• Adatvédelem
  • Elérhetőségeink
  • Impresszum
  • Médiaajánlat
  • Rólunk
  • Tudástár
hétfő, január 19, 2026
Biztonságpiac
  • Rendvédelem
    • Belügyminisztérium
      • Büntetés-végrehajtás
      • Katasztrófavédelem
      • Mentőszolgálat
      • NAV
      • Nemzetbiztonság
      • Polgári védelem
      • Rendőrség
      • Ügyészség
      • Terrorelhárítás
      • Titkosszolgálatok és hírszerzés
    • Karrier
  • Biztonságtechnika
    • Távfelügyelet
    • Video rendszerek
    • Bankbiztonság
    • Biometrikus azonosítás
    • Csomagvizsgáló rendszerek
    • Egyenruha és védelmi eszközök
    • Egészségbiztonság
    • IT-biztonság
      • Adatvédelem
      • Információ-biztonság
      • Iratkezelés
      • Online
    • Munkavédelem
  • Hadiipar
    • Haditechnika
    • Honvédelem
    • Fegyverkezés
  • Külföld
    • ENSZ
    • Európai Unió
    • NATO
    • Terror
  • Magánbiztonság
    • Polgárőrség
    • Pályázatok – közbeszerzés
    • Őrzés-védelem
    • Magánnyomozás
    • Céghírek
    • Oktatás
  • Közbiztonság
    • Biztosítók
    • Energiabiztonság
    • Élelmiszer-biztonság
    • Gyermekvédelem
    • Jogvédelem
    • Környezetvédelem
    • Szállítmánybiztonság
    • Pénz- és értékszállítás
    • Önvédelem
    • Fogyasztóvédelem
  • Katalógus
KONFERENCIA
No Result
View All Result
  • Rendvédelem
    • Belügyminisztérium
      • Büntetés-végrehajtás
      • Katasztrófavédelem
      • Mentőszolgálat
      • NAV
      • Nemzetbiztonság
      • Polgári védelem
      • Rendőrség
      • Ügyészség
      • Terrorelhárítás
      • Titkosszolgálatok és hírszerzés
    • Karrier
  • Biztonságtechnika
    • Távfelügyelet
    • Video rendszerek
    • Bankbiztonság
    • Biometrikus azonosítás
    • Csomagvizsgáló rendszerek
    • Egyenruha és védelmi eszközök
    • Egészségbiztonság
    • IT-biztonság
      • Adatvédelem
      • Információ-biztonság
      • Iratkezelés
      • Online
    • Munkavédelem
  • Hadiipar
    • Haditechnika
    • Honvédelem
    • Fegyverkezés
  • Külföld
    • ENSZ
    • Európai Unió
    • NATO
    • Terror
  • Magánbiztonság
    • Polgárőrség
    • Pályázatok – közbeszerzés
    • Őrzés-védelem
    • Magánnyomozás
    • Céghírek
    • Oktatás
  • Közbiztonság
    • Biztosítók
    • Energiabiztonság
    • Élelmiszer-biztonság
    • Gyermekvédelem
    • Jogvédelem
    • Környezetvédelem
    • Szállítmánybiztonság
    • Pénz- és értékszállítás
    • Önvédelem
    • Fogyasztóvédelem
  • Katalógus
No Result
View All Result
Biztonságpiac
No Result
View All Result
Home IT-biztonság Információ-biztonság

Kínos: adatlopás áldozata lett a Symantec

2012. január 9. hétfő
Kategória: Információ-biztonság, IT-biztonság
hacker
Megosztás facebookonMegosztás twitteren

Az amerikai Symantec informatikai biztonsági óriáscég a Security Week szaklapnak eljuttatott 2012. január 6-i nyilatkozatában megerősítette, hogy illetéktelenek részben vagy egészében hozzájutottak a Norton Antivirus 10.2 és az Endpoint Protection 11.0 elnevezésű, régebbi évjáratú vírusvédelmi programok forráskódjához.

A magukat Yamateam / Dharmaraja Urainak nevező hackercsoport tagjai az indiai katonai hírszerzés egyik szerverére törtek be és ott találtak rá olyan szoftverekre és forráskódokra, amelyeket az ázsiai ország a CBI/TANCS állami netlehallgatási rendszer részeként licenszelt – nemcsak a Symantec-től, de a hackerek állítása szerint tucatnyi más gyártótól is. A támadók a megszerzett Norton-fájlok listáját közzétették a Pastebin portálon – ahonnan azóta szerzői jogi okokból törlésre került.

