賽門(mén)鐵克證實(shí):黑客盜取兩款企業(yè)版殺軟源代碼
作者:網(wǎng)絡(luò)整理
北京時(shí)間1月6日,據(jù)國(guó)外媒體消息稱,一個(gè)自稱為“Lords of Dharmaraja”的黑客組織在網(wǎng)絡(luò)上公布了一份據(jù)說(shuō)涉及到賽門(mén)鐵克的諾頓殺毒軟件內(nèi)部機(jī)密的文件,該黑客組織還威脅要公開(kāi)諾頓殺毒軟件的源代碼。
北京時(shí)間1月6日,據(jù)國(guó)外媒體消息稱,一個(gè)自稱為“Lords of Dharmaraja”的黑客組織在網(wǎng)絡(luò)上公布了一份據(jù)說(shuō)涉及到賽門(mén)鐵克的諾頓殺毒軟件內(nèi)部機(jī)密的文件,該黑客組織還威脅要公開(kāi)諾頓殺毒軟件的源代碼。
賽門(mén)鐵克企業(yè)版諾頓殺軟
該黑客組織在Pastebin上公布了一份文件并生成該文件涉及到諾頓殺毒軟件的工作原理。據(jù)說(shuō)該文件以及威脅要公開(kāi)的源代碼可以幫助其他黑客攻破諾頓軟件或在諾頓產(chǎn)品中植入惡意代碼。雖然原貼已在Pastebin上被刪除,但谷歌搜索中仍存在相關(guān)緩存內(nèi)容。
該黑客組織聲稱,他們是在對(duì)印度軍方和情報(bào)服務(wù)器進(jìn)行攻擊時(shí)發(fā)現(xiàn)諾頓的源代碼的。它在原先發(fā)布的貼子中表示:“我們?cè)谟《乳g諜計(jì)劃(Indian Spy Program)中發(fā)現(xiàn)了十多家軟件公司的大量源代碼。”據(jù)說(shuō)該黑客組織已經(jīng)與印度防御計(jì)劃和印度中央調(diào)查局簽訂了協(xié)議。
賽門(mén)鐵克發(fā)言人克里斯帕登(Cris Paden)在一封電子郵件中表示,那個(gè)黑客組織公布的文件是1999年的一份文件,現(xiàn)在早已經(jīng)過(guò)時(shí)。那份文件只是解釋了諾頓軟件是如何工作的,其中包括了一些功能的名稱,但是并不存在任何源代碼。
該黑客組織威脅稱,它將在晚些時(shí)候公開(kāi)諾頓殺毒軟件的源代碼。
帕登表示,賽門(mén)鐵克目前正在調(diào)查此事。
賽門(mén)鐵克的諾頓軟件為公司貢獻(xiàn)了相當(dāng)大一部分收入,諾頓軟件去年的收入大概為20億美元,占其總收入的三分之一。如果諾頓軟件的源代碼被公開(kāi),賽門(mén)鐵克的收益和股價(jià)肯定會(huì)受到極大的影響。
互聯(lián)網(wǎng)安全公司Imperva的安全戰(zhàn)略主管羅伯特拉齊沃德(Robert Rachwald)稱:“如果這份文件來(lái)自1999年,那么諾頓的源代碼很可能已經(jīng)發(fā)生了相當(dāng)大的變化。 但是如果賽門(mén)鐵克在這幾年沒(méi)有對(duì)諾頓進(jìn)行大幅度修改,某些源代碼可能根本沒(méi)有發(fā)生過(guò)變化,那么黑客是有可能找出辦法來(lái)攻破諾頓的。”
最新事態(tài)進(jìn)展:
賽門(mén)鐵克2012年1月7日遺憾地證實(shí),兩款企業(yè)版諾頓防病毒產(chǎn)品源碼被黑客獲得,具體分別為Endpoint Protection 11.0和Symantec AntiVirus 10.2,雖然這已經(jīng)不是最新產(chǎn)品并且均已停產(chǎn),但完整源代碼的丟失意味著現(xiàn)有版本也遭受威脅。
賽門(mén)鐵克表示,導(dǎo)致源代碼泄露事件并非公司本身被入侵,而是第三方實(shí)體所持有的數(shù)據(jù)被盜竊,公司表示依然在收集有關(guān)源碼被盜的細(xì)節(jié)信息,并且在完成之前不會(huì)披露更多消息。
事實(shí)上,這種事情對(duì)于一個(gè)防病毒軟件廠商而言,可能是最烏龍也是最丟人的事情。反病毒軟件的核心技術(shù)被偷竊可能導(dǎo)致黑客找出它們發(fā)現(xiàn)惡意軟件的方式乃至簽名檢測(cè)的規(guī)則,反病毒軟件算法及如何反查殺一直是黑客們的研究課題。
責(zé)任編輯:趙毅
來(lái)源:
51CTO.com