mercredi 15 décembre 2010

Backdoor dans l'OpenBSD ?

Theo de Raadt, le fondateur d’OpenBSD, a demandé un audit du code d'IPSEC suite à un courrier reçu de Gergory Perry, lui signalant qu'il y a dix ans, lorsqu'il était P.D.G de NETSEC et aussi consultant pour le FBI, il avait appris que l’agence avait payé plusieurs employés de sa firme qui travaillaient sur le code d’OpenBSD afin qu'ils créent des mécanismes permettant de surveiller les systèmes de chiffrement utilisés entre des sites reliés par VPN ...

Gergory Perry a attendu que son accord de non-divulgation avec le FBI prenne fin pour avertir l'OpenBSD.

Theo de Raadt estime que la menace est bien réelle et c'est pour cette raison qu'il a diffusé ce courrier afin de permettre aux différents projets ayant utilisé ce code de contrôler la présence ou non de ces backdoors...


Info Butinée IcI

Aucun commentaire:

Enregistrer un commentaire