Aktuelles, Branche - geschrieben von dp am Mittwoch, Dezember 22, 2010 22:10 - noch keine Kommentare
GeNUA: Keine Hinweise auf Backdoor im OpenBSD-Code gefunden
Bei der Schwachstellen-Analyse Krypto- und IPsec-Code Zeile für Zeile geprüft
[datensicherheit.de, 22.12.2010] Von der Behauptung, dass beim OpenBSD-Projekt im Jahr 2000 in den Quellcode Backdoors für das FBI eingefügt worden seien, ist auch das Unternehmen GeNUA betroffen, da Produkte des IT-Sicherheitsunternehmens auf diesem freien Betriebssystem basieren. Deshalb haben nun die Experten des Unternehmens die Teile des Codes, die Ziel der Manipulation sein könnten, Zeile für Zeile analysiert:
Es seien keine Hinweise auf eine „Backdoor“ gefunden worden, so GeNUA in einer Stellungnahme. GeNUA verwendet für Firewalls und VPN-Systeme das Betriebssystem OpenBSD. Bei diesem freien Entwicklungsprojekt sei die IT-Sicherheit als vorrangiges Ziel definiert und werde mit strikten Review-Prozessen konsequent verfolgt, so GenUA. GeNUA habe nun eine Analyse des gesamten Krypto- und IPsec-Codes von OpenBSD vorgenommen. Die hauseigenen Entwickler von GeNUA hätten sowohl den aktuellen als auch den Code aus dem Jahr 2000, als die angebliche Manipulation stattgefunden haben solle, analysiert. Zusätzlich seien stichprobenartig Änderungen aus den zehn dazwischen liegenden Jahren geprüft worden.
Weitere Informationen zum Thema:
GeNUA, 22.12.2010
Code-Analyse: Keine Hinweise auf Backdoor in OpenBSD / Experten von GeNUA prüfen gesamten Krypto- und IPsec-Code
iX, 15.12.2010
FBI-Backdoor in IPSec-Implementierung von OpenBSD?
http://www.heise.de/ix/meldung/FBI-Backdoor-in-IPSec-Implementierung-von-OpenBSD-1153180.html
Aktuelles, Experten - Dez. 27, 2025 0:17 - noch keine Kommentare
Gaming mit Risiko: Kostenfallen für Kinder
weitere Beiträge in Experten
- Digitale Vergabe wird Standard: Zwei Drittel vereinbaren Arzttermine online
- Mogelpackungen: Verbraucherzentrale fordert EU-weite Lösung zur Kennzeichnung
- Drohnen im Bevölkerungsschutz: LBA setzt Pionierarbeit des BBK fort
- eco-Kritik an Neuauflage der Vorratsdatenspeicherung des BMJV
- Geplante IP-Speicherung: DAV kritisiert umbenannte Massenüberwachung
Aktuelles, Branche - Dez. 27, 2025 0:33 - noch keine Kommentare
Stealka: Kaspersky entdeckt neue Infostealer-Malware auf GitHub
weitere Beiträge in Branche
- CVE-2025-50165: Kritische Windows-Schwachstelle in Bilddateien laut ESET nicht so leicht auszunutzen
- Cloud-Nutzung: Auswege für KMU aus dem Dilemma der Datensouveränität
- Quishing: Kaspersky meldet signifikante Zunahme des QR-Code-Phishings
- Phishing-Hochsaison Weihnachten – Bitdefender-Analyse zu E-Mail-Spam
- KI und Cybersicherheit benötigen solide Basis: Beide auf riesige Mengen vielfältiger, hochwertiger Daten angewiesen
Aktuelles, Branche, Umfragen - Juli 9, 2025 19:03 - noch keine Kommentare
DigiCert-Umfrage: Manuelle Zertifikatsprozesse führen zu Ausfällen, Compliance-Fehlern und hohen Verlusten im Unternehmen
weitere Beiträge in Service
- Threat Hunting: Bedeutung und Wertschätzung steigt
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen
- TeleTrusT-Umfrage: „IT-Sicherheit im Home Office“



Kommentieren