Symantec s'alarme après les menaces d'Anonymous
Sujet ouvert par Simon Robic - Dernière réponse le 26 janvier 2012 à 19h23

Si les Anonymous font la une de l'actualité en ce moment, certains d'entre eux voulant venger la fermeture de Megaupload, ce n'est pas la première action menée par les membres de ce groupe anarchique de hackers.

Le géant de la sécurité informatique Symantec a en effet confirmé que des Anonymous avaient mis la main sur le code source de plusieurs produits, dont certaines versions de son célèbre antivirus Norton. Si elle affirme qu'aucun risque n'est encouru par les utilisateurs de ces outils, elle est plus prudente à propos de pcAnywhere qui permet d'accèder à son ordinateur à distance.

La firme a expliqué que l'attaque avait eu lieu en 2006, mais qu'elle a été contrainte d'en parler aujourd'hui après la menace des hackers de publier le code du logiciel. Elle estime cependant que les utilisateurs n'ont pas à s'inquiéter car le code en question est vieux et que, depuis 2006, de nombreuses améliorations y ont été apportées.

Pourtant, Symantec recommande à ses clients de ne plus utiliser pcAnywhere avant qu'une nouvelle version ne vienne totalement corriger ses failles. "Des personnes mal intentionnées disposant du code source pourraient identifier des vulnérabilités et réaliser de nouveaux exploits" explique la firme dans un livre blanc. "Pour les clients qui en ont besoin pour leur activité professionelle, nous leur recommandons de bien comprendre les risques, de mettre à jour le logiciel régulièrement et de respecter les règles élémentaires de sécurité", ajoute-t-elle.

Lire la suite
28 réponses
Inscrit le 18/02/2009
501 messages publiés
Mais oui, les anonymous sont partout.. Faut arrêter la parano aussi.
Inscrit le 16/06/2009
224 messages publiés
Qui sait, il y a peut-être un Anonymous parmi les employés de Symantec, et en forçant une mise à jour, ils permettront l'installation d'un code caché inclu par la "taupe" ... ?
C'est pour ça que le logiciel libre, ça a du bon parfois.
Inscrit le 18/07/2008
308 messages publiés
simonrobic, le 26/01/2012 - 11:12
La firme a expliqué que l'attaque avait eu lieu en 2006

EN 2006? Ils se sont fait attaquer par 4chan? Super crédible comme info. Maintenant pour excuser n'importe quelle connerie suffit de dire que c'est un coup des Anonymous.
Inscrit le 05/10/2011
1842 messages publiés
simonrobic, le 26/01/2012 - 11:12

La firme a expliqué que l'attaque avait eu lieu en 2006, mais qu'elle a été contrainte d'en parler aujourd'hui après la menace des hackers de publier le code du logiciel.

Elle n'en avait pas parlé avant ?
Ben si j'étais client de cette boîte, je me casserais...
Inscrit le 05/03/2008
909 messages publiés
Depuis que je suis petit je sais que Symantec est une merde en sécurité, une merde en ergonomie et une bande de casse-couilles que tu retrouves sur toutes les machines du commerce qui vont jusqu'à demander d'installer un désinstallateur pour pouvoir virer leur merdes.

Que des script-kidies aient la main sur le code source est, au final, pas plus inquiétant que ce ne l'est déjà.
Inscrit le 23/10/2009
189 messages publiés
Desdïne, le 26/01/2012 - 11:32
simonrobic, le 26/01/2012 - 11:12
La firme a expliqué que l'attaque avait eu lieu en 2006

EN 2006? Ils se sont fait attaquer par 4chan? Super crédible comme info. Maintenant pour excuser n'importe quelle connerie suffit de dire que c'est un coup des Anonymous.

+10, Anonymous en 2006, mwarf.
Inscrit le 26/04/2005
278 messages publiés
Des personnes mal intentionnées disposant du code source pourraient identifier des vulnérabilités et réaliser de nouveaux exploits

C'est un peu le principe des logiciels libres, et ça ne veut pas dire qu'ils sont plus vulnérables. En revanche c'est pratique pour déceler les backdoors du FBI.

N'auraient-ils pas confiance en leur programmation?
Inscrit le 18/07/2008
308 messages publiés
C'était une attaque des soldiers of4chan: http://youtu.be/k1maYAZNLg0
Inscrit le 10/12/2008
1426 messages publiés
Vivement un antivirus open source. Symantec en fait une montagne, connaitre le code source ne va pas bien avancer les créateurs de virus. Ou alors à moins que le logiciel soit codé avec les pieds.
[message édité par Piratomane le 26/01/2012 à 11:44 ]
Inscrit le 19/10/2009
5626 messages publiés
Gnééé ?

Mais qu'est-ce donc que ce gloubiboulga ?

Ahhh, ça y est, j'y suis, je vous ' traduit ' le message :

Achetez la mise à jour de la suite symantec, elle est bien, mangez-en, et pour avaliser ce message publicitaire : attention, vous avez vu ce que les ' anonymous ' ont fait, vous pourriez ( conditionnel, tout en affirmant tout de même qu'il n'y a pas de ' risque '... ) être ' infectés '...

