bebrejder sikkerhedseksperter online, at hackerne simpelthen ændrede et smuthul, som NSA selv producerede inden for Juniper. Og disse påstande synes at være berettigede i betragtning af følgende lækkede NSA-dokument:

Uanset at Juniper hævder at have patched over den bløde bagdør, og opfordrer sine kunder til at opdatere deres software for at forblive sikre. Deres tone tyder på, at hvis de ikke gør det, går tingene syd hurtigt.

"Vi anbefaler kraftigt, at alle kunder opdaterer deres systemer og anvender disse patched udgaver med højeste prioritet."

$config[ads_kvadrat] not found