Mostrando entradas con la etiqueta norton antivirus. Mostrar todas las entradas
Mostrando entradas con la etiqueta norton antivirus. Mostrar todas las entradas

domingo, 15 de enero de 2012

Hackers revelarán el código fuente del Norton Antivirus el martes 17 de enero



Hace una semana Symantec confirmaba el robo de un fragmento código fuente de dos sus productos. Al parecer, la llamada de un grupo de hackers que se hacía llamar The Lords of Dharmaraja, habían conseguido un segmento del código fuente de hacía cuatro años relacionado con Norton antivirus. Una alarma que finalmente no lo fue tanto ya que no afectaba a las funcionalidades actuales de las soluciones de la compañía de seguridad. Hoy y desde hace unas horas, el mensaje en twitter de un famoso hacker, parte de dicho colectivo, podría poner todas las alertas sobre el famoso antivirus. Se anuncia la publicación del código fuente completo de Norton Antivirus para el próximo martes.

La cuenta de Tough Yama rezaba el siguiente comunicado que ha sido ampliamente difundido:

El próximo martes lanzaré el producto completo de Norton Antivirus 1,7 GB, continuará.

Como decía al comienzo, la noticia se produce una semana después de que el mismo Yama, parte del colectivo The Lords of Dharmaraja, hubiera publicado fragmentos del código fuente del programa, aunque en este caso de una versión antigua de hacía cuatro años.

Al parecer y según cuentan en varios medios, el motivo de esta nueva filtración podría ser una respuesta a la demanda colectiva presentada contra Symantec en Estados Unidos. Una demanda que acusaba a la compañía de persuadir a sus clientes a comprar sus productos para asustarlos con información engañosa sobre la seguridad de sus equipos. Un pleito donde se llegaba a describir a Symantec como una forma de scareware.

Aunque la compañía ha presentado las primeras alegaciones frente a dicha demanda, parece que este nuevo anuncio sitúa una vez más a Symantec en el “candelero”. De ser cierto como el anuncio de la semana pasada, Symantec y las cifras millonarias de clientes podrían correr serio peligro.

viernes, 6 de enero de 2012

Symantec acepta el robo del código fuente de dos de sus productos por grupo de hackers indios



El gigante de seguridad ha revelado hace unas horas el acceso al código fuente de dos de sus productos de empresa por parte de terceros. La noticia podría adquirir tintes más drásticos con la llamada en Pastebin de un grupo de hackers indios que dicen haber obtenido el código fuente del software Norton AntiVirus así como documentos oficiales que pasarán a colgar en la red. De ser cierto, el impacto podría ser gigantesco sobre la empresa y los millones de usuarios.

El grupo, denominado The Lords of Dharmaraja, dice haber planeado la publicación en varias webs debido a la extrema censura que vive el país con las agencias de los gobiernos de Estados Unidos y la India. De hecho compartieron parte de la información junto a una declaración en Pastebin. Un post que luego fue eliminado aunque accesible a través de la caché de Google.

Como decía al comienzo, si lo que dicen es cierto, el impacto puede alcanzar cotas enormes tratándose de una empresa de seguridad y sobre todo en lo relacionado con Norton.

Simantec se ha mantenido al margen de la noticia hasta hace unas horas, momento en el que han comunicado que:

Estamos tratando de investigar la denuncia del robo de nuestro código fuente y su posible divulgación al exterior. La primera de las reclamaciones efectuadas por este grupo que hablaba de tener el código fuente de Norton se trataba de un documento de hace 12 años en donde se especificaba una solución. El código fuente por lo tanto no se había revelado. En cuanto a la segunda alegación del poder de un código adicional, todavía estamos analizando la información. Lo primero es asegurarnos de que cualquier información de nuestros clientes está protegida. Hasta el momento no hay nada sospechoso.

Horas más tarde Simantec comunicaba que el hack se había producido:

Se ha accedido a un segmento del código fuente utilizado en dos productos de la empresa. Uno de ellos ya se ha suspendido. El código en cuestión es de hace cuatro años. Esto no afecta a los productos Norton actuales de nuestros consumidores.
Nuestra red no se ha violentado pero sí la de un tercero. Estamos recogiendo imformación sobre los detalles y no estamos en condiciones de ofrecer más detalles sobre la tercera parte implicada. En estos momentos no hay indicios de la divulgación del código o que haya afectado a la funcionalidad de las soluciones de Symantec. Tampoco hay indicios de que la información de clientes se haya visto afectada en estos momentos.

Habrá que esperar a la próxima actualización de Simantec para saber del alcance del ataque a su código fuente.