Der unabhängige IT- und Tech-Kanal!
internet.board.entertainment.games.hardware

gulli Logo
  • Home
    • Seit 1998 unabhängiger IT- und Tech Kanal, Forum mit über 1 Million registrierter Usern
  • Board
    • Seit 1998 unabhängiger IT- und Tech Kanal, Forum mit über 1 Million registrierter Usern
  • News
    • Topnews
    • Interviews
    • Glossen
    • Reportagen
    • Kurioses
    • RSS-Feed
    • Twitter
    • Newsletter
  • NewsPresso
    • Newsübersicht
    • Regeln
    • Highscore
    • RSS-Feed
  • Internet
    • Wissenswertes
    • Filesharing
    • Denkanstösse
  • IT-Sicherheit
    • IT-Lexikon
    • Gesetzliche Lage
    • Cyberkriminalität
    • Abwehrmaßnahmen
    • IT-Forensik
    • Privatsphäre bei Facebook
  • Hard- und Software
    • Zeitreise - PC und N-books
    • Tools
  • Games
    • Geschichte, Gegenwart und Zukunft der PC-Spiele
    • Online-Spiele
    • gulli:Wettbewerbe
    • gulli:Spiele
  • Mobile
    • Zeitreise - Mobile Endgeräte
  • Ansichtssache
    • Kommentiere und bewerte die Fundstücke.
  • Videos
    • Seit 1998 unabhängiger IT- und Tech Kanal, Forum mit über 1 Million registrierter Usern
  • Apps
    • Seit 1998 unabhängiger IT- und Tech Kanal, Forum mit über 1 Million registrierter Usern
  • gulli
  • News
  • Symantec bestätigt Quellcode-Leak (2. Update)
vorherige News
nächste News
Update

Symantec bestätigt Quellcode-Leak (2. Update)

Symantec (Logo)

Symantec (Logo)

Das IT-Sicherheitsunternehmen Symantec bestätigte am heutigen Freitag Behauptungen von Hackern, denen zufolge Quellcode der Software "Norton Antivirus" unautorisiert kopiert wurde. Bei dem Code handelt es sich offenbar um einen Teil des Quellcodes zweier älterer Enterprise-Versionen der Software. Der Code soll nach Angaben der Angreifer bald im Internet veröffentlicht werden.

Die Angreifer, die unter dem Namen "The Lords of Dharmaraja" auftreten, behaupteten in einer mittlerweile gelöschten Pastebin-Nachricht vom vergangenen Mittwoch, den Quellcode in ihren Besitz gebracht zu haben. Die Nachricht kann im Google-Cache eingesehen werden.  

Symantec bestätigte den Vorfall mittlerweile. Das Unternehmen startete eine Untersuchung. Gleichzeitig betonte man aber, dass es sich bei dem nun abhanden gekommenen Quellcode nicht um den aktuellen Stand der Entwicklung bei Symantec handelt. Es sei lediglich Quellcode von zwei älteren Enterprise-Versionen von Norton Antivirus, von denen nur noch eine im Handel sei, kopiert worden, so Symantec.

Der Quellcode wurde offenbar nicht bei einem Einbruch in Symantecs eigene IT-Infrastruktur entwendet. Die Daten wurden vielmehr aus dem Netzwerk einer unbekannten dritten Partei kopiert. Symantec verweigerte eine Aussage darüber, um wen es sich bei dieser dritten Partei handelt. Im Internet wird allerdings spekuliert, dass es sich um einen indischen Geheimdienst handeln könnte.

Nach Angaben von Symantec ist der kopierte Quellcode eher weniger relevant. Es soll sich eher um eine Beschreibung der Schnittstellen und eine Liste von Variablen-Namen handeln als um eigentlichen Programmcode. Die Angreifer planen ihrer Nachricht zufolge, den Code online zu stellen. Bislang ist dies jedoch noch nicht geschehen.

Für Symantec könnte sich der Leak - auch wenn der Code offenbar nicht ganz aktuell ist - potentiell als problematisch erweisen: Sollten sich in dem Code Schwachstellen finden, könnten diese von Angreifern ausgenutzt werden, wie Sicherheitsexperten erklären.

