Internet

منوی کاربر

» اینجا را صفحه خانگی قرار دهید

» اینجا را به علاقمندیها اضافه کنید

» برای ما پیام كوتاه ارسال كنید

» از وبسایت مدیران بازدید كنید

» برای ما ایمیل ارسال كنید

اطلاعیه های سایت

از كاربران محترم تقاضا میشود برای طرح مشكلات خود در خصوص سیستم میهن بلاگ فقط از طریق انجمن میهن بلاگ اقدام فرمایند، ازاینرو به سئوالاتی كه در اینجا مطرح شوند پاسخی داده نخواهد شد.

مطالب منتخب

» مواظب تایم لاین فیسبوک باشید: راه برگشتی وجود ندارد  
(-)بازدید

» آموزش ساخت اکانت آیتونز به صورت رایگان و ساده  
(-)بازدید

» فن‌آوری صفحه لمسی درون سلولی آی‌فون آینده چه می‌تواند باشد؟  
(-)بازدید

» جزییات و تاریخ انتشار بازی Call Of Duty : Black Ops 2  
(-)بازدید

  ارسال لینک

نظرسنجی

تجارت الكترونیك در چه زمینه های در ایران رشد كرده است ؟





» چگونه سورس کد آنتی ویروس سایمنتک به سرقت رفت

شرکت Symantec

 سرقت کد (Source) دو محصول ضدویروس خود را تائید کرد و کدهای منتشر شده بر روی اینترنت توسط نفوذگران را واقعی دانست.

این شرکت در اطلاعیه ای که منتشر کرد تاکید کرده است کدهای به سرقت رفته مربوط به چهار الی پنج سال گذشته است و انتشار آنها تاثیر چندانی بر روی امنیت و عملکرد محصولات فعلی این شرکت نخواهد داشت. همچنین در اطلاعیه شرکت Symantec آمده است، هیچ نفوذ و حمله ای به شبکه و سرورهای این شرکت صورت نگرفته و کدها از سرورهای ثالثی به سرقت رفته اند.

کدهای به سرقت رفته مربوط به دو محصول Symantec End Protection ۱۱٫۰ و Symantec Antivirus ۱۰٫۲ می شود. این دو محصول کاربرد سازمانی دارند و حداقل پنج سال قبل عرضه شده اند.

به گفته مسئولان شرکت Symantec حمله برای سرقت محصولات این شرکت بسیار جدی و مهم است ولی از زمان تولید و عرضه این دو محصول مورد نظر، سال ها گذشته و این محصولات دستخوش تغییرات زیادی نسبت به نسخه اولیه خود شده اند. با این حال شرکت Symantec در حال تهیه راه حلی برای کاربران این دو محصول است تا مانع از سوءاستفاده های احتمالی ناشی از انتشار عمومی کد این محصولات شوند.

همزمان یک گروه نفوذگر هندی به نام Lords of Dhamaraja مسئولیت این حمله و نفوذ را بر عهده گرفته است. این گروه دو سری اطلاعات برای اثبات ادعای خود منتشر کرده اند. سری اول اطلاعات فاقد هر گونه کد برنامه نویسی بوده و تنها نحوه عملکرد بخش هایی از دو محصول ضدویروس Symantec را نشان می داد. بررسی های شرکت Symantec نشان می دهد که این اطلاعات سال ها قبل به صورت عمومی منتشر شده و اطلاعات محرمانه سازمانی به شمار نمی آید.

گروه نفوذگران هندی سری دوم اطلاعات را بر روی سایت اجتماعی+Google منتشر کرد که حاوی ساختار برنامه نویسی دو محصول Symantec است. همچنین کد برنامه نویسی چند بخش مختلف از دو محصول را شامل می شود. این اطلاعات سریعاً از روی سایت +Google برداشته شد.

سخنگوی این گروه نفوذگر که با نام مستعار Yama  Tough با رسانه های جمعی ارتباط برقرار می کند، قول داده که بعد از راه اندازی سرورهای Mirror اقدام به انتشار کامل کدهای سرقت شده، کند.

طبق اعلام گروه نفوذگر Lords Of Dhamaraja، حمله و نفوذ صورت گرفته از طریق سرورهای دولتی و نظامی کشور هند بوده و کدهای به سرقت رفته از این سرورها به دست آمده است.

طبق قوانین بسیاری از کشورهای جهان، شرکت های تولید کننده نرم افزار موظف هستند که پیش از استفاده از محصولات آنها، کد این نرم افزارها را در اختیار مراجع دولتی و نظامی قرار دهند تا از بابت نداشتن درب های مخفی (Back Door) و عدم جمع آوری و ارسال اطلاعات محرمانه سازمانی مورد بررسی و بازنگری قرار گیرند.

به اعتقاد بسیاری از کارشناسان امنیتی، قدیمی بودن کدهای به سرقت رفته، کمک بزرگی به شرکت Symantec خواهد کرد تا زودتر آبروی خدشه دار شده خود را ترمیم کند.

انتشار کدهای سرقت شده نیز احتمالاً کمک چندانی به دیگر نفوذگران و نویسندگادن بدافزارهای مختلف نخواهد کرد. این افراد از مدتها قبل با بررسی الگوریتم های ضدویروس و مهندسی معکوس، اطلاعاتی را که درباره محصولات ضدویروس نیاز دارند به دست آورده اند و کدهای منتشر شده شاید تنها برای شرکت های رقیب Symantec جالب و جذاب باشد.

