Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Emner
  • Opret bruger
  • Log ind
Se kommentarer (6)
Emner Sikkerhedssoftware

Symantec: Vi anede ikke, at vores kildekode var stjålet

I seks år har Symantec ikke vidst, at hackere havde stjålet kildekoden til PcAnywhere. Det blev først opdaget for nyligt, forklarer firmaet.

Af Jesper Kildebogaard Fredag, 27. januar 2012 - 15:14

Har Symantec i seks år prøvet at skjule, at hackere sad med kildekoden til firmaets produkter?

Spørgsmålet har runget, siden det kom frem, at fjernstyringsværktøjet PcAnywhere kunne være kompromitteret af hackere. I 2006 blev kildekoden stjålet, og Symantec har nu måttet råde alle kunder til at stoppe brugen af PcAnywhere, indtil der er en opdatering klar.

Læs også: Symantec efter kildekode-tyveri: Afinstaller vores software

Men nu siger Symantec til Wired, at sagen også er ny for dem. Først i denne måned blev Symantec klar over, at kildekoden til PcAnywhere var blevet stjålet i 2006. Det skriver Wireds sikkerhedsblog Threat Level.

»Vi vidste, at der var en hændelse i 2006. Men det blev på det tidspunkt ikke fastslået, om der blev stjålet kode eller ej, eller om nogen fik fingrene i koden,« siger Symantecs talsmand Cris Paden til Wired.

Det var først, da hackerne selv hævdede, at de havde kildekode til PcAnywhere, Norton Antivirus og andre af Symantecs produkter, at Symantec blev klar over, at der var et problem.

Ved hjælp af gamle logs kunne de analysere indbruddet i 2006 og nå frem til, at kildekoden faktisk var blevet stjålet, forklarer talsmanden.

Hackergruppen har også tidligere hævdet, at Symantec har givet det indiske militær adgang til kildekoden i Symantecs produkter, men det afviser firmaet fuldstændigt.

Hvis indiske myndigheder faktisk har kildekode fra Symantec, har de fået dem ad andre veje end direkte fra Symantec selv, siger talsmanden.

Via: Wired
Send Tweet
Udskriv

Omtalte virksomheder

Symantec Denmark

Udgivet 6. jan 14.17Opdateret 6. jan 14.17
LokationKøbenhavn Ø

Mere om Sikkerhedssoftware

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg dette emne

Se om du har fået NemID-trojaneren: Usynlig for antivirus

Udgivet 20. feb 11.02Opdateret 21. feb 16.00

Microsoft blokerer millioner af brugere fra Google.com ved en fejl

Udgivet 17. feb 9.58Opdateret 17. feb 9.58

Mystisk fejl i tilfældighedsgenerator gør det muligt at gætte primtal i RSA-algoritmen

Udgivet 15. feb 10.28Opdateret 15. feb 11.27

Uden filter: Elever kan frit surfe porno i skoletiden

Udgivet 14. feb 9.47Opdateret 14. feb 9.47

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Freelance Projektleder
Udgivet 23. feb 8.44
Director of Program Management (786280)
Udgivet 22. feb 20.36
SAP APO Senior Consultant
Udgivet 14. feb 17.01
Microsoft Dynamics AX Functional Consultant - Manufacturing and Production
Udgivet 14. feb 17.23

Kommentarer (6)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Benjamin Kristensens billede
Benjamin Kristensen 28. jan. 2012 - 15.59
 
Og de kalder sig et "sikkerheds" firma...

Hvorfor er det at alle sikkerheds firmaer lader til at tro at ingen kan hacke dem?
Det skaber bare problemer i sidste ende, og de mister en masse troværdighed (og bliver latterliggjort)

  • Stem op 2
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Rene Andersen 28. jan. 2012 - 18.54
 
Hvis de i 2012 kan se hvad der skete i 2006 ...

