知名反病毒廠商卡巴斯基源代碼泄露
近日,有人向記者暴料,卡巴斯基的安全套裝產品之一的源代碼已經泄露,并可以從網上下載(壓縮包大小約372MB)。并稱,源代碼涉及的版本是Kaspersky Internet Security 8.0/2009的一個測試版。
該代碼是C + +和Delphi編寫的,涵蓋反病毒引擎,以及反釣魚,反撥號器,防垃圾郵件,家長控制等模塊。據包內的發行說明,被泄露的源碼最后的更改日期是2007年12月。
據俄羅斯媒體稱,源代碼是被一位前雇員竊取,被拿到黑市出售。這位雇員隨后被捕,判三年徒刑。卡巴斯基強調它目前的版本不受影響,因為泄露代碼中只有很小一部分應用到新產品中,不涉及重要的保護機制。卡巴斯基警告,源代碼仍然是其知識財產,下載、分發或使用是非法的。
拓展閱讀:早在去年,就有一條消息報道卡巴斯基英文網站遭黑客攻擊,黑客利用了Kasperskyusa.com網站的一個Web程序漏洞,并且試圖誘騙訪問者下載假冒產品。該公司并未透露這一漏洞的具體情況,但是他們表示,該漏洞存在于該網站使用的一款第三方應用。卡巴斯基表示:“由于這起攻擊,試圖下載卡巴斯基實驗室的消費產品的用戶被重新定向到惡意網站。”該網站會出現一個彈窗,并模仿用戶PC的病毒掃描,然后為用戶提供一款假冒的反病毒軟件。
這并非卡巴斯基首次因為黑客攻擊而對網站進行審查。2009年2月,一名黑客利用一個Web編程漏洞攻入了卡巴斯基的美國支持網站。通過該漏洞,這名黑客借助常見的SQL注入式攻擊獲取了用戶的電子郵件地址和產品激活碼。
官方網站多次被黑,前雇員竊取源碼,可見卡巴斯基的安全問題的確存在一定的漏洞,不僅僅是技術上的,在人員管理方面也需謹慎。