Aktuelles, Branche - geschrieben von dp am Mittwoch, Dezember 22, 2010 22:10 - noch keine Kommentare
GeNUA: Keine Hinweise auf Backdoor im OpenBSD-Code gefunden
Bei der Schwachstellen-Analyse Krypto- und IPsec-Code Zeile für Zeile geprüft
[datensicherheit.de, 22.12.2010] Von der Behauptung, dass beim OpenBSD-Projekt im Jahr 2000 in den Quellcode Backdoors für das FBI eingefügt worden seien, ist auch das Unternehmen GeNUA betroffen, da Produkte des IT-Sicherheitsunternehmens auf diesem freien Betriebssystem basieren. Deshalb haben nun die Experten des Unternehmens die Teile des Codes, die Ziel der Manipulation sein könnten, Zeile für Zeile analysiert:
Es seien keine Hinweise auf eine „Backdoor“ gefunden worden, so GeNUA in einer Stellungnahme. GeNUA verwendet für Firewalls und VPN-Systeme das Betriebssystem OpenBSD. Bei diesem freien Entwicklungsprojekt sei die IT-Sicherheit als vorrangiges Ziel definiert und werde mit strikten Review-Prozessen konsequent verfolgt, so GenUA. GeNUA habe nun eine Analyse des gesamten Krypto- und IPsec-Codes von OpenBSD vorgenommen. Die hauseigenen Entwickler von GeNUA hätten sowohl den aktuellen als auch den Code aus dem Jahr 2000, als die angebliche Manipulation stattgefunden haben solle, analysiert. Zusätzlich seien stichprobenartig Änderungen aus den zehn dazwischen liegenden Jahren geprüft worden.
Weitere Informationen zum Thema:
GeNUA, 22.12.2010
Code-Analyse: Keine Hinweise auf Backdoor in OpenBSD / Experten von GeNUA prüfen gesamten Krypto- und IPsec-Code
iX, 15.12.2010
FBI-Backdoor in IPSec-Implementierung von OpenBSD?
http://www.heise.de/ix/meldung/FBI-Backdoor-in-IPSec-Implementierung-von-OpenBSD-1153180.html
Aktuelles, Experten - Okt. 29, 2025 1:01 - noch keine Kommentare
Vorratsdatenspeicherung mal wieder ante portas: eco warnt vor Rückschritt in der Digitalpolitik
weitere Beiträge in Experten
- DAV-Kritik an Videoüberwachung mit Gesichtserkennung als Dauerbrenner
- STRATO-Studie: 75 Prozent der deutschen Cloud-Nutzer fordern europäische Datenhoheit
- Pfizergate: EAID lädt zur Online-Diskussion am 4. November 2025 ein
- TU-Berlin-Studie: Menschen könnten KI-Entscheidungen verschlimmbessern
- BKA: Innere Sicherheit erfordert entschlossene Bekämpfung Organisierter Kriminalität
Aktuelles, Branche, Studien - Okt. 28, 2025 1:03 - noch keine Kommentare
Web-Seminar am 12. November 2025: Wann mit einem Sicherheitsmanagement auch ein -konzept vorliegt
weitere Beiträge in Branche
- AWS-Probleme: Unternehmen tun sich noch schwer mit Multi-Cloud-Arbitrage
- Digitalisierung in Wochen statt Jahren: Geschwindigkeit neuer Maßstab für digitalen Erfolg
- Trick and Threat: Halloween auch in Deutschland Köder für saisonalen Internetbetrug
- Wenn die Software-Lieferkette ins Visier gerät: Effektives Schwachstellen-Management vorhalten
- AWS-Störungen mahnen zur Wahrung der Digitalen Souveränität
Aktuelles, Branche, Umfragen - Juli 9, 2025 19:03 - noch keine Kommentare
DigiCert-Umfrage: Manuelle Zertifikatsprozesse führen zu Ausfällen, Compliance-Fehlern und hohen Verlusten im Unternehmen
weitere Beiträge in Service
- Threat Hunting: Bedeutung und Wertschätzung steigt
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen
- TeleTrusT-Umfrage: „IT-Sicherheit im Home Office“



Kommentieren