Categories: Notícias

Roubo do código-fonte da Symantec: quais os riscos envolvidos?

O roubo de código-fonte da Symantec envolve mais do que o aplicativo pcAnywhere. Na terça-feira (24/01), a empresa detalhou os produtos envolvidos: “o roubo está limitado às versões de 2006 do Norton Antivirus Corporate Edition; Norton Internet Security; Norton SystemWorks (Norton Utilities e Norton GoBack), e pcAnywhere”.

Mas o que exatamente pode ser feito com o código fonte do pcAnywhere? A empresa detalhou riscos potenciais, que incluem a quebra da codificação utilizada pelo produto, o que permitiria que os invasores lançassem ataques main-in-the-middle, por meio do qual poderiam roubar credenciais do PC do usuário ou sessão de informação. Em particular, isso pode permitir o roubo da chave de codificação exigida para se conectar remotamente ao computador.

Ataques parecidos podem ser lançados por pessoas de dentro ou botnets, segundo o relatório. Nos dois casos já que os invasores quebraram o código do pcAnywhere, seriam capazes de interceptar os detalhes da sessão ou credenciais ao inserir um sniffer na rede interna.

A empresa disse que o código fonte roubado em 2006 conta por aproximadamente 5% do código do produto Symantec AntiVirus. Mas afirmou que usuários do 10.x e produtos mais novos – deixando de fora o pcAnywhere – “não devem temer ciberataques” resultantes do roubo do código.

Outra boa notícia é que a empresa acredita que o código fonte para Symantec Endpoint Protection 11, lançado no final de 2007, não foi roubado, como era suspeito. Essa conclusão será um alívio para os atuais usuários da versão 11, bem como para a Symantec, já que o produto por o primeiro a conter vários tipos de tecnologia de segurança – também presentes nas versões atuais 12.x.

Tradução: Alba Milena, especial para o IT Web | Revisão: Adriele Marchesini

Saiba mais:

Symantec: usuários devem desabilitar PCanywhere agora

Recent Posts

UE ordena que Meta reabra WhatsApp a chatbots rivais

A Comissão Europeia determinou que a Meta reestabeleça o acesso de assistentes de inteligência artificial…

7 horas ago

IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes

As negociações com as ações da SpaceX têm início nesta quinta-feira, 12, em uma oferta…

7 horas ago

IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

A ascensão dos agentes de inteligência artificial (IA) está criando uma oportunidade para plataformas de…

8 horas ago

Prêmio Executivo de TI do Ano 2026: conheça os critérios de avaliação

Continuam abertas as inscrições para o prêmio Executivo de TI do Ano 2026. A iniciativa,…

9 horas ago

Meta cria programa de formação para técnicos de data centers em meio à expansão da infraestrutura de IA

A Meta anunciou um investimento de US$ 115 milhões para criar um programa de capacitação…

9 horas ago

Apple apresenta nova geração do Siri AI e amplia aposta em inteligência artificial na WWDC 2026

A Apple utilizou a edição de 2026 da Worldwide Developers Conference (WWDC) para apresentar uma…

9 horas ago