Hackers claimen de broncode van Symantecs pcAnywhere via bittorrent te verspreiden, terwijl Symantec zou hebben aangeboden om de dieven van de broncode 50.000 dollar te betalen. De diefstal zou al in 2006 hebben plaatsgevonden.
Waarschijnlijk gaat het om oude software; Symantec zei eerder dat de diefstal, waarbij onder meer pcAnywhere-broncode zou zijn gestolen, in 2006 plaatsvond. Daarbij werd ook de broncode van een aantal Norton-producten gestolen, aldus het bedrijf. Een torrent van 1,2GB met de omschrijving van de software is nu verschenen op The Pirate Bay, ontdekte Cnet.
Symantec heeft nog niet bevestigd of het echt om de broncode gaat. Ondertussen is op Pastebin een e-mailconversatie verschenen tussen een medewerker van Symantec en de dieven van de broncode. Symantec zou de aanvallers 50.000 dollar hebben aangeboden. De authenticiteit van de conversatie is niet bevestigd, maar deze zou in januari en februari hebben plaatsgevonden.
De conversatie verliep steeds stroever. De dieven, die volgens Symantec deel uitmaken van Anonymous, beschuldigden Symantec ervan samen te werken met de FBI. Hoewel Symantec het in de conversatie ontkent, was dat inderdaad zo. Symantec wilde de dieven in de eerste maanden 2500 dollar per maand betalen. Als ze zich na drie maanden nog aan hun woord hielden, zouden ze het resterende bedrag krijgen. Daarvoor moesten ze wel een verklaring uitgeven waarin ze beweren te hebben gelogen over het stelen van de broncode. Waarschijnlijk wilde Symantec daarmee zijn reputatie beschermen.
De dieven verloren echter hun geduld, blijkt uit de conversatie; Symantec zou te traag handelen. Het bedrijf wilde garanties, zoals het inzien van bepaalde bestanden om te kunnen bevestigen dat het inderdaad om broncode van Symantec en Norton ging. Ook de betaling ondervond problemen. Uiteindelijk dreigden de aanvallers de code te verkopen op het internet. Waarom de broncode nu voor iedereen zichtbaar op het internet is geplaatst, is onbekend.
Eerder adviseerde Symantec gebruikers om pcAnywhere, dat gebruikers in staat stelt op afstand computers te beheren, uit te schakelen tenzij gebruik noodzakelijk was. Gebruikers van versie 12.0, 12.1 en 12.5 zouden een verhoogd risico lopen. Als de broncode is uitgelekt, zouden aanvallers de code kunnen inspecteren op kwetsbaarheden.
Beetje?Klinkt ook een beetje als een vorm van blackmail..
Eerder adviseerde Symantec gebruikers om pcAnywhere, dat gebruikers in staat stelt op afstand computers te beheren, uit te schakelen tenzij gebruik noodzakelijk was. Gebruikers van versie 12.0, 12.1 en 12.5 zouden een verhoogd risico lopen. Als de broncode is uitgelekt, zouden aanvallers de code kunnen inspecteren op kwetsbaarheden.
"Goedemiddag,Want ik heb Symantec nog nergens een waarschuwing zien doen uitgeven
[Reactie gewijzigd door lanerios op dinsdag 7 februari 2012 14:49]
[Reactie gewijzigd door Magalaan op dinsdag 7 februari 2012 15:03]
http://www.frequentbusine...rs-stop-using-pcanywhere/“The encoding and encryption elements within pcAnywhere are vulnerable,” Symantec wrote in a report published earlier this week. “It is possible that successful man-in-the-middle attacks may occur depending on the configuration and use of the product. If a man-in-the-middle attack should occur, the malicious user could steal session data or credentials.”
[Reactie gewijzigd door mae-t.net op dinsdag 7 februari 2012 14:34]
[Reactie gewijzigd door Rick2910 op dinsdag 7 februari 2012 14:04]
[Reactie gewijzigd door mae-t.net op dinsdag 7 februari 2012 19:17]
[Reactie gewijzigd door da_PSI op dinsdag 7 februari 2012 15:21]
[Reactie gewijzigd door SuperDre op dinsdag 7 februari 2012 20:46]
Lekker advies is dat van een beveiligingsbedrijf. Misschien moet iemand de mensen van OpenBSD waarschuwen dat de broncode van OpenSSH op straat ligt, kijken of ze ook zo reageren.Eerder adviseerde Symantec... [...] ...zouden aanvallers de code kunnen inspecteren op kwetsbaarheden.
[Reactie gewijzigd door Rick2910 op dinsdag 7 februari 2012 15:55]
Op dit item kan niet meer gereageerd worden.
Populair: Android Tablets Samsung Websites en communities Mobiele telefoons Google Sony Microsoft Games Politiek en recht
© 1998 - 2013 Tweakers.net B.V. Contact Over Tweakers Jouw privacy Algemene voorwaarden Cookies
Tweakers wordt uitgegeven door De Persgroep en wordt gehost door True