美國國會要求聯邦政府調查是否使用了有后門的Juniper防火墻
美國眾議院監管與政府改革委員會要求聯邦機構審計他們的網絡,調查是否使用了含有后門的Juniper防火墻,要求在2月4日前遞交報告。如果使用了有后門的Juniper防火墻,委員會還要求他們回答說如何應對監聽威脅的。Juniper防火墻產品運行的系統ScreenOS上月爆出了兩個后門,一個后門與NSA設計的橢圓曲線偽隨機數生成器Dual_EC_DRBG有關,允許攻擊者解密VPN流量;第二個后門允許攻擊者繞過 SSH和Telnet 的身份驗證。該后門密碼是“is <<< %s”(un='%s') = %u,它沒有在舊的版本中發現,只影響ScreenOS 6.3.0r17和6.3.0r19。