Symantec: Vi anede ikke, at vores kildekode var stjålet
Har Symantec i seks år prøvet at skjule, at hackere sad med kildekoden til firmaets produkter?
Spørgsmålet har runget, siden det kom frem, at fjernstyringsværktøjet PcAnywhere kunne være kompromitteret af hackere. I 2006 blev kildekoden stjålet, og Symantec har nu måttet råde alle kunder til at stoppe brugen af PcAnywhere, indtil der er en opdatering klar.
Men nu siger Symantec til Wired, at sagen også er ny for dem. Først i denne måned blev Symantec klar over, at kildekoden til PcAnywhere var blevet stjålet i 2006. Det skriver Wireds sikkerhedsblog Threat Level.
»Vi vidste, at der var en hændelse i 2006. Men det blev på det tidspunkt ikke fastslået, om der blev stjålet kode eller ej, eller om nogen fik fingrene i koden,« siger Symantecs talsmand Cris Paden til Wired.
Det var først, da hackerne selv hævdede, at de havde kildekode til PcAnywhere, Norton Antivirus og andre af Symantecs produkter, at Symantec blev klar over, at der var et problem.
Ved hjælp af gamle logs kunne de analysere indbruddet i 2006 og nå frem til, at kildekoden faktisk var blevet stjålet, forklarer talsmanden.
Hackergruppen har også tidligere hævdet, at Symantec har givet det indiske militær adgang til kildekoden i Symantecs produkter, men det afviser firmaet fuldstændigt.
Hvis indiske myndigheder faktisk har kildekode fra Symantec, har de fået dem ad andre veje end direkte fra Symantec selv, siger talsmanden.
Kommentarer (6)
Hvorfor er det at alle sikkerheds firmaer lader til at tro at ingen kan hacke dem?
Det skaber bare problemer i sidste ende, og de mister en masse troværdighed (og bliver latterliggjort)
Hvis Symantec i 2012 har været i stand til at se, i gamle logs, hvad der skete i 2006. Så kunne de allerede i 2006 se hvad der var sket. Altså har de skjult det for deres kunder ellers er de totalt inkompetente.
De systemer som klare sig bedst m.h.t. sikkerhed er netop open source systemerne. Der er kildekoden jo kendt.
Hvis kildekoden er blevet stjålet burde det kun have konkurrence mæssig betydning.
Det er sgu da skræmmende at de først 6 år efter kan se at de har mistet noget kildekode..?
Hvad er der blevet af det gode ordsprog der hedder "Vi vil helst holde dem ud men når de kommer ind så skal vi vide det"?
Nej, det er bestemt ikke ligegyldigt. Hvis deres virusscanner havde været opensource, ville det ikke kun være "the bad guys" der kunne lure på koden.
De systemer som klare sig bedst m.h.t. sikkerhed er netop open source systemerne. Der er kildekoden jo kendt.
Hvis du stoler på din compiler: http://cm.bell-labs.com/who/ken/trust.html
;-)
