北京时间3月10日上午消息,黑客组织Anonymous周五发布了赛门铁克诺顿反病毒软件2006版的源代码,这可能将对赛门铁克造成严重影响。
Anonymous已将诺顿反病毒软件2006版源代码的一份拷贝发布在文件共享网站海盗湾上。过去几个月中,Anonymous的成员表示,正在处理这些源代码。赛门铁克对代码泄露事件表示承认,但同时表示只有部分代码片段被泄露。
Anonymous此次发布的文件大小为1.07GB,似乎包括了诺顿反病毒软件多个产品的源代码,例如消费版、企业版,以及针对Windows、Unix和NetWare等不同平台的其他文件。
这些源代码据称通过印度情报部门的网络被泄露,不过赛门铁克没有对此做出确认。报道称,印度阅批部门希望获得这些源代码,以确保赛门铁克产品的安全性。赛门铁克承认这些代码确实受到检查。而实际情况可能是,这些代码被放在安全保护薄弱的网络中,从而被黑客窃取。
赛门铁克此前曾表示,这一代码泄露事件不会对当前版本的诺顿产品造成影响。该公司称:“当前版本的诺顿工具经过了重新开发,并未与2006版产品使用同样的代码。2006版诺顿的源代码泄露不会对当前版本诺顿的用户造成安全威胁。”
据ArsTechnica报道,黑客团体Anonymous正在酝酿一场更大的袭击,他们使用的形式被称为DNS放大攻击,这种方式的袭击采取的是通过少数攻击者的访问,将它转换成目标机器上的数据洪流,即网络流量在每秒可以达到上千兆,甚至更多。而且攻击者不会被发现,袭击端的黑客越多这种袭击就越有效。
新的工具配合这样的技术也可以应用于其它的袭击中,对于不太熟练的Anonymous成员来说,也可以将其运用的得心应手。无论是否能看到大行推广的一天,这一技术尚未脱离观察阶段,而且它的技术性如此之强,以至于即使它正式完成恐怕也很难被采用。