Montag, 21.12.2015

Im Betriebssystem ScreenOS des zweitgrößten Netzwerkausrüsters Juniper sind gleich zwei Sicherheitslücken entdeckt worden. Vermutlich seit 2013 war es möglich, sich per SSH auf Juniper-Router mit einem Master-Passwort einzuloggen, das stark an den Namen Sun Su erinnert, dem Autor von „Die Kunst des Krieges“. Die zweite Sicherheitslücke ermöglichte das Entschlüsseln der von den Juniper-Routern aufgebauten VPN-Tunnel. Hierzu wurde eine NSA-Backdoor im Standard zur Erzeugung von Zufallszahlen genutzt. ScreenOS wird unter anderem vom Pentagon, vom US-Justizministerium, vom US-Finanzministerium und vom FBI eingesetzt. Sun Su sagt: „Es liegt in unserer Hand, uns vor einer Niederlage zu schützen, doch die Gelegenheit, den Feind zu schlagen, gibt uns der Feind selbst.“