Σελ. 1 από 2 12 ΤελευταίαΤελευταία
Εμφάνιση 1-15 από 22
  1. #1
    Εγγραφή
    22-09-2003
    Μηνύματα
    81.767
    Downloads
    218
    Uploads
    48
    Άρθρα
    6
    Τύπος
    VDSL2
    Ταχύτητα
    204800/20480
    ISP
    Wind
    Router
    Technicolor DGA4130
    SNR / Attn
    6(dB) / 2.8(dB)
    Path Level
    Interleaved
    Η Juniper Networks αποκάλυψε σήμερα πως ορισμένα από τα προϊόντα της είχαν μη εξουσιοδοτημένο κώδικα στο λογισμικό των NetScreen firewalls της.

    Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  ns5400.jpg 
Εμφανίσεις:  511 
Μέγεθος:  161,5 KB 
ID: 164906Ο εντοπισμός του backdoor έγινε στην διάρκεια ενός τυπικού code review
    μετά την υπόδειξη του ερευνητή ασφαλείας "The Grugq,", και φαίνεται πως ήταν παρούσα από τα τέλη του 2012 έως σήμερα. Η Juniper έδωσε σήμερα αναβάθμιση του ScreenOS που αντιμετωπίζει αυτό το ζήτημα.

    Εκπρόσωπος της δήλωσε τα παρακάτω:

    During a recent internal code review, Juniper discovered unauthorized code in ScreenOS® that could allow a knowledgeable attacker to gain administrative access and if they could monitor VPN traffic to decrypt that traffic. Once we identified these vulnerabilities, we launched an investigation and worked to develop and issue patched releases for the impacted devices. We also reached out to affected customers, strongly recommending that they update their systems and apply the patched releases with the highest priority.

    The patched releases also address an SSH bug in ScreenOS that could allow an attacker to conduct DoS attacks against ScreenOS devices. These two issues are independent of each other.

    More information on these issues and the fix can be found in our JSAs available here: http://advisory.juniper.net

    Πηγή : Engadget

  2. #2
    Εγγραφή
    11-03-2005
    Μηνύματα
    7.449
    Downloads
    24
    Uploads
    0
    Τύπος
    ADSL OTE
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    DSLAM
    ΟΤΕ - ΚΕΡΑΜΕΙΚΟΣ
    Router
    CISCO Systems K9 SMB
    Υπάρχουν άνθρωποι που αγοράζουν τέτοια ....

  3. #3
    Το avatar του μέλους sdikr
    sdikr Guest
    Παράθεση Αρχικό μήνυμα από DVader Εμφάνιση μηνυμάτων
    Υπάρχουν άνθρωποι που αγοράζουν τέτοια ....
    Ανρθωποι όχι, εταιρίες όμως ναι

  4. #4
    Εγγραφή
    18-01-2006
    Μηνύματα
    466
    Downloads
    2
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    1000/100
    ISP
    Cosmote
    Router
    MikroTik
    Τουλάχιστον το δημοσίευσαν. Κάτι είναι και αυτό από το να το κάνανε τελείως γαργάρα :P

    Αυτά είναι τα καλά του κλειστού λογισμικού

  5. #5
    Το avatar του μέλους emeliss
    emeliss Guest
    Ανοικτό, κλειστό, δεν έχει σημασία. Η NSA φτιάχνει τα πρότυπα όπως γουστάρει, μπαίνει man in the middle όπου γουστάρει, όλα καλά και ασφαλή...

  6. #6
    Εγγραφή
    11-02-2004
    Περιοχή
    Χίος
    Ηλικία
    49
    Μηνύματα
    971
    Downloads
    17
    Uploads
    1
    Τύπος
    ADSL2+ Forthnet Full
    Ταχύτητα
    23998/1020
    ISP
    Forthnet
    DSLAM
    Forthnet - ΧΙΟΣ
    Router
    Netgear DGN3500
    SNR / Attn
    5,5(dB) / 10,5(dB)
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από emeliss Εμφάνιση μηνυμάτων
    Ανοικτό, κλειστό, δεν έχει σημασία. Η NSA φτιάχνει τα πρότυπα όπως γουστάρει, μπαίνει man in the middle όπου γουστάρει, όλα καλά και ασφαλή...
    Ακριβώς!
    Best Regards,
    Frontier