Hvis Symantec i 2012 har været i stand til at se, i gamle logs, hvad der skete i 2006. Så kunne de allerede i 2006 se hvad der var sket. Altså har de skjult det for deres kunder ellers er de totalt inkompetente.

  • Stem op 4
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jørgen Henningsen 29. jan. 2012 - 12.11
 
Er det ikke ligegyldigt m.h.t. sikkerhed?

De systemer som klare sig bedst m.h.t. sikkerhed er netop open source systemerne. Der er kildekoden jo kendt.
Hvis kildekoden er blevet stjålet burde det kun have konkurrence mæssig betydning.

  • Stem op 1
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Marc Munk 29. jan. 2012 - 13.07
 
Skræmmende

Det er sgu da skræmmende at de først 6 år efter kan se at de har mistet noget kildekode..?

Hvad er der blevet af det gode ordsprog der hedder "Vi vil helst holde dem ud men når de kommer ind så skal vi vide det"?

  • Stem op 3
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Rune Jacobsen 29. jan. 2012 - 21.20
 
Re: Er det ikke ligegyldigt m.h.t. sikkerhed?

Nej, det er bestemt ikke ligegyldigt. Hvis deres virusscanner havde været opensource, ville det ikke kun være "the bad guys" der kunne lure på koden.

  • Stem op 2
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Michael Thomsen 30. jan. 2012 - 11.35
 
Re: Er det ikke ligegyldigt m.h.t. sikkerhed?

De systemer som klare sig bedst m.h.t. sikkerhed er netop open source systemerne. Der er kildekoden jo kendt.


Hvis du stoler på din compiler: http://cm.bell-labs.com/who/ken/trust.html
;-)

  • Stem op 1
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Windows Server 8 kan slå flere netværkskort sammen til én storage-kanal

Udgivet 23. feb 7.57Opdateret 23. feb 7.57

Anmeldelse af Asus Transformer Prime: Dødlækker tablet, men ingen seriøs ultrabærbar

Udgivet 23. feb 6.59Opdateret 23. feb 6.59

Galleri: Asus Eee Pad Transformer Prime

Udgivet 23. feb 6.59Opdateret 23. feb 6.59

15 kommuner køber it-systemer for 300 millioner i kæmpeudbud

Udgivet 22. feb 15.40Opdateret 22. feb 15.40

Danske Bank droppede ekstra sikkerhed: Troede NemID var sikker

Udgivet 22. feb 14.53Opdateret 22. feb 14.53
Flere it-nyheder »
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Seneste debat

  1. Anmeldelse af Asus Transformer Prime: Dødlækker tablet, men ingen seriøs ultrabærbar

    3 comments.
    Last update 1 minut 9 sekunder
    Skrevet af Kristoffer Olsen
  2. Windows Server 8 kan slå flere netværkskort sammen til én storage-kanal

    1 comment.
    Last update 3 minutter 40 sekunder
    Skrevet af Christian Wilken
  3. 44 procent af CSC's projekter til staten er forsinkede

    7 comments.
    Last update 16 minutter 47 sekunder
    Skrevet af David Nielsen
  4. Danske Bank droppede ekstra sikkerhed: Troede NemID var sikker

    6 comments.
    Last update 35 minutter 11 sekunder
    Skrevet af Thomas Bundgaard
  5. Apple må tage en voldsom beslutning i år

    28 comments.
    Last update 1 time 26 minutter
    Skrevet af Max Tobiasen
  6. KMD's monopol igen-igen

    1 comment.
    Last update 3 timer 42 minutter
    Skrevet af Jan Pedersen
  7. Censurens grænser

    59 comments.
    Last update 5 timer 4 minutter
    Skrevet af Rene Andersen
  8. Digital video med Linux: Hvilken HW bruger du?

    25 comments.
    Last update 7 timer 14 minutter
    Skrevet af Kent Knudsen
Mere debat »

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Digitaliseringsstyrelsen
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300