FBI著手調查Juniper被駭事件,疑國家級駭客所為
ScreenOS主要被應用在NetScreen系列防火牆裝置與Juniper安全服務閘道(SSG)等高階安全網路設備上,Juniper在檢查程式碼時發現ScreenOS被植入了未經授權的程式碼,將允許駭客取得NetScreen裝置的管理權限及解密VPN的傳輸流量,Juniper已於上周緊急更新了該平台。
不論是FBI或Juniper都未回應外界的進一步詢問,但有媒體把箭頭指向了中國,因為Juniper在2004年收購的ScreenOS就是由中國人所建立,且Juniper亦曾為了ScreenOS技術在北京設立了研發中心。
若駭客知道有效的使用者帳號,只要透過SSH或Telnet以後門密碼登入,就能取得該裝置的最高管理權限。
幸好insoler不是買「NetScreen系列防火牆」來用!沒有這種問題!![]()