کارشناسان امنیتی اعتقاد دارند که اگر در برخی از کشورها همچنان از دو محصول ضدویروس Symantec استفاده گسترده می شود، شرکت Symantec باید اقدام به انتشار اصلاحیه های بزرگ و اساسی کند تا راه های سوءاستفاده احتمالی از کدهای افشا شده را مسدود نماید.

منبع: شبکه گستر

برچسب ها: چگونه سورس کد آنتی ویروس سایمنتک به سرقت رفت ،
دنبالک ها: چگونه سورس کد آنتی ویروس سایمنتک به سرقت رفت ،


موضوع : اخبار IT و وب سایت ها ,

بالای صفحه |  لینك مطلب | نظرات()

نگاشته شده توسط محسن در تاریخ دوشنبه 26 دی 1390 ، ساعت 10:42 ق.ظ

مطالب پیشین

»  نسل جدید MacBook Pro ها فاقد درایو نوری خواهد بود |  (- نظر) »  رونمایی از سامسونگ کهکشانی ۳ در کنفرانس خبری لندن |  (- نظر) »  DLC جدید بازی Portal 2 |  (- نظر) »  جزییات و تاریخ انتشار بازی Call Of Duty : Black Ops 2 |  (- نظر) »  فن‌آوری صفحه لمسی درون سلولی آی‌فون آینده چه می‌تواند باشد؟ |  (- نظر) »  مدیرعامل کاسپراسکی: اپل از نظر امنیتی ۱۰ سال از مایکروسافت عقب‌تر است |  (- نظر) »  شهادت حضرت زهرا ( ع ) تسلیت باد |  (- نظر) »  دولت فدرال آلمان؛ برای در امان ماندن از گوگل کروم استفاده کنید |  (- نظر) »  مایکروسافت دکمه استارت ویندوز ۸ را حذف کرد |  (- نظر) »  آموزش ساخت اکانت آیتونز به صورت رایگان و ساده |  (- نظر) »  اینترنت پر سرعت ماهواره ای با قابلیت وبگردی، دانلود و آپلود |  (- نظر) »  حداقل‌های سخت‌افزاری مورد نیاز برای اجرای ویندوز ۸ |  (- نظر) »  توییتر به زبان فارسی خوش‌آمد گفت |  (- نظر) »  گوگل وب سایت‌های پر از آگهی را تنبیه می‌کند |  (- نظر) »  انتقام‌گیری هکرها از FBI به دلیل بستن سایت مگاآپلود |  (- نظر) »  کمبود پهنای باند اینترنت از معضلات كشور است |  (- نظر) »  توقیف سایت «مگا آپلود» به دستور FBI |  (- نظر) »  CES 2012 : هوشمندترین گوشی ویندوزی نوکیا رونمایی شد |  (- نظر) »  چگونه سورس کد آنتی ویروس سایمنتک به سرقت رفت |  (- نظر) »  ورود به کافی نت بدون کارت شناسایی ممنوع شد |  (- نظر)

 ابر برچسب ها

DLC جدید بازی Portal 2 رونمایی از سامسونگ کهکشانی ۳ در کنفرانس خبری لندن فن‌آوری صفحه لمسی درون سلولی آی‌فون آینده چه می‌تواند باشد؟ مدیرعامل کاسپراسکی: اپل از نظر امنیتی ۱۰ سال از مایکروسافت عقب‌ت جزییات و تاریخ انتشار بازی Call Of Duty : Black Ops 2 مرورگز موزیلا 4 نسخه نهایی فایرفاکس4 دولت فدرال آلمان؛ برای در امان ماندن از گوگل کروم استفاده کنید نسل جدید MacBook Pro ها فاقد درایو نوری خواهد بود مایکروسافت دکمه استارت ویندوز ۸ را حذف کرد

مدیران سایت

» محسن (419)
» پیام رضائی مقدم (17)

دسته بندی موضوعی

» قالب و ایکن جهت طراحی (0)
» اخبار IT و وب سایت ها (327)
» نرم افزارهای واژه پرداز (2)
» اخبار و نرم افزار موبایل (44)
» نرم افزارهای اینترنت (6)
» نرم افزارهای امنیتی (6)
» موتورهای جستجو (1)
» بازیهای رایانه ای (4)
» تصاویر بك گراند (0)
» قالبهای وبلاگ (0)
» برنامه ها (13)
» آموزشی (7)
» عمومی (40)

سایر صفحات

صفحات جانبی

پیوند به دوستان

میبفا : نماینده رسمی ثبت دامنه ملی ایران در جنوب کشور
فروشگاه ساز اینترنتی سیکما
ثبت دامنه ملی ایران بصورت آنی

آمار سایت

کل بازدید:
بازدید امروز :
بازدید دیروز :
بازدید این ماه :
بازدید ماه قبل :
تعداد نویسندگان :
تعداد کل مطالب :
آخرین بازدید :
آخرین بروز رسانی :

 

هرگونه كپی برداری از مطالب این وب سایت تنها با ذكر منبع مجاز میباشد.

Copyright ©  2006 - 2007 ::  www.BlogNevis.ir  :: MihanBlog Educational Website

Template Design By : Payam Rezaie Moghaddam @ PRM.SUB.IR