Update 1 (15.01.2012, 11:58 Uhr):

Nachdem bereits Teile des von den Einbrechern kopierten Quellcodes veröffentlicht wurden, könnte nun die Veröffentlichung des Quellcodes für Symantecs Flaggschiff "Norton Antivirus" bevorstehen. Der unter dem Pseudonym "YamaTough" auftretende Sprecher der "Lords of Dharmaraja" kündigte am gestrigen Samstag an, die Gruppe wolle kommende Woche den gesamten, 1,7 GB großen Quellcode der Software veröffentlichen. Symantec kommentierte diese Ankündigung bislang nicht. (Quelle: Reuters)

Update 2 (17.01.2012, 12:54 Uhr):

Tweet des Hacktivisten YamaTough

Tweet des Hacktivisten YamaTough

Die "Lords of Dharmaraja" haben es sich offenbar anders überlegt. Auf Twitter kündigte "YamaTough" an, den Quellcode doch nicht, wie zuvor geplant, in den nächsten Tagen öffentlich zu machen. Stattdessen wolle die Gruppe die im Code enthaltenen Sicherheitslücken selbst ausnutzen und damit "Chaos anrichten", so der Sprecher.  Er sprach in diesem Kontext von "0ding", oder "Zero-Daying", also der Ausnutzung von der Firma bislang unbekannten Sicherheitslücken.

Text-Quellen: Between the Lines@ZDNet

Annika Kremer (g+) am Dienstag, 17.01.2012 12:55 Uhr

Tags: symantec wirtschaftsspionage quellcode betriebsspionage norton

Rating Rating Rating Rating Rating
 
Weitere interessante News
6 Reaktionen zu dieser Nachricht
  • blahblah am 08.01.2012 13:43:49

    And nothing of value was lost. :rolleyes: ...

  • Maxmax- am 08.01.2012 11:57:20

    Afaik war das Kaspersky. Achja :) ...

  • Cheez am 08.01.2012 11:15:07

    Hmm, war da nicht schonmal was vor nem Jahr oderso, da ist doch auch irgendwas vom Symatec Quellcode veröffentlicht wordn oder täusche ich mich da? ;) Afaik war das Kaspersky. ...

  • Maxmax- am 07.01.2012 14:25:43

    Wird man den Quellcode auf gulli downsaugen können, wenn er zur Verfügung steht? Oder woher bekomm ich den? Auf Gully wirst den nicht finden, ich fürchte da musst du auf dunklerer sceneboards, :D Hmm, war da nicht schonmal was vor nem Jahr oderso, da ist doch auch ...

weitere Kommentare lesen     Nachricht kommentieren

Games [Teamspeak]

Teamspeak Server

Teamspeak

Heutzutage ist die Internettelefonie neben Fest- und Mobilnetztelefonie immer gefragter. Per Internet zu kommunizieren ist nicht nur komfortabler und billiger, man ist zudem unabhängig von Tarifen, welche nur eine bestimmte Gesprächszeit günstig ermöglichen. Also wieso nicht auch Internet-Telefonie nutzen?

mehr lesen...

Aktuelle gulli:Videos
Play
Marvel: Avengers Alliance - Trailer
Play
Gamersplatform: Phantasy Star Online 2 Gameplay
Play
Samsung Data Migration Software
News [Kurioses]

StudiVZ-Gründer spricht sich für bewaffneten Kampf gegen Erdogan aus

Sener Dincer am 14.06.2013, 11:47 Uhr

Recep Tayyip Erdogan

Bezugnehmend auf die anhaltende Protestbewegung gegen Ministerpräsident Erdogan hat nun auch der StudiVZ-Gründer Ehssan Dariani seine Ansichten offenbart. Via Facebook-Mitteilung teilt er mit, dass möglicherweise die Zeit für einen bewaffneten Kampf gegen die türkische Regierung gekommen sei – und zwar „Stauffenberg-like“.

mehr lesen...

gulli:picsArtikel empfehlengulli RSS News Feedsgulli RSS NewsPresso Feedsgulli:Newslettergulli twittertgulli bei facebookGoogle+gulli:news im AppStore
  • Home
  • Board
  • News
  • NewsPresso
  • Internet
  • IT-Sicherheit
  • Hard- und Software
  • Games
  • Mobile
  • Werbung
  • Presse
  • Kontakt
  • Betreiberinfos
  • Chat
  • Jobs
  • Suche

© 1998-2013 InQnet GmbH

Hardwareclips