Thứ Ba, 13 tháng 3, 2012

Anonymous hé lộ mã nguồn chống virus Norton của Symantec


Anonymous leaks Symantec's Norton anti-virus source code
By Zack Whittaker | March 9, 2012, 4:42am PST
Bài được đưa lên Internet ngày: 09/03/2012
Lời người dịch: Có lẽ chuyện BKAV ở Việt Nam bị tin tặc tấn công và đưa lên mạng đủ thứ cũng là chuyện thường, khi mà “Anonymous đã tung ra những gì dường như là mã nguồn từ Norton Antivirus 2006, trong những gì có thể là một việc gây thiệt hại nghiêm trọng cho Symantec”. Thế mới biết, với mã nguồn đóng mà một khi bị lộ, thì số người có khả năng cứu nó chỉ là một nhúm. Thật khó tin nó lại tin cậy được. Xem thêm: Không an ninh vì sự tù mù.
Tóm tắt: Anonymous đã tung ra những gì dường như là mã nguồn từ Norton Antivirus 2006, trong những gì có thể là một việc gây thiệt hại nghiêm trọng cho Symantec.
Tệp tải về, 1.07 GB, dường như bao gồm mã nguồn cho một số sản phẩm trong phần mềm này, bao gồm cả phiên bản của người tiêu dùng, phiên bản cho doanh nghiệp và các tệp khác cho Windows, Unix và NetWare.
Mã nguồn được cho là đã bị truy cập từ một mạng thuộc về các dịch vụ tình báo của Ấn Độ. Nhưng Symantec có thể không khẳng định ai là bên thứ 3 có liên quan.
Được gắn vào với tệp tin torrent, một lưu ý kêu gọi đưa ra của các tin tặc LulzSec, những người đã bị các cơ quan chức năng đánh sập tuần này. Đã có một ngoại lệ của một cái tên, tuy nhiên: “Sabu”, hoặc Hector Xavier Monsegur, người từng là lãnh đạo nhóm, và bị tình nghi làm việc với FBI để thông báo về các tin tặc bạn của anh ta.
Được tin tưởng rằng các cơ quan chức năng của Ấn Độ đã muốn truy cập tới mã nguồn để đảm bảo rằng sản phẩm là an ninh. Symantec đã đồng ý, và mã nguồn đã được nghiên cứu. Nhưng mã nguồn đã bị để đình đốn trong một mạng bảo an tồi mà sau đó đã bị các tin tặc truy cập.
Công ty an ninh và chống virus này trước đây đã nói rằng lỗ thủng sẽ “không tác động tới bất kỳ sản phẩm Norton nào”. Hãng đã bổ sung: “Phiên bản hiện hành của Norton Utilities đã được xây dựng lại hoàn toàn và không chia sẻ mã nguồn chung với Norton Utilities 2006. Mã nguồn mà đã bị đưa lên mạng đối với phiên bản 2006 không đặt ra mối đe dọa an ninh nào cho những người sử dụng phiên bản Norton Utilities hiện hành”.
Symantec đã không sẵn sàng bình luận vào thời điểm bài này được viết.
Summary: Anonymous has released what appears to be the source code from Norton Antivirus 2006, in what could be a seriously damaging exercise for Symantec.
The download file, at 1.07GB, appears to include the source code to a number of products within the software, including the consumer version, the corporate edition, and other files for Windows, Unix, and NetWare.
The code is thought to have been access from a network belonging to the Indian intelligence services. But Symantec would not confirm who the third-party involved is.
Attached to the torrent file, a note calls for the release of the LulzSec hackers, who were taken down by the authorities this week. There was an exception of one name, however: “Sabu”, or Hector Xavier Monsegur, who was the leader of the group, and suspected of working with the FBI to inform on his fellow hackers.
It is believed that the Indian authorities wanted access to the source code to ensure that the product was secure. Symantec agreed, and the code was inspected. But the source code was left to stagnate on a poorly-secured network which was then accessed by the hackers.
The anti-virus and security company previously said that the breach will “not affect any current Norton product”. It added: “The current version of Norton Utilities has been completely rebuilt and shares no common code with Norton Utilities 2006. The code that has been posted for the 2006 version poses no security threat to users of the current version of Norton Utilities.”
Symantec was unavailable for comment at the time of writing.
Dịch tài liệu: Lê Trung Nghĩa

1 nhận xét:

Lưu ý: Chỉ thành viên của blog này mới được đăng nhận xét.