Pfiou, mais où vont-ils chercher de telles billevesées ?

Sans rire,hein ?

Lamentable...
Inscrit le 20/09/2009
5527 messages publiés
Norton ? Symantec ? Cela existe encore ?
Inscrit le 05/09/2009
232 messages publiés
Symantec + Sécurité ?
Norton + Antivirus ?

J'ai ris.

Edit:
Piratomane, le 26/01/2012 - 11:43
Vivement un antivirus open source. [...]

http://www.clamav.net/lang/en/
[message édité par alex10336 le 26/01/2012 à 11:51 ]
Inscrit le 22/02/2009
3904 messages publiés
Cet antivirus est une telle merde que ce n'est que justice de punir ceux qui l'utilisent, mouahahahahaha...
Inscrit le 27/10/2010
402 messages publiés
Même si "Anonymous" n'a pas récup directement le code de PcAnywhere en 2006, rien n'empêche qu'ils l'aient récup par la suite.

Par contre, l'amateurisme de Symantec vient surtout du fait qu'ils disent "Bon, depuis le code a été changé hein, mais ne l'utilisaient pas quand même on va regarder s'il n'y a pas encore des trous dans cette version".
Il aura donc fallu attendre 6 ans et la chute de MU pour qu'une société dont le coeur de métier est la sécurisation des PCs se bouge le c.l à chercher s'il y a des failles dans ces logiciels...

Et j'imagine bien le SI dire à la personne à 200 bornes de là : "désolé, mais Symantec à dit de plus utiliser PcAny.. pour le moment, on ne peut donc pas résoudre votre problème, faudra attendre, mais je ne peux pas vous dire jusque quand, on a pas de date pour la mise à jour"
Inscrit le 18/07/2008
308 messages publiés
Khisanth, le 26/01/2012 - 11:59
Même si "Anonymous" n'a pas récup directement le code de PcAnywhere en 2006, rien n'empêche qu'ils l'aient récup par la suite.

Pourquoi donner la date de 2006 dans ce cas? Pour info à l'époque c'était un groupe confidentiel regroupé sur un forum de partage d'image, rien à voir avec ce que c'est devenu par la suite.
Pour le moins c'est pas très claire comme info.
Inscrit le 29/05/2010
35 messages publiés
Ouais, en gros on risque de trouver de belles backdoors en lisant le code ...
Inscrit le 29/08/2008
493 messages publiés
Desdïmone, le 26/01/2012 - 12:05
Khisanth, le 26/01/2012 - 11:59
Même si "Anonymous" n'a pas récup directement le code de PcAnywhere en 2006, rien n'empêche qu'ils l'aient récup par la suite.

Pourquoi donner la date de 2006 dans ce cas? Pour info à l'époque c'était un groupe confidentiel regroupé sur un forum de partage d'image, rien à voir avec ce que c'est devenu par la suite.
Pour le moins c'est pas très claire comme info.


Je plussoie la version de Piratomane. Ils donnent 2006 car du code a été repéré sur le net et ils ont fait le rapprochement avec cette intrusion de 2006. Par contre je tiens à apporter la précision suivante:

Symantec can confirm that a segment of its source code has been accessed. Upon investigation of the claims made by Anonymous regarding source code disclosure, Symantec believes that the disclosure was the result of a theft of source code that occurred in 2006. Since 2006, Symantec has instituted a number of policies and procedures to prevent a similar incident from occurring.


Il est bien marqué qu'ils CROIENT que ça a un lien avec 2006 et non pas c'est une certitude. C'est l'effet info surement (Reuters dans son article ne cite pas du tout anonymous mais "hackers")


Piratomane, le 26/01/2012 - 11:43
Vivement un antivirus open source. Symantec en fait une montagne, connaitre le code source ne va pas bien avancer les créateurs de virus. Ou alors à moins que le logiciel soit codé avec les pieds.


C'est pas tant les virus qui les inquiètent je pense, mais plus l'implication de PcAnywhere dans la constitution de botnets ou autres .
[message édité par golgo2017 le 26/01/2012 à 12:31 ]
Inscrit le 26/01/2012
1 messages publiés
C'est hallucinant de voir qu'au moindre hack ou DDOS d'un mec arborant un masque de Guy Fawkes on parle "DES" anonymous, occultant les vrais travaux des Anonymous au profits de faits divers de script kiddies s'en réclamant.
Inscrit le 10/04/2011
86 messages publiés
Desdïmone, le 26/01/2012 - 11:32
simonrobic, le 26/01/2012 - 11:12
La firme a expliqué que l'attaque avait eu lieu en 2006

EN 2006? Ils se sont fait attaquer par 4chan? Super crédible comme info. Maintenant pour excuser n'importe quelle connerie suffit de dire que c'est un coup des Anonymous.


http://en.wikipedia....onymous_(group)
renseignez-vous un peu les petits...
[message édité par mif92 le 26/01/2012 à 12:48 ]
Inscrit le 18/07/2008
308 messages publiés
mif92, le 26/01/2012 - 12:46
renseignez-vous un peu les petits...

