Jetzt sucht auch Cisco in seinen Systemen nach NSA-Hintertüren

Logo, Cisco, Netzwerkausrüster Bildquelle: Cisco
Der marktführende Netzwerk-Ausrüster Cisco hat die Überprüfung der Code-Basis seiner gesamten Produktpalette eingeleitet. Damit reagiert das Unternehmen auf eine Mitteilung des kleineren Konkurrenten Juniper, der im Betriebssystem einer Produktserie bewusst eingebaute Hintertüren entdeckt hatte.
Woher diese stammen, ist bisher noch ungeklärt. Der Verdacht liegt aber nahe, dass ein Geheimdienst wie die NSA entweder einen Mitarbeiter in das Unternehmen einschleuste oder einen Juniper-Entwickler anwarb und die Backdoors im Quellcode verstecken ließ. Immerhin wäre das nicht der erste Fall, in dem die NSA sich Zugang zu den Systemen verschafft. Betroffen waren im aktuellen Fall ausgerechnet VPN-Systeme und die Schwachstellen ermöglichten es, einen Zugang zum verschlüsselten Tunnel zu öffnen.

Da Cisco-Systeme weltweit viel stärker verbreitet sind, hegt man nun natürlich auch bei diesem Unternehmen den Verdacht, dass vergleichbare Hintertüren eingeschleust wurden. Anthony Grieco, der für die Produktsicherheit bei dem Konzern zuständig ist, stellte klar, dass man intern eine klare Richtlinie habe, keine Backdoors in die eigenen Produkte einzubauen.

"Auch wenn unsere normalen Prozesse nicht authorisierte Software erkennen sollten, ist uns klar, dass dies nicht jedes Risiko beseitigen kann", erklärte er. Daher habe man nun Entwickler mit Erfahrungen im Bereich der Kryptographie und der tiefen Netzwerk-Funkionen damit beauftragt, zusätzliche Penetration-Tests und Code-Reviews durchzuführen. Gefahndet wird unter anderem nach nicht dokumentierten Code-Bereichen und nicht nachvollziehbarem Datenverkehr.

Außerdem wolle man sich aufgrund der Schwere des Problems bei Juniper nicht nur auf die eigenen Fachleute verlassen. Grieco lud daher alle Kunden und externen Sicherheitsforscher ein, sich selbst an der Suche nach Sicherheitslücken in Cisco-Systemen zu beteiligen und eventuelle Funde zu melden. Logo, Cisco, Netzwerkausrüster Logo, Cisco, Netzwerkausrüster Cisco
Diese Nachricht empfehlen
Kommentieren10
Jetzt einen Kommentar schreiben


Alle Kommentare zu dieser News anzeigen
Kommentar abgeben Netiquette beachten!

Jetzt als Amazon Blitzangebot

Ab 00:00 Uhr tax 2017 Professional (für Steuerjahr 2016)
tax 2017 Professional (für Steuerjahr 2016)
Original Amazon-Preis
29,99
Im Preisvergleich ab
28,99
Blitzangebot-Preis
22,99
Ersparnis zu Amazon 23% oder 7

Video-Empfehlungen

WinFuture Mobil

WinFuture.mbo QR-Code Auch Unterwegs bestens informiert!
Nachrichten und Kommentare auf
dem Smartphone lesen.

Tipp einsenden