Bizonyítékként a zsákmányuk egy régebbi darabját, a Symantec vírusismereti adatbázis generálását végző szolgáltatás API, vagyis alkalmazás-illesztő felületének 1999-es leírását, dokumentációját is feltöltötték a netre. A hackerek azt ígérik, hogy hamarosan a 8240 fájlból álló teljes forrást is nyilvánosságra hozzák – amint sikerül kijátszaniuk az amerikai és indiai állami szervek által alkalmazott „erős nyomásgyakorlást és cenzúrát”, amely vádjaik szerint az információ közzétételének megakadályozására irányul.

ADVERTISEMENT

Külső előtt belső lopás
Az infobiztonsági szakértők nem aggódnak túlzottan az új incidens miatt, amelyhez hasonló már korábban is előfordult : az orosz-angol Kaspersky Lab netbiztonsági cégtől egy álnok alkalmazott lopta ki a majdnem kész, 2008-as évjáratú otthoni-kisirodai célú víruskereső termék forráskódját. A tolvaj netes bűnözői köröknek próbálta eladni az információt – amiért 3,5 év börtönnel jutalmazta a bíróság – és végül tavaly a nyilvános netre is utat talált a kb. egy CD-lemeznyi lopott adat.

A bűncselekmény kárt okozott a Kaspersky cégnek, újra kellett írni a következő verziót – de ez módot adott még korszerűbb védelmi megoldások beépítésére, miközben a kiberbűnözők nem látták hasznát az illegális forráskód-hozzáférésnek. A hagyományos fájl-víruskeresés ugyanis „ujjlenyomat” alapon működik és az azonosító sztringeket a céges laborokban állítják elő a víruskutatók – így a végfelhasználó oldalán futó védelem forráskódja nem sok támpontot ad a kártevő-felismerés megkerüléséhez.

Ártalmas felhasználási lehetőségek
Veszélyes lehetne, ha a lopott kód a konkurencia kezébe kerül – az antivírus ipar szereplői azonban ma a piaci verseny és a korábbi pereskedések ellenére is egymásra vannak utalva. A laborok közti együttműködés nélkül nem tudnák tartani a tempót az új kártevőket iparszerűen előállító kiberbűnözőkkel, ezért kizárt, hogy bármely antivírus cég olyan Symantec-technológia felhasználásával próbálkozna, amelyhez nincs licensz-jogosultsága (ez alól talán a kínaiak lehetnek kivétel).

A legreálisabb támadási felületet a lopott forráskód képzett hackerek általi alapos átvizsgálása jelenti – ami kimutathat a vírusvédelem helyes működésének akadályozására vagy akár a helyi operációs rendszer feltörésére alkalmas, néha a nyílt neten is kihasználhatónak bizonyuló programozási hibákat, réseket. Ilyen „pen-testing” tevékenységre azonban a forráskód ismerete nélkül is lehetőség van és az információ rejtegetése, a „security by obscurity” eddig sem növelte érdemben a biztonságot.

A kockázatot az is csökkenti, hogy az illetéktelenül kikerült Symantec-verziók elég régiek, miközben az utóbbi években valóban forradalmi újdonságok (pl. HIPS típusú rendszer-viselkedés figyelés, Cloud avagy hálózati felhő-technológia) jelentek meg a vírusvédelemben – a hackerek így talán a mai, modern víruskeresők képességeinek a felét tudnák kijátszani a korábbi évjáratú forráskódok ismeretében konstruált kártevőikkel – írja a virushirado.hu.

Címkék adatlopásforráskódindiaSymantec
Előző cikk

Az OMSZ autóparkjának harmadát cserélik le 2012-ben

Következő cikk

Az Anonymous lecsapott Európára is

Kapcsolódó Hírek

Óriási csalóhálózat terjeszt kártékony SMS-eket, célkeresztben az Android telefonok

Óriási csalóhálózat terjeszt kártékony SMS-eket, célkeresztben az Android telefonok

Disney a hackerek célkeresztjében: kiszivárgott adatok sokkolják a rajongókat

Disney a hackerek célkeresztjében: kiszivárgott adatok sokkolják a rajongókat

Emojikkal irányított Linux malware kémkedik indiai kormányzati gépeken

Emojikkal irányított Linux malware kémkedik indiai kormányzati gépeken

FBI: Több ezer LockBit áldozat visszakaphatja adatait

FBI: Több ezer LockBit áldozat visszakaphatja adatait

Vélemény, hozzászólás?

Az e-mail címet nem tesszük közzé. A kötelező mezőket * karakterrel jelöltük

Kövess minket

  • Népszerű
  • Hozzászólások
  • Legfrisebb
Biztonsági kamera a vád koronatanúja

Biztonsági kamera a vád koronatanúja

Több mint 12 ezer mobiltelefont loptak el tavaly Magyarországon

Kínai nyelvű telefonos csalások: Minden, amit tudni kell

Mit tegyünk ha kigyullad a kémény?

Mit tegyünk ha kigyullad a kémény?

Mennyi szabadság jár a 12 órás munkarendben dolgozóknak?

