Lähdekoodin paljastus seurasi lunnaskohua
Tietomurtaja "YamaTough" julkaisi tiistaina Symantecin pcAnywhere-ohjelmiston lähdekoodin internetissä. Julkaisu tuli päivä paljastuneen lunnasneuvottelujen jälkeen. Maanantaina paljastui, että Symantec näytti päältä päin tarjonneen murtajille 50 000 dollaria koodin tuhoamiseksi.
Lähdekoodin julkaisusta kertoo muun muassa Reuters. Symantec oli jo aikaisempien koodivuotojen vuoksi kehottanut pcAnywhere-asiakkaita lopettamaan tuotteen käyttö, kunnes ohjelmisto on paikattu haavoittuvuuksien varalta. Paikkaukset ovat jo jaossa.
Koko koodin vuotaminen mahdollistaa uusien haavoittuvuuksien paljastumisen ohjelmistosta. Uusimman ohjelmistoversion pitäisi kuitenkin olla valmiiksi suojassa.
Pitkin alkuvuotta puitu lähdekoodivarkaus on seurausta Symantecin vuonna 2006 kärsimästä tietomurrosta. Viimeisin käänne oli tieto lunnasneuvotteluista, joissa murtajat vaativat yhtiöltä 50 000 dollaria.
Symantec ei tiettävästi ensin suostunut kiristykseen, mutta yhtiö näytti vuotaneiden sähköpostien perusteella olleen valmis maksamaan koodivarkaiden hiljentämiseksi murrosta.
Symantec on kumonnut lunnasneuvottelut sanomalla, että kyseessä oli poliisin peiteoperaatio. Tietomurtajat puolestaan sanovat, että lunnasvaatimus oli silmänlumetta ja sillä haluttiin nöyryyttää Symantecia.
Oli totuus mikä tahansa, kohu on omiaan nostamaan esiin tärkeän kysymyksen. Tiesikö Symantec vuoden 2006 murrosta ennen lähdekoodivuotoja ja salasi asian asiakkailtaan?





























Kommentit (2)