سیسکو کدهای خود را مرور میکند
به گزارش واحد امنیت سایبربان؛ بر طبق توضیحات یکی از مدیران ارشد Cisco، این شرکت هنوز نشانهای دال بر وجود کدهای غیرمجاز در محصولات خود نیافته است.
در ۲۶ آذر، شرکت ژونیپر (Juniper) اعلام کرد که در پی یک بررسی داخلی، کدهایی یافته که نفوذ گران را قادر به دسترسی از راه دور و شنود ارتباطات VPN رمز شده میکند. این کدهای آلوده در برخی از نسخههای ScreenOS، سیستمعامل دیوارههای آتش ژونیپر ، شناسایی شدهاند.
ژونیپر هنوز مشخص نکرده که کدهای آلوده چگونه به این سیستمعامل تزریق شده بودند.
به گفته شرکت Cisco، الزامات و روالهای این شرکت، قرار دادن کدهای غیرمجاز با عملکرد درب پشتی (Backdoor) را در محصولات غیرممکن میسازد. درب پشتی امکان دسترسی پنهان به دستگاه و دادههای ردوبدل شده از طریق آن را فراهم میسازند.
فرآیند بررسی سیسکو شامل انجام بررسیهای نفوذپذیری و بررسیهای کدها توسط مهندسان شبکه و مهندسان رمزنگاری است. در سال ۲۰۱۳، اسناد محرمانه منتشرشده توسط ادوارد اسنودن، افشاگر مشهور و پیمانکار سابق سازمان امنیت ملی آمریکا (NSA)، نشان داد که چگونه سازمانهای جاسوسی غربی به تجهیزات ساخت شرکتهای ژونیپر ، هوآوی و سیسکو نفوذ میکنند.
از آن زمان تاکنون، شرکت Cisco تلاشهای زیادی کرده تا شک همکاری این شرکت با آژانسهای جاسوسی را برطرف کند. در سال ۲۰۱۴ میلادی، John Chambers، مدیرعامل وقت Cisco، با ارسال نامهای به رئیسجمهور آمریکا هشدار داد که اجرای عملیات جاسوسی مرتبط با تجهیزات این شرکت اعتماد به صنعت آنها را کم میکند.