Mennyi szabadság jár a 12 órás munkarendben dolgozóknak?

security service

Haladékot kaptak a vagyonőrök a kötelező vizsgára

Ötvenmilliós vagyonvédelmi tendert írtak ki Csepelen

Kötelező oktatásra mennek jövőre a biztonsági őrök

security

Képzési megállapodást kötött a vagyonőri kamara és a Belügyminisztérium

Farek: „az őrzés-védelem a szegények szakmája lett”

Farek: „az őrzés-védelem a szegények szakmája lett”

Szaunába való lambéria: milyen szempontok vezéreljék a választáskor?

Szaunába való lambéria: milyen szempontok vezéreljék a választáskor?

A vérplazmaadás jelentősége és feltételei

A vérplazmaadás jelentősége és feltételei

Elektromos autók töltése és jövője

Elektromos autók töltése és jövője

Tisztaság a konyhában – milyen szereket használhatsz, ha vendéglátásban dolgozol?

Tisztaság a konyhában – milyen szereket használhatsz, ha vendéglátásban dolgozol?

Friss hírek

Több millió eurós kárt okozott zsarolóvírus az IKEA kelet-európai üzemeltetőjénél
IT-biztonság

Több millió eurós kárt okozott zsarolóvírus az IKEA kelet-európai üzemeltetőjénél

Nem minden alkalmazás az, aminek látszik
IT-biztonság

Nem minden alkalmazás az, aminek látszik

Hackerek a volán mögött: így vették át az irányítást egy Nissan Leaf felett
IT-biztonság

Hackerek a volán mögött: így vették át az irányítást egy Nissan Leaf felett

Támadás alatt a mobilfizetési rendszerek
IT-biztonság

Támadás alatt a mobilfizetési rendszerek

Következő cikk
VirusBuster trendfigyelő II. – Az ideológiai harc is a netre költözik

Az Anonymous lecsapott Európára is

Szolgáltatásaink

  • Évkönyv rendelés
  • X. Biztonságpiac Konferencia
  • Szakmai katalógus
  • Tudástár
  • Évkönyv rendelés
  • X. Biztonságpiac Konferencia
  • Szakmai katalógus
  • Tudástár

Szakmai szervezetek

  • SZVMSZK
  • MVSZ
  • NBT
  • HENT
  • SZVMSZK
  • MVSZ
  • NBT
  • HENT

Információk

  • Adatvédelem
  • Elérhetőségeink
  • Impresszum
  • Médiaajánlat
  • Rólunk
  • Tudástár
  • Adatvédelem
  • Elérhetőségeink
  • Impresszum
  • Médiaajánlat
  • Rólunk
  • Tudástár

Állami szervezetek

  • Honvédség
  • Katasztrófavédelem
  • Munkavédelem
  • NAV
  • Rendőrség
  • Ügyészség
  • Honvédség
  • Katasztrófavédelem
  • Munkavédelem
  • NAV
  • Rendőrség
  • Ügyészség

Híreinket szemlézi

No Result
View All Result
  • Rendvédelem
    • Belügyminisztérium
      • Büntetés-végrehajtás
      • Katasztrófavédelem
      • Mentőszolgálat
      • NAV
      • Nemzetbiztonság
      • Polgári védelem
      • Rendőrség
      • Ügyészség
      • Terrorelhárítás
      • Titkosszolgálatok és hírszerzés
    • Karrier
  • Biztonságtechnika
    • Távfelügyelet
    • Video rendszerek
    • Bankbiztonság
    • Biometrikus azonosítás
    • Csomagvizsgáló rendszerek
    • Egyenruha és védelmi eszközök
    • Egészségbiztonság
    • IT-biztonság
      • Adatvédelem
      • Információ-biztonság
      • Iratkezelés
      • Online
    • Munkavédelem
  • Hadiipar
    • Haditechnika
    • Honvédelem
    • Fegyverkezés
  • Külföld
    • ENSZ
    • Európai Unió
    • NATO
    • Terror
  • Magánbiztonság
    • Polgárőrség
    • Pályázatok – közbeszerzés
    • Őrzés-védelem
    • Magánnyomozás
    • Céghírek
    • Oktatás
  • Közbiztonság
    • Biztosítók
    • Energiabiztonság
    • Élelmiszer-biztonság
    • Gyermekvédelem
    • Jogvédelem
    • Környezetvédelem
    • Szállítmánybiztonság
    • Pénz- és értékszállítás
    • Önvédelem
    • Fogyasztóvédelem
  • Katalógus
KONFERENCIA

Copyright © All rights reserved

A weboldal sütiket (cookie-kat) használ, hogy biztonságos böngészés mellett a legjobb felhasználói élményt nyújtsa. További információt az adatvédelem oldalunkon talál.