Lol, as tu lu le lien que tu cites? Selon lui le collectif ne prend la forme qu'on lui connait qu'en 2008, et se concentre d'abord sur la scientologie. Lulzsec et l'interet pour les boites de sécurité, c'est tout récent, donc parler d'une attaque du collectif visant à dérober des codes sources en 2006 c'est pas très cohérent.
Inscrit le 27/10/2010
208 messages publiés
Alors Symantec s'est fait pirater en 2006 ?
Et c'est aujourd'hui qu'ils le disent ?

Bande d'enflures !

Bon, ceci dit, je n'utilise plus cette bouse de symantec depuis 1997, au moins.
Alors, j'me marre...
Inscrit le 26/01/2012
1 messages publiés
"certains d'entre eux voulant venger la fermeture de Megaupload"

Essayez de vous renseigner un minimum avant de poster des articles tous plus débiles les uns que les autres. Si ce n'était que pour "venger" Megaupload, ca serait bidon ! ACTA, vous connaissez ? Au fait, "Simon Robic", t'as les copyrights pour poster une photo de produit qui ne t'appartient pas ? A bon entendeur...
Inscrit le 24/08/2011
87 messages publiés
Si vous avez confiance, vous pouvez toujours essayer le logiciel de la Gendarmerie pour la prise en main à distance :

https://adullact.net/projects/ndsc/
Inscrit le 26/01/2012
1 messages publiés
D'aussi loin que je me rappel enlever cette daube de mes nouvelles machines a toujours été la première chose que j'ai fais...
Inscrit le 20/09/2011
5137 messages publiés
Si les Anonymous font la une de l'actualité en ce moment, certains d'entre eux voulant venger la fermeture de Megaupload, ce n'est pas la première action menée par les membres de ce groupe anarchique de hackers.

J'ai rien compris à cette phrase. Bien sûr que non, ce n'est pas la première action des Anonymous : ils existent depuis plus d'une semaine, non ?

Ensuite : groupe anarchique ou groupe anarchiste ? Ou même seulement groupe ?
Inscrit le 09/12/2004
171 messages publiés
Mouais, tout ça ressemble surtout à un coup commercial.
J'imagine la réunion chez Symantec :

Marketeux 1 : Ouaip, on constate que personne n'achète nos dernières versions de PC Anywhere. A priori, ils se satisfont de vieilles versions. Comment on fait pour leur vendre la toute prochaine qu'on va sortir, vu qu'elle ne fait rien de plus que toutes les précédentes ?

Marketeux 2 : Ben on a qu'à dire que les Anonymous (tout le monde en cause en ce moment, ça fait peur, faut en profiter) ont piqué le code source et que toutes les versions sont compromises, sauf évidemment la toute nouvelle qu'on va sortir. Comme ça tous nos clients vont devoir acheter la nouvelle version.
Inscrit le 05/10/2011
1842 messages publiés
Totoffe, le 26/01/2012 - 16:40
Mouais, tout ça ressemble surtout à un coup commercial.
J'imagine la réunion chez Symantec :

Marketeux 1 : Ouaip, on constate que personne n'achète nos dernières versions de PC Anywhere. A priori, ils se satisfont de vieilles versions. Comment on fait pour leur vendre la toute prochaine qu'on va sortir, vu qu'elle ne fait rien de plus que toutes les précédentes ?

Marketeux 2 : Ben on a qu'à dire que les Anonymous (tout le monde en cause en ce moment, ça fait peur, faut en profiter) ont piqué le code source et que toutes les versions sont compromises, sauf évidemment la toute nouvelle qu'on va sortir. Comme ça tous nos clients vont devoir acheter la nouvelle version.

Ou surtout, se barrer chez la concurrence. àa paraît risqué, comme stratégie de communication.
Une boîte qui est censée faire de la sécurité informatique, et qui annonce 6 ans après les faits qu'on lui a piqué son code source, ça donne pas envie de rester client. Ou alors, faut être maso.
Inscrit le 21/02/2006
3845 messages publiés
Ils ont surtout peur qu'on remarque qu'ils ont piquer des routines libre de droit et vendu ensuite a prix d'or dans leur av en mousse
Envoyer

Tous les champs doivent être remplis.

Tous les champs doivent être remplis.

Tous les champs doivent être remplis.

Télécharger
Stepmania
Jeu d'arcade - Pret a bouger vos fingers !!!
 
InstallPad
Téléchargeurs et aspirateurs - Un gestionnaire de téléchargement complet
 
Clean
Nettoyeurs - Nettoyer votre pc avec cet outil très simple et très puissant.
 
AK-Player
Lecteur audio et vidéo - Zoomer, ralentir, chercher une vidéo...
 
ACE Mega Codec Pack
Codecs et plugins - Pack regroupant les