07.02.2012 | 14:14

Adam Haertle

Kod źródłowy PCAnywhere opublikowany

Kolejna odsłona epopei z udziałem Lords of Dharmaraja przyniosła ujawnienie pełnego kodu źródłowego PCAnywhere firmy Symantec.

Kiedy równo miesiąc temu pisaliśmy o twierdzeniach grupy Lords of Dharmaraja, jakoby weszli w posiadanie kodu źródłowego produktów Symanteca, nie sądziliśmy, że kiedykolwiek ujrzymy dowody potwierdzające te teorie. Tymczasem po opublikowaniu kodu źródłowego Norton Utilities przyszedł czas na PCAnywhere. Kilka godzin temu w serwisie The Pirate Bay pojawił się torrent zawierający 1,3GB spakowanego kodu źródłowego. Zawartość pliku wskazuje na to, że faktycznie doszło do wycieku jednej ze starych wersji tego oprogramowania. Jak i poprzednie przypadki, ten wyciek prawdopodobnie jest skutkiem włamania, do którego doszło w Symantecu w 2006 roku.

Pikanterii całej sprawie dodają opublikowane zapisy korespondencji między domniemanym członkiem Lords fo Dharmaraja, YamaTough, a pracownikiem Symanteca. Wg doniesień hakera, Symantec zaproponował grupie 50 tysięcy dolarów za nieujawnianie i usunięcie posiadanego kodu źródłowego. Z drugiej strony Symantec poinformował, że to jeden z członków kolektywu Anonymous, który otrzymał dostęp do kodów źródłowych, próbował od nich wyłudzić taką kwotę. Symantec wskazał, że prowadzona korespondencja była częścią prowokacji organów ścigania zmierzającej do ustalenia tożsamości szantażystów. Treść ujawnionej poczty nie wskazuje, która strona wyszła z inicjatywą płatności.

Prawdopodobnie oczekując ujawnienia kodu, Symantec przeprowadził – lub zlecił przeprowadzenie szybkie audytu aplikacji i już kilka dni temu opublikował aktualizacje bezpieczeństwa aktualnej wersji PCAnywhere. Należy jednak spodziewać się, że dalsza analiza kodu (grupa udostępniających i pobierających torrent liczy już kilkaset osób) może wykryć inne, nieznane wcześniej luki.

Powrót

Zostaw odpowiedź

Jeśli chcesz zwrócić uwagę na literówkę lub inny błąd techniczny, zapraszamy do formularza kontaktowego. Reagujemy równie szybko.

Kod źródłowy PCAnywhere opublikowany

Komentarze