solidot新版网站常见问题,请点击这里查看。

Marvell 否认其产品包含有 NSA 后门

安全
Wilson (42865)发表于 2023年09月20日 10时33分 星期三

来自消失吧!书本
Jacob Appelbaum 在 2022 年发表的博士论文《Communication in a world of pervasive surveillance: Sources and methods: Counter-strategies against pervasive surveillance architecture》最近在安全行业引起了关注,原因是他根据斯诺登(Edward Snowden)在 2013 年的泄密文档在论文中声称 Cavium 的产品包含有 NSA 后门。Cavium 为路由器、网络交换器、NAS 等产品提供 ARM 或 MIPS 处理器,2018 年被 Marvell 收购。Marvell 发言人发表声明,否认这一指控,称该公司将产品的安全放在第一位,Marvell 或 Cavium 没有为任何政府实现后门。Appelbaum 对此解释说,Marvell 也许没有有意植入后门,但它可能无意中在产品中加入了容易利用的弱加密算法,比如臭名昭著的 NAS 椭圆曲线算法 Dual EC DRBG。


https://www.theregister.com/2023/09/19/marvell_disputes_claim_that_cavium/