  7. #7
    Εγγραφή
    08-01-2004
    Περιοχή
    Espoo, FI
    Ηλικία
    51
    Μηνύματα
    20.944
    Downloads
    41
    Uploads
    0
    Άρθρα
    4
    Τύπος
    FTTH
    Ταχύτητα
    1000/400
    ISP
    Elisa
    Router
    pfsense
    Παράθεση Αρχικό μήνυμα από DVader Εμφάνιση μηνυμάτων
    Υπάρχουν άνθρωποι που αγοράζουν τέτοια ....
    Δηλαδή;
    Ανυπόγραφος

  8. #8
    Εγγραφή
    30-09-2005
    Ηλικία
    47
    Μηνύματα
    6.974
    Downloads
    6
    Uploads
    0
    3+ χρόνια τρύπα. Καλά είναι. Και πρόκειται για σοβαρή εταιρία. Φαντάσουν τι γίνεται αλλού...

  9. #9
    Εγγραφή
    01-11-2008
    Ηλικία
    36
    Μηνύματα
    684
    Downloads
    10
    Uploads
    0
    Ταχύτητα
    20480/1024
    ISP
    Forthnet
    DSLAM
    Forthnet - Ν. ΗΡΑΚΛΕΙΟ
    Router
    Siemens CL-110
    Path Level
    Interleaved
    nsa cia (και όσους δεν ξέρουμε ακόμη) πάτησαν dislike στην είδηση αυτή και ξεκίνησαν την παραγωγή νέου backdoor

  10. #10
    Εγγραφή
    28-07-2013
    Μηνύματα
    6.812
    Downloads
    0
    Uploads
    0
    ISP
    Voda/Nova/OTE/ΕΔΥΤΕ
    Παράθεση Αρχικό μήνυμα από DVader Εμφάνιση μηνυμάτων
    Υπάρχουν άνθρωποι που αγοράζουν τέτοια ....
    Γιατί το λες? Έχουν τεράστιο μερίδιο αγοράς σε δίκτυα κορμού και κάνουν αρκετά καλή δουλειά. Εκτός εάν μιλάς για τα firewalls συγκεκριμένα, που δεν είναι ιδιαίτερα καλύτερα ή χειρότερα από άλλες "κλειστές" λύσεις.

  11. #11
    Εγγραφή
    16-02-2005
    Ηλικία
    45
    Μηνύματα
    5.002
    Downloads
    13
    Uploads
    0
    ISP
    Net One
    Router
    Speedtouch 780WL
    Παράθεση Αρχικό μήνυμα από Dark Demis Εμφάνιση μηνυμάτων
    nsa cia (και όσους δεν ξέρουμε ακόμη) πάτησαν dislike στην είδηση αυτή και ξεκίνησαν την παραγωγή νέου backdoor
    Ή nsa, cia και λοιποί, "έδωσαν εντολή" να βρεθεί και να πατσαριστεί αυτό γιατί έχουν δημιουργήσει κάποιο νεότερο πιο εξελιγμένο, οπότε τα πρόβατα συνεχίζουν να τρώνε το σανό τους ότι και καλά τρύπες βρέθηκαν και έκλεισαν

    Ειδικά αυτό που λέει
    and if they could monitor VPN traffic to decrypt that traffic
    έχει μεγάλο ενδιαφέρον για όσους πιστεύουν ότι το VPN είναι ασφαλές και μπορείς να κυκλοφορείς στο δίκτυο χωρίς να ανησυχείς ότι τρίτοι γνωρίζουν τι κάνεις.
    Δεν αναφέρομαι σε ιδιώτες τόσο όσο σε εταιρείες οι οποίες χρησιμοποιούν vpn για ασφαλείς επικοινωνίες και μεταφορές αρχείων/πληροφοριών εκτός του τοπικού δικτύου τους αλλά εντός του παγκόσμιου ιστού.

