【ソフト】米シマンテック、ソースコード流出 ウイルス対策ソフト[12/01/18]

このエントリーをはてなブックマークに追加
1やるっきゃ騎士φ ★
ウイルス対策ソフト大手の米シマンテック社は18日、ウイルス対策ソフトなどの
設計図にあたる「ソースコード」が何者かによってアクセスされ、盗まれていた
と発表した。
PCを遠隔操作するソフトで、通信を傍受される危険が増した可能性があるという。

盗まれたのは、看板商品のウイルス対策ソフト「ノートンインターネットセキュリティ」、
「ノートンアンチウイルスコーポレートエディション」の2006年版と、
PCを遠隔操作するための「PCエニウェア」などの一部。

同社によると、PCエニウェア以外は、最新の製品を使っていれば、導入されたPCが
サイバー攻撃にさらされる危険は小さいという。
PCエニウェアは、PCを乗っ取られるなど、通信障害の危険性が増した可能性が
あるという。
同社は、06年に盗まれたソースコードが最近、公開されたことから、被害状況を
調査していた。

ウイルス対策が専門のセキュアブレイン、星沢裕二執行役は
「仮に現在も同じ方法でウイルス対策がとられていれば、ハッカーなどに弱点が
発見されやすくなる可能性がある」という。

ソースは
http://www.asahi.com/national/update/0118/TKY201201180509.html
2名刺は切らしておりまして:2012/01/19(木) 11:23:55.29 ID:9iPAsCcj
マッチポンプ
3名刺は切らしておりまして:2012/01/19(木) 11:24:15.77 ID:I+dwpoAz
  ,-ー─‐‐-、
   ,! ||     |
   !‐-------‐
  .|:::i ./ ̄ ̄ヽi
  ,|:::i | (,,゚д゚)||  < ゴルァ!!
  |::::(ノ 中濃 ||)
  |::::i |..ソ ー ス||
  \i `-----'/
     ̄U"U ̄
4名刺は切らしておりまして:2012/01/19(木) 11:24:21.49 ID:IMus5JSp
久しぶりのウイルススキャンソフト検知率スレ
5名刺は切らしておりまして:2012/01/19(木) 11:24:24.76 ID:qyXG7x4R
これこそステマ
6名刺は切らしておりまして:2012/01/19(木) 11:26:01.16 ID:B91gH76i
他のウイルス対策ソフトも似た手法で作られてるから今後危険です
しかし、うちの最新バージョンは一から作り直してるので安心ですっ!!
って営業するのかな
7名刺は切らしておりまして:2012/01/19(木) 11:26:37.56 ID:gCIsQ28j
もはやウイルスバスターより検知率低いだろこれ?
8名刺は切らしておりまして:2012/01/19(木) 11:27:11.77 ID:LUimx4Co
>>ウイルス対策ソフトなどの 設計図にあたる「ソースコード」が
>>何者かによってアクセスされ、盗まれていた


セキュリティが無い会社にセキュリティを語れない。
あまりにお粗末なレベルだな
9名刺は切らしておりまして:2012/01/19(木) 11:36:46.48 ID:4V4vl4UC
Symantech使わなくなっちゃったなあ……

あまりにもシステム的な悪戯が多すぎて
10名刺は切らしておりまして:2012/01/19(木) 11:37:34.21 ID:GAaONLz5
取引先の反乱か
11名刺は切らしておりまして:2012/01/19(木) 11:38:51.74 ID:43+51FXS
>>3
シマンカッタ、いやスマンカッタ
12名刺は切らしておりまして:2012/01/19(木) 11:40:39.55 ID:o80U3WSn
警察署に泥棒が・・w
とんとお笑い
13名刺は切らしておりまして:2012/01/19(木) 11:41:27.29 ID:ugY2FyHo
つか、市販されてるんだからソースを盗まなくてもソフトを解析すればOKなわけで
むしろソースの盗難は目くらましでサーバーに何か仕込むのが目的と考えたほうがいい。

