上個月,網絡硬件廠商瞻博(Juniper)透露,它已在其固件當中發現了未經授權的代碼,可以被用來獲取所連接設備的管理權限。目前,瞻博產品廣泛用于世界各地的網絡基礎設施。愛德華·斯諾登共享的文件顯示,美國國家安全局在2011年就意識到瞻博網絡產品中的漏洞。
上周五,該公司表示將停止使用其ScreenOS操作系統發現的一系列安全代碼,分析人士認為這些代碼由美國國家安全局開發,以窺探瞻博網絡硬件用戶的Web通信。
Juniper表示,它打算更換ScreenOS 6.3當中的Dual_EC和ANSI X9.31代碼,并且在后續ScreenOS當中采用新的代碼,具體工作將在2016年第一上半年完成。
該公司發布聲明前一天,加州大學圣地亞哥分校密碼學研究人員在美國斯坦福大學舉行的一次會議上發布研究成果,稱Juniper代碼在2008年以多種方式改動,使偷聽用戶虛擬專有網絡成為可能。
該研究小組沒有提到任何嫌疑人名字,但據路透社報道,國際計算機科學研究所的尼古拉斯·韋弗表示,美國國家安全局可能對此負責。