  12. #12
    Εγγραφή
    18-01-2006
    Μηνύματα
    466
    Downloads
    2
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    1000/100
    ISP
    Cosmote
    Router
    MikroTik
    Απόσα διαβάζω σχετικά με το VPN backdoor δεν αναφέρεται κανένα συγκεκριμένο implementation (IPsec, OpenVPN, whatever) ούτε ξεκαθαρίζει πως ακριβώς παίζει πέρα του ότι απλά διευκολύνει τον attacker να κάνει decrypt sniffed κίνηση.
    https://cve.mitre.org/cgi-bin/cvenam...=CVE-2015-7756
    The encryption implementation in Juniper ScreenOS 6.2.0r15 through 6.2.0r18, 6.3.0r12 before 6.3.0r12b, 6.3.0r13 before 6.3.0r13b, 6.3.0r14 before 6.3.0r14b, 6.3.0r15 before 6.3.0r15b, 6.3.0r16 before 6.3.0r16b, 6.3.0r17 before 6.3.0r17b, 6.3.0r18 before 6.3.0r18b, 6.3.0r19 before 6.3.0r19b, and 6.3.0r20 before 6.3.0r21 makes it easier for remote attackers to discover the plaintext content of VPN sessions by sniffing the network for ciphertext data and conducting an unspecified decryption attack.

    http://www.wired.com/2015/12/juniper...ent-backdoors/
    Weaver says this depends on the exact nature of the VPN backdoor. “If it was something like the Dual EC, the backdoor doesn’t actually get you in, … you also need to know the secret. But if it’s something like creating a weak key, then anybody who has captured all traffic can decrypt.” Dual EC is a reference to an encryption algorithm that the NSA is believed to have backdoored in the past to make it weaker. This factor, along with knowledge of a secret key, would allow the agency to undermine the algorithm.

    Matt Blaze, a cryptographic researcher and professor at the University of Pennsylvania, agrees that the ability to decrypt already-collected Juniper VPN traffic depends on certain factors, but cites a different reason.

    “If the VPN backdoor doesn’t require you to use the other remote-access [password] backdoor first,” then it would be possible to decrypt historical traffic that had been captured, he says. “But I can imagine designing a backdoor in which I have to log into the box using the remote-access backdoor in order to enable the backdoor that lets me decrypt intercepted traffic.”

    A page on Juniper’s web site does appear to show that it’s using the weak Dual EC algorithm in some products, though Matthew Green, a cryptography professor at Johns Hopkins University, says it’s still unclear if this is the source of the VPN issue in Juniper’s firewalls.
    Από το παραπάνω συμπεραίνω ότι αναφέρεται σε VPNs που γίνονται terminate πάνω στην ίδια συσκευή και όχι σε VPNs που περνάνε πάνω από την συσκευή.
    Επομένως δεν τίθεται θέμα καμίας NSA να έχει πρόσβαση σε οτιδήποτε VPN περνάει πάνω από αυτά τα τα firewalls.
    Μιλάνε για πιθανή δημιουργία μη-ασφαλών κλειδιών κλπ. Κάτι που δεν γίνεται αν δεν κάνει terminate το VPN πάνω στην ίδια τη συσκευή.
    Αν πάρουμε για παράδειγμα το IPsec, 1 byte να αλλάξουν καθώς περνάει από πάνω τους το tunnel τότε δεν θα μπορεί να γίνει decrypt στην απέναντι μεριά και θα κάνει fail. Οπότε δεν μπορούν να σκαλίζουν την κίνηση που γίνεται forward.
    Ακόμα και αν το backdoor κάνει MITM αντικαθιστώντας τα certificates κάπως, ένα σωστά στημένο IPsec με signed κλειδιά θα κάνει fail σε τέτοια περίπτωση.

    Γενικά μην ψαρώνετε και σπείρετε τον πανικό. Αυτό ακριβώς επιδιώκει η κάθε NSA. Να περάσει την λογική ότι δεν υπάρχει ασφάλεια ώστε να θεωρεί ο μέσος χρήστης ανούσιο το να χρησιμοποιήσει VPN κάτι που ΔΕΝ ισχύει.
    Ναι μπορεί η NSA να έχει βάλει το χέρι της σε πολλά critical πράγματα, αλλά δεν είναι όλα τόσο απλά για να λέμε ότι οτιδήποτε software κάνει encryption έχει αυτομάτως πρόσβαση η NSA.
    Αυτά είναι εσφαλμένα συμπεράσματα ημιμάθειας και δεν βοηθούν την κατάσταση παρά μόνο την χειροτερεύουν. Η δεισιδαιμονία δεν έχει θέση στην τεχνολογία.