セキュリティソフトはソフトのホールより頻繁に行われる更新が狙い目。
定義データの更新でおかしなプログラムをユーザーにばらまく可能性が高いよ。
14名刺は切らしておりまして:2012/01/19(木) 11:41:44.20 ID:SgvuflRi
遠隔操作ってw何かの漫才かよ
セキュリティ会社が製品にトロイ仕込んでどうすんだよ
15名刺は切らしておりまして:2012/01/19(木) 11:47:24.79 ID:x5jAfKyQ
PCエニウェアユーザーは超ヤバイって言ってるようにも読めるな
16名刺は切らしておりまして:2012/01/19(木) 11:48:12.34 ID:g0BT2DqS
セキュアブレインって、シマンテックがベリタスと合併したときに、
シマンテックの日本法人社長を首になった成田さんが、シマンテック時代の取り巻きを
引き連れて作った会社で、星沢氏は元シマンテックのセキュリティ・レスポンスとかの担当者でしょ。
こういう経歴の人にシマンテックの失態について質問するのは意地が悪いって感じ。
他に関係者の知り合いがいなかったのかな。いまのシマンテックって、名前は元のままだけど、
首脳陣の多くはベリタス出身者だからな。開発というか、ローカリ部隊の統合が昨年か一昨年あたりの
シマンテックの課題だったような。早い話、リストラですね。
17名刺は切らしておりまして:2012/01/19(木) 11:54:22.61 ID:mWHBqVnA
ここってときどき自社サイト乗っ取られたりなんだりしてるよな。
18名刺は切らしておりまして:2012/01/19(木) 11:57:35.95 ID:DX2eSuls
またドザは勝手にクレカを使われるの?w
19名刺は切らしておりまして:2012/01/19(木) 11:58:53.80 ID:KvMqQKP8
ウイルスにやられたんじゃねw
20名刺は切らしておりまして:2012/01/19(木) 12:21:23.43 ID:oDgd0red
要するに5年以上、放置してた訳ね

集団訴訟がおきたら倒産したりしてw
21名刺は切らしておりまして:2012/01/19(木) 12:45:29.33 ID:HcEyv2PN
言語は何だったの?
c++
22名刺は切らしておりまして:2012/01/19(木) 12:59:32.92 ID:8yWNmvLw
よかった2005だった
23名刺は切らしておりまして:2012/01/19(木) 13:06:38.12 ID:oyZxRoBw
>>7はトレンドマイクロのステマ
一昨年からクラウド()になったバスターはもはやただのネタソフトだぞw
無料のMSEいれといたほうが遙かに有効で今じゃソースネクストの更新無料の方がマシなレベル
24名刺は切らしておりまして:2012/01/19(木) 15:08:00.69 ID:6FweZXbr
スマンテック
25 [―{}@{}@{}-] 名刺は切らしておりまして:2012/01/19(木) 19:20:41.99 ID:Mh2fOaR0


露富豪カスペルスキーCEO「福島第一原発の事故が起きても日本の科学技術への信頼は揺るがない」日本への投資強化&日本赤十字社に義援金寄付&日本語化済み放射線測定器寄贈
http://asahi.com/special/10005/TKY201104290143.html
http://internet.watch.impress.co.jp/docs/news/20110412_439033.html


露富豪カスペルスキーCEO「日本は震災・原発の危機を乗り越えられる」
http://www.itmedia.co.jp/enterprise/articles/1104/18/news013.html


26名刺は切らしておりまして:2012/01/19(木) 20:33:31.85 ID:xy8QrAbY
>>23
俺も今回のVBの改悪の件で乗り換えしたな
ノートン・カスペルスキで検討したがノートンにした。少なくともトレンドマイクロから3ライセンスは消えたぜ
ノートンでもカスペルでも良いから、3年の3ライセンスの商品を作ってくれ
27名刺は切らしておりまして:2012/01/20(金) 08:50:33.66 ID:F/9me/D9
system recoveryにもpc anywhere入ってるから、これもアウトだな
28名刺は切らしておりまして:2012/01/20(金) 23:12:23.60 ID:c9xYY+f+
ノートン先生は日教組
29名刺は切らしておりまして:2012/01/21(土) 02:08:05.10 ID:e2ceBLpf
どんだけ根こそぎ流出してんだよw
30名刺は切らしておりまして:2012/02/02(木) 14:48:09.74 ID:a9cD5YTG
MSEって使えるの?
31名刺は切らしておりまして:2012/02/09(木) 23:18:03.70 ID:8N8ObfNO
a
32名刺は切らしておりまして:2012/02/10(金) 09:26:22.78 ID:0kftlq6l
こんな会社にセキュリティは任せられへんなwwww
33名刺は切らしておりまして:2012/02/10(金) 09:27:38.00 ID:gpSAVv5l
間違ってもトレンドマイクロを使うことはない。
34名刺は切らしておりまして:2012/02/10(金) 09:30:26.63 ID:YUDsZfL/
M$と違ってオープンソースだから安全です!

なアホキモオタ引きこもり童貞はどうした?
35名刺は切らしておりまして:2012/02/10(金) 09:36:01.88 ID:SdA+OiLf
どのみち、ソース解析して穴を見つけようって気概のある輩は
とっくの昔に、逆アセンブルして解析完了してるだろ
36名刺は切らしておりまして
マッチポンプです (・ω<)