Articoli e news    Prezzi

PcAnywhere, rubato il sorgente: che figuraccia Symantec!

13:00 - 26 gennaio 2012 di Elena Re Garbagnati

Symantec ha chiesto ai suoi clienti di disattivare il programma pcAnywhere perché potrebbe mettere a repentaglio la sicurezza dei computer e delle reti a cui sono collegati. Tutta colpa di un attacco di hacking del 2006, quando fu rubato il codice sorgente. Possibile che ci siano voluti sei anni per scoprirlo?

PCAnywhere non è sicuro, bisogna disattivarlo. Questo il messaggio inquietante che è stato diffuso da Symantec dopo che è stata pubblicata la notizia che nel 2006 un gruppo di hacker ha bucato i sistemi di sicurezza dell'azienda e ha trafugato il codice sorgente di alcuni programmi per la sicurezza. Nei giorni scorsi la notizia, con ampio ritardo, ha fatto il giro del mondo e un gruppo di attivisti indiani che si dice affiliato con Anonymous ha confermato di essere in possesso del bottino. 

Symantec ha lanciato l'allarme per pcAnywhere: disattivatelo, è poco sicuro

Symantec è quindi stata costretta a correre ai ripari, dato che da quanto si apprende gli hacker hanno minacciato di sfruttare il codice per attaccare le aziende che lo usano, o di pubblicarlo in Rete. Il produttore ha fatto sapere che tutti i prodotti coinvolti sono ormai stati aggiornati con versioni successive, quindi non si corrono rischi, tranne che per pcAnywhere.

Nel comunicato ufficiale dell'azienda si legge che "i malintenzionati che hanno la possibilità di accedere al codice sorgente hanno modo di identificare facilmente le vulnerabilità e di costruire nuovi exploit". Inoltre "i clienti che non hanno altri programmi per la sicurezza possono essere soggetti ad attacchi di tipo man-in-the-middle atti a prelevare informazioni di autenticazione".

Non solo, sempre nella nota del produttore è specificato che "ci sono anche rischi secondari associati a questa situazione. Se un cyber-criminale intercetta la chiave crittografica potrà lanciare sessioni non autorizzate di controllo remoto, che a loro volta permetteranno di accedere ai sistemi e ai dati sensibili". In più, "se la chiave crittografica è usata per accedere alle credenziali di Active Directory, è possibile che gli hacker possano perpetrare altre attività dannose sulla rete."

Gli hacker potrebbero avviare attacchi di tipo man-in-the-middle

Per questo motivo "Symantec consiglia di disattivare il prodotto fino a quando non sarà pubblicato un kit di aggiornamento software che risolva i rischi". Le versioni più a rischio sono pcAnywhere 12.0, 12.1 e 12.5, ma non devono ritenersi al sicuro nemmeno i clienti con le precedenti versioni del prodotto. Ieri Symantec ha pubblicato un hotfix che risolve alcune delle vulnerabilità critiche di pcAnywhere, ma sembra che non siano stati scongiurati tutti i rischi.

La reazione del produttore di sicurezza, che consiglia la disattivazione del programma, è ineccepibile. Quello che ci si chiede è se sia accettabile che un'azienda che si occupa di tenere al sicuro i computer altrui non si sia accorta per sei anni che la sua rete era stata bucata e che erano state trafugate informazioni ad alto potenziale di rischio per i suoi clienti.

Condividi:   
  • Ultime news
  • Symantec
  • Sicurezza E Networking

Commenti

Aggiungi un tuo commento
1/4 avanti    
g.dragon 26/01/2012 13:05
 
+32 
Spero solo che per difendersi dai virus e cracker non utilizzino il Norton.

Ilruz 26/01/2012 13:11
 
+5 
Figura escrementizia, per una azienda che si occupa di sicurezza.

Chissa' quante volte e' gia' successo senza che si venisse a sapere, magari da altre parti - un ladro che ruba qualcosa difficilmente lo dice ...
Davide Olianas 26/01/2012 13:19
 
+4 
Figura del bip che conosceremo solo noi lettori di tom's e siti simili. Ma dato che abbiamo potere decisionale sulle installazioni di cugggggini e parenti vari, vediamo di evitare software di questa software house...
NickGi 26/01/2012 13:28
 
+4 
Saranno anni che non uso più quel programma.
shark812 26/01/2012 13:33
 
+2 
Ragazzi della redazione avete sbagliato a scrivere il programma in tutto l'articolo
marcy9487 26/01/2012 13:37
 

 Originariamente inviata da shark812

Ragazzi della redazione avete sbagliato a scrivere il programma in tutto l'articolo


ahaahhahaha è vero!!! XD
Moderatore: Elena Re Garbagnati 26/01/2012 13:43

 Originariamente inviata da shark812

Ragazzi della redazione avete sbagliato a scrivere il programma in tutto l'articolo



Non era un errore, era un bug! Scherzi a parte, grazie per la segnalazione.
Dav1de 26/01/2012 13:55
 
epic fail!
The Dark Melon 26/01/2012 13:57
 
+1 
ferragno 26/01/2012 14:00
 
+3 
ma c'è ancora qualcuno che usa norton???
1/4 avanti    
Accedi o  registrati.
Nome utente:
Password:
Segnala TomsHW

Correlazioni

  Azienda: Symantec
  Categoria: Sicurezza
  Tag: Sicurezza E Networking, Antivirus