    Και στην τελική το επιχείρημα ότι μόνο με Opensource μπορείς να είσαι safe ακόμα στέκει.
    Μπορεί η πλειοψηφία του κόσμου να μην μπορεί να κάνει audit πχ το OpenSSL library αλλά δεν σημαίνει ότι όσοι έχουν τις γνώσεις δεν μπορούν (κάτι που όντως έγινε και βρέθηκαν προβλήματα).

    Μπορεί να ειπωθεί το ίδιο όμως για encryption libraries της κάθε Microsoft για παράδειγμα όμως;
    Θα δώσει ποτέ τον κλειστό κώδικα της η κάθε Microsoft να τον κάνει audit ο οποιοσδήποτε;

    Είναι απλά αφελής όποιος δεν θεωρεί μονόδρομο τον ανοιχτό κώδικα όταν πρόκειται για ασφάλεια.
    Με μαύρα κουτιά είναι απλά αδύνατο να υπάρχει ασφάλεια.

  13. #13
    Εγγραφή
    22-09-2003
    Μηνύματα
    81.767
    Downloads
    218
    Uploads
    48
    Άρθρα
    6
    Τύπος
    VDSL2
    Ταχύτητα
    204800/20480
    ISP
    Wind
    Router
    Technicolor DGA4130
    SNR / Attn
    6(dB) / 2.8(dB)
    Path Level
    Interleaved
    Όπως ήταν αναμενόμενο από πίσω βρίσκεται η αγαπημένη μας τριγράμματη


    The researchers’ findings suggest that the NSA may be responsible for that backdoor, at least indirectly
    We'll build a fortress to keep them out and in a world gone silent I'll be your sound and if they try to hurt you I'll tear them down I'm always with you now....
    I forgot that I might see, so many Beautiful things
    everything that has a beginning has an end
    See the mirror in your eyes-see the truth behind your lies-your lies are haunting me See the reason in your eyes-giving answer to the why- your eyes are haunting me

  14. #14
    Εγγραφή
    02-04-2010
    Μηνύματα
    13.098
    Downloads
    0
    Uploads
    0
    ISP
    Forthnet
    Οι τύποι της τριγράμματης με όλα αυτά που έχουν καταφέρει δείχνουν ότι είναι σαίνια και η όποια κόντρα είναι εντελώς άδικη. Οι άνθρωποι είναι πολύ μπροστά.
    Όσο περισσότερο σου κλέβουν τη ζωή, τόσο σε ταΐζουν με έθνος και φυλή..

    Εθνικισμός και μετανάστες

    Μία τάξη, φυλετικά διαχωρισμένη

  15. #15
    Εγγραφή
    18-08-2003
    Περιοχή
    3491
    Μηνύματα
    5.146
    Downloads
    19
    Uploads
    0
    Ταχύτητα
    16000/800
    ISP
    Conn-x OTE/Otenet
    DSLAM
    ΟΤΕ - ΑΡΗΣ
    Router
    C876
    SNR / Attn
    9(dB) / 8(dB)
    Path Level
    Fastpath
    Ενδιαφέρον σχετικό κείμενο που μπαίνει λίγο πιο βαθιά στο θέμα .
    In theory, practice is the same as theory.
    In practice, it isn't.

Σελ. 1 από 2 12 ΤελευταίαΤελευταία

Παρόμοια Θέματα

  1. Μηνύματα: 25
    Τελευταίο Μήνυμα: 07-11-15, 20:14
  2. Μηνύματα: 4
    Τελευταίο Μήνυμα: 22-09-15, 15:43
  3. Μηνύματα: 9
    Τελευταίο Μήνυμα: 30-05-15, 18:26
  4. Μηνύματα: 7
    Τελευταίο Μήνυμα: 12-05-15, 20:43
  5. Νέο Quad Core SoC chip απο την Allwinner στην τιμή των 5$
    Από nikraven στο φόρουμ Ειδήσεις
    Μηνύματα: 12
    Τελευταίο Μήνυμα: 24-01-15, 15:01

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας