Broncode Symantec al in 2006 gestolen
18-01-2012,11:44 door
In eerste instantie waren de hackers gisteren van plan om de broncode van Norton Antivirus te publiceren, maar zagen daar toch van af. "We besloten de code niet te openbaren totdat wij er klaar mee zijn", aldus YamaTough, woordvoerder van de Indiase hackers die achter de diefstal zitten. Naar eigen zeggen zijn ze van plan om de broncode te gebruiken om systemen te hacken en chaos te veroorzaken.
Zero-day
Gisteren twitterde YamaTough dat de broncode van PCAnywhere aan de "blackhat gemeenschap" wordt gegeven, zodat die hier zero-day exploits voor kan ontwikkelen. PCAnywhere is software waarmee op afstand op computers is in te loggen. Een woordvoerder van Symantec stelt dat gebruikers van PCAnywhere een verhoogd beveiligingsrisico lopen. Het anti-virusbedrijf is van plan om klanten te waarschuwen.
Zorgen
Symantec stelde klanten eerder al gerust dat het lekken van de broncode geen gevolgen heeft, maar ITIC-analist Laura DiDio ziet dat anders. Klanten moeten zich volgens haar wel zorgen maken, aangezien aanvallers de broncode kunnen gebruiken om de beveiligingssoftware te omzeilen.
"We zien dat Symantec het braafste gezicht opzet. Tenzij Symantec alle code opnieuw heeft geschreven, zullen er elementen in de broncode zijn die nog steeds relevant zijn." Hoe de aanvallers de broncode precies wisten te bemachtigen wordt nog onderzocht. In eerste instantie werd vermoed dat die bij een Indiase overheidsinstantie was buitgemaakt en ontkende Symantec een inbraak op het eigen netwerk, maar dat lijkt nu toch het geval te zijn.








Gerelateerde artikelen:
Tags:

