|
思科發(fā)布代碼評(píng)審Juniper間諜軟件后披露 灰鴿子下載,遠(yuǎn)程控制軟件
沒有發(fā)現(xiàn),但未經(jīng)授權(quán)的代碼評(píng)審仍在繼續(xù) 灰鴿子使用教程。
1.jpg (22.15 KB, 下載次數(shù): 557)
下載附件
2015-12-22 11:18 上傳
思科系統(tǒng)公司已經(jīng)啟動(dòng)了一個(gè)內(nèi)部代碼評(píng)審后Juniper上周披露未經(jīng)授權(quán)的間諜代碼中發(fā)現(xiàn)其企業(yè)防火墻產(chǎn)品。
到目前為止,“我們沒有未經(jīng)授權(quán)的代碼在我們產(chǎn)品的跡象,”安東尼·格雷科寫道。
思科的安全和信任組織的高級(jí)主管,在周一的一篇博客文章。
代碼審查是由思科和不聯(lián)系的結(jié)果執(zhí)法,格雷科寫道。
Juniper周四表示,一個(gè)內(nèi)部審計(jì)發(fā)現(xiàn)的代碼,也可以允許秘密遠(yuǎn)程訪問和妥協(xié)加密的VPN連接。
代碼被發(fā)現(xiàn)在一些版本的操作系統(tǒng)稱為ScreenOS權(quán)力防火墻設(shè)備。
Juniper正在調(diào)查,但還沒有到目前為止對(duì)它如何評(píng)論嫌疑人被插入的代碼。公司的坦率承認(rèn)已經(jīng)會(huì)見了贊美,但希望公布更多細(xì)節(jié)。
杜松的問題是最新的一系列問題,已經(jīng)影響了主要的網(wǎng)絡(luò)供應(yīng)商,路由器和防火墻的深度訪問組織的網(wǎng)絡(luò)流量。設(shè)備是關(guān)鍵的點(diǎn)發(fā)射間諜活動(dòng)。
泄露的文件前國家安全局承包商愛德華·斯諾登在2013年展示了西方情報(bào)機(jī)構(gòu)試圖妥協(xié)設(shè)備由杜松、華為和思科。
格雷科寫道,思科的開發(fā)實(shí)踐禁止插入其產(chǎn)品“后門”。后門允許秘密訪問,如非法帳戶憑據(jù),秘密溝通渠道或非法交通轉(zhuǎn)移工具。
沒有指標(biāo)類似發(fā)現(xiàn)的杜松在思科的代碼中,發(fā)現(xiàn)了格雷科寫道。思科的過程包括通過網(wǎng)絡(luò)滲透測(cè)試和代碼審查和加密工程師,他寫道。
“雖然我們正常的實(shí)踐應(yīng)該檢測(cè)未經(jīng)授權(quán)的軟件,我們認(rèn)識(shí)到過程不能消除所有的風(fēng)險(xiǎn),”格雷科寫道。
斯諾登文檔公開以來,思科把大量精力揭穿懷疑它心甘情愿地與間諜機(jī)構(gòu),如美國國家安全局。
2014年5月,思科的當(dāng)時(shí)的首席執(zhí)行官約翰•錢伯斯致信奧巴馬總統(tǒng)在2014年5月,警告說,間諜操作干擾設(shè)備“破壞對(duì)我們行業(yè)的信心!
華為一直拒之門外主要業(yè)務(wù)在美國和澳大利亞等國家在毫無根據(jù)的信仰與中國情報(bào)機(jī)構(gòu)工作。 |
|