โค้ดลับในไฟร์วอลล์ของ Juniper Networks ถูกฝังโค้ดลับเอาไว้ทำให้แฮกเกอร์สามารถล็อกอินด้วยสิทธิ์ผู้ดูแลระบบได้หากรู้รหัสผ่านลับ วันนี้ทาง CNN ก็รายงานว่า FBI กำลังเข้าตรวจสอบโค้ดนี้ เพราะอาจจะถูกฝังมาเพื่อเจาะเครือข่ายของรัฐบาลได้
ตอนนี้ยังไม่แน่ชัดว่ามีหน่วยงานรัฐบาลใดบ้าง ทางกระทรวงความมั่นคง (Department of Homeland Security) ระบุว่ากำลังค้นหาอยู่ว่ามีหน่วยงานใดใช้ ScreenOS อยู่บ้าง
Ronald Prins จากบริษัทความปลอดภัย Fox IT ระบุว่าบริษัทใช้เวลาเพียง 6 ชั่วโมงในการหารหัสผ่านลับนี้ ทำให้ตอนนี้เราคาดเดาได้ว่าจะมีคนรู้รหัสผ่านนี้จำนวนมากแล้ว ผู้ดูแลระบบควรเร่งแพตช์ช่องโหว่นี้โดยเร็ว
ที่มา - Engadget
Hmmm. It took @foxit 6 hours to find the password for the ssh/telnet backdoor in the vulnerable Juniper firewalss. Patch now
— Ronald Prins (@cryptoron) December 18, 2015
Comments
ไม่รู้ว่าโค้ดมาได้ยังไงด้วย สนุกล่ะทีนี้
ถ้าตามข่าวเก่าอย่าง Cisco เองก็ดักตัวสินค้าที่อยู่ระหว่างจัดส่งแล้วจับยัด firmware เข้าไปใหม่ครับ ซึ่งมีคอมเมนต์นึงในนี้บอกว่า Palo Alto ก็น่าจะโดนด้วย(อันนี้ผมอาจยืนยันไม่ได้แต่ที่แน่ๆกว่าจะส่งจากอเมริกานานได้โล่ห์มาก)
อันนี้หนักกว่าครับ เพราะของเอกสาร Snowden นั่นคือดักระหวางการขนส่ง แต่อันนี้คือเป็นโค้ดถูกต้องจากผู้ผลิต แต่ซอร์สโค้ดถูกแก้จาก "ใครไม่รู้" ผลกระทบกว้างกว่าเพราะโดนทุกคน
lewcpe.com, @wasonliw
NSA มั้ง
FBI ไปถาม NSA หรือยัง #ฮาา
If I tell you, I will have to kill you.
lewcpe.com, @wasonliw
Theme Song ขึ้นในหัวเลย
เอามาทำเป็นพล็อตหนังได้อยู่
คงจะจงใจเปิดประตูหลังเอาไว้นั่นแหละ