知名反病毒厂商卡巴斯基源代码泄露
创始人
2024-07-21 08:31:38
0

近日,有人向记者暴料,卡巴斯基的安全套装产品之一的源代码已经泄露,并可以从网上下载(压缩包大小约372MB)。并称,源代码涉及的版本是Kaspersky Internet Security 8.0/2009的一个测试版。

该代码是C + +和Delphi编写的,涵盖反病毒引擎,以及反钓鱼,反拨号器,防垃圾邮件,家长控制等模块。据包内的发行说明,被泄露的源码最后的更改日期是2007年12月。

据俄罗斯媒体称,源代码是被一位前雇员窃取,被拿到黑市出售。这位雇员随后被捕,判三年徒刑。卡巴斯基强调它目前的版本不受影响,因为泄露代码中只有很小一部分应用到新产品中,不涉及重要的保护机制。卡巴斯基警告,源代码仍然是其知识财产,下载、分发或使用是非法的。

拓展阅读:早在去年,就有一条消息报道卡巴斯基英文网站遭黑客攻击,黑客利用了Kasperskyusa.com网站的一个Web程序漏洞,并且试图诱骗访问者下载假冒产品。该公司并未透露这一漏洞的具体情况,但是他们表示,该漏洞存在于该网站使用的一款第三方应用。卡巴斯基表示:“由于这起攻击,试图下载卡巴斯基实验室的消费产品的用户被重新定向到恶意网站。”该网站会出现一个弹窗,并模仿用户PC的病毒扫描,然后为用户提供一款假冒的反病毒软件。

这并非卡巴斯基首次因为黑客攻击而对网站进行审查。2009年2月,一名黑客利用一个Web编程漏洞攻入了卡巴斯基的美国支持网站。通过该漏洞,这名黑客借助常见的SQL注入式攻击获取了用户的电子邮件地址和产品激活码。

官方网站多次被黑,前雇员窃取源码,可见卡巴斯基的安全问题的确存在一定的漏洞,不仅仅是技术上的,在人员管理方面也需谨慎。

相关内容

热门资讯

如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
各种千兆交换机的数据接口类型详... 千兆交换机有很多值得学习的地方,这里我们主要介绍各种千兆交换机的数据接口类型,作为局域网的主要连接设...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
Windows恶意软件20年“... 在Windows的早期年代,病毒游走于系统之间,偶尔删除文件(但被删除的文件几乎都是可恢复的),并弹...
规避非法攻击 用好路由器远程管... 单位在市区不同位置设立了科技服务点,每一个服务点的员工都通过宽带路由器进行共享上网,和单位网络保持联...
范例解读VB.NET获取环境变... VB.NET编程语言的使用范围非常广泛,可以帮助开发人员处理各种程序中的需求,而且还能对移动设备进行...
20个非常棒的扁平设计免费资源 Apple设备的平面图标PSD免费平板UI 平板UI套件24平图标Freen平板UI套件PSD径向平...