{"id":172017,"date":"2015-12-21T16:34:55","date_gmt":"2015-12-21T15:34:55","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=172017"},"modified":"2022-06-26T18:22:18","modified_gmt":"2022-06-26T16:22:18","slug":"juniper-backdoor-lffelt-die-usa-die-eigene-nsa-medizin","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2015\/12\/21\/juniper-backdoor-lffelt-die-usa-die-eigene-nsa-medizin\/","title":{"rendered":"Juniper Backdoor: L&ouml;ffelt die USA die eigene NSA-Medizin?"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Stop.jpg\" alt=\"\" \/>Vorige Woche hatte ich ja \u00fcber die in Juniper ScreenOS entdeckte Backdoor berichtet (<a href=\"https:\/\/web.archive.org\/web\/20201021133948\/https:\/\/borncity.com\/blog\/2015\/12\/18\/backdoor-in-juniper-screenos-patch-verfgbar\/\">Backdoor in Juniper ScreenOS \u2013 Patch verf\u00fcgbar<\/a>) und etwas vorschnell etwas von \"m\u00f6glicherweise aus NSA-Zeiten\" geschrieben. Mit meiner Vermutung lag ich wohl nicht ganz falsch.<\/p>\n<p><!--more--><\/p>\n<p>In den USA setzten dann hektische Aktivit\u00e4ten ein, weil Juniper Netzwerkger\u00e4te breit in Beh\u00f6rden und Firmen verwendet werden. Nicht auszudenken, wenn der Chinese oder Russe durch diese Backdoors in den betreffenden Einrichtungen durch das Netzwerk spaziert \u2026<\/p>\n<p>Man muss auch im Hinterkopf behalten, dass die US-Administration bzw. die NSA nach \"sicheren Backdoors\" f\u00fcr eigene Zwecke ruft bzw. diese wohl in Ger\u00e4ten einbauen l\u00e4sst, um selbst zu horchen. Also wurde das FBI angeheuert, um die Backdoor bzw. den Code zu inspizieren und die Verantwortlichen zu identifizieren (siehe <a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/FBI-untersucht-Schnueffelcode-bei-Juniper-3049662.html\" target=\"_blank\" rel=\"noopener\">auch<\/a>). Details dringen nat\u00fcrlich nicht nach au\u00dfen \u2013 aber es gibt unabh\u00e4ngig Sicherheitsforscher, die sich die Backdoor angesehen und Schlussfolgerungen gezogen haben.<\/p>\n<p>Wie es ausschaut, ist nun der US-Administration \"die eigene bittere NSA-Medizin\" serviert worden. In <a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/Schnueffelcode-in-Juniper-Netzgeraeten-Weitere-Erkenntnisse-und-Spekulationen-3051260.html\" target=\"_blank\" rel=\"noopener\">diesem heise.de-Artikel<\/a> (der wohl auf <a href=\"http:\/\/www.wired.com\/2015\/12\/juniper-networks-hidden-backdoors-show-the-risk-of-government-backdoors\/\" target=\"_blank\" rel=\"noopener\">diesem englischen Wired-Artikel<\/a> basiert) fasst die Redaktion die bisherigen Erkenntnisse (durch weitere Sicherheitsforscher) und Spekulationen zusammen. Die Schlussfolgerungen sind abenteuerlich und hinterlassen mit Sicherheit bei Einigen eine \"klammheimliche Freude\". Einmal konnten Experten des niederl\u00e4ndischen Security Unternehmen FoxIT binnen 6 Stunden das \"Master-Passwort\" f\u00fcr das Eindringen in ScreenOS per Backdoor herausfinden.<\/p>\n<p>Die Zusammenfassung bei heise.de muss man sich auf der Zunge zergehen lassen: <em>Juniper hatte die NSA-Hintert\u00fcr verbaut \u2013 zur Sicherheit aber dann das Schloss ausgewechselt. Dann hat, wie es aussieht, jemand \u2013 vielleicht die NSA oder auch ein anderer Geheimdienst \u2013 sein Schloss eingebaut. So viel zu \"sicheren Hintert\u00fcren\". Wer das dritte Schloss verbaut hat, ist immer noch unklar. Einen Fingerzeig in Richtung des britischen Geheimdienstes GCHQ lieferte Federic Jacobs \u2026<\/em><\/p>\n<p>Priceless auch <a href=\"https:\/\/web.archive.org\/web\/20160402115031\/https:\/\/twitter.com\/alfiedotwtf\/status\/678182334449844224\" target=\"_blank\" rel=\"noopener\">dieser Tweet<\/a> zum gesamten Geschehen:<\/p>\n<blockquote class=\"twitter-tweet\" lang=\"de\">\n<p dir=\"ltr\" lang=\"en\">Lately, the US Government has been asking for backdoors in encryption and networks. They got what they asked for <a href=\"https:\/\/t.co\/S41H5qhewI\">https:\/\/t.co\/S41H5qhewI<\/a><\/p>\n<p>\u2014 Alfie John (@alfiedotwtf) <a href=\"https:\/\/web.archive.org\/web\/20160402115031\/https:\/\/twitter.com\/alfiedotwtf\/status\/678182334449844224\">19. Dezember 2015<\/a><\/p><\/blockquote>\n<p><script src=\"\/\/platform.twitter.com\/widgets.js\" async=\"\" charset=\"utf-8\"><\/script><\/p>\n<p>Es ist doch immer wieder sch\u00f6n zu sehen, wie die Administration mit solchen Ans\u00e4tzen wunderh\u00fcbsch auf den Bauch f\u00e4llt.<\/p>\n<p>Update: Eine nette Analyse (in Englisch) findet sich \u00fcbrigens in <a href=\"https:\/\/web.archive.org\/web\/20160820190259\/http:\/\/blog.cryptographyengineering.com\/2015\/12\/on-juniper-backdoor.html?m=1\" target=\"_blank\" rel=\"noopener\">diesem Beitrag<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Vorige Woche hatte ich ja \u00fcber die in Juniper ScreenOS entdeckte Backdoor berichtet (Backdoor in Juniper ScreenOS \u2013 Patch verf\u00fcgbar) und etwas vorschnell etwas von \"m\u00f6glicherweise aus NSA-Zeiten\" geschrieben. Mit meiner Vermutung lag ich wohl nicht ganz falsch.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[3347,4693,4683,4328],"class_list":["post-172017","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-backdoor","tag-juniper","tag-screenos","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/172017","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=172017"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/172017\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=172017"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=172017"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=172017"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}