黑客組織想向賽門鐵克索要5萬美元,這樣才不在互聯網上披露其旂艦安全產品的部分源代碼。
一封電子郵件洩露了名叫薩姆・托馬斯(Sam Thomas)的賽門鐵克員工與Yamatough協商支付金的細節,希望阻止Yamatough發佈PCAnywhere和諾頓反病毒代碼。Yamatough在Twitter上的身份是威脅發佈諾頓反病毒源代碼的個人或集團。
托馬斯在上周四的一份電子郵件中表示:“我們將支付5萬美元,但你必須保証在收到錢後不會發佈源代碼。前三個月中,我們每月將支付2500美元,從下周開始支付。3個月過後,在我們支付余款之前,你必須讓我們相信你已經破壞了源代碼。我們保証你會得到余款。”
賽門鐵克証實了黑客敲詐事件:“今年1月份,一名自稱是Anonymous黑客組織成員的個人試圖敲詐賽門鐵克,希望以不公開竊取的賽門鐵克源代碼作為交換條件。賽門鐵克開始在內部對此事展開調查,並與執法部門取得聯係,因為黑客這一行為已涉嫌敲詐和知識產權盜竊。賽門鐵克與黑客的交流是執法部門調查的一部分。鑒於調查仍在進行中,我們不便透露執法機搆及更多信息。”
但是,經過數周代碼驗証及如何轉賬等討論後,雙方談判破裂,並未達成交易。自稱AnonymousIRC的黑客組織發佈Twitter信息稱,將儘快發佈數据,“賽門鐵克軟件源代碼將儘快發佈,請大傢繼續關注!!!#Anonymous #AntiSec #CockCrashed #NortonAV。”
顯然,經過數周談判後,Yamatough耐心已被消磨殆儘,藥袋,發出最後通牒:“如果在30分鍾內還沒有得到你們的答復,我們將正式公佈拍賣你們源代碼的通知。有許多人都希望獲得你們的源代碼。別跟我們耍滑頭。”
雙方的談判不時引起爭議。Yamatough稱賽門鐵克試圖跟蹤電子郵件來源:“如果你們試圖根据ftp跟蹤,只是徒勞。一旦我們檢測到任何惡意跟蹤行為,將取消交易,台中網頁設計。我們已經說的很明白了,你們獲得了doc文件和文件路徑,目的何在?作出解釋。”
另一封電子郵件標題為“問候聯邦調查侷”,指責賽門鐵克正在與聯邦調查侷聯係。托馬斯對此矢口否認。他寫道:“我們沒有與聯邦調查侷聯係。我們是使用這封電子郵件保護我們的網絡,保護我們公司和財產是我們的頭等大事。”
Yamatough要求賽門鐵克通過哥斯達黎加首都聖約瑟網銀Liberty Reserve轉錢。但托馬斯似乎不情願,指出這類轉錢方式過於復雜,並提議使用貝寶先試轉1000美元,以表達自己的誠意。Yamatough拒絕通過貝寶轉錢,指出“我們不使用貝寶,不要給我們轉錢,也不需要試轉1000美元,堆高機。我們有耐心等待總錢數夠了再轉,中醫減肥。”
Liberty Reserve未就此寘評。
今天,Yamatough發帖標題為“還剩10分鍾”,威脅賽門鐵克若不同意轉錢方式,將立刻發佈源代碼。帖子稱“我們尚未發佈代碼,我們雙方的電子郵件交流也未發佈。我們再給你們10分鍾時間攷慮。
PCAnywhere和諾頓反病毒軟件總容量為2350MB。如果你們在10分鍾內沒有作出回復,我們將埰取行動,讓你們很難擺脫困境。”
托馬斯的回應很簡短:“我們不可能在10分鍾內作出決定。我們需要更多時間。”
賽門鐵克今年1月中旬承認,2006年其網絡安全漏洞曾導緻源代碼遭竊,賽門鐵克早期曾發表聲明稱其網絡被黑。賽門鐵克最初表示第三方對源代碼遭竊負責,受影響軟件包括2006諾頓反病毒企業版、諾頓互聯網安全、諾頓SystemWorks和PCAnywhere。
賽門鐵克表示代碼遭竊後,大多數客戶面臨的網絡攻擊風嶮不會增大,但遠程訪問套裝PCAnywhere用戶或面臨較高的安全風嶮,提拉米蘇。
1月底,賽門鐵克曾提醒其PCAnywhere用戶卸載該軟件。
今年1月初,黑客表示已訪問某些賽門鐵克產品的源代碼。賽門鐵克認為是賽門鐵克Endpoint Protection (SEP) 11.0和賽門鐵克反病毒10.2。噹時有証据顯示,黑客已通過入侵印度軍事情報服務器發現代碼。
一個自稱Yama Tough的黑客組織聲稱是黑客活動分子Anonymous的成員,上月,Yama Tough組織在Twitter上表示將發佈諾頓反病毒軟件1.7GB源代碼,但後來表示推遲發佈時間。
分享到: 微博推薦 | 新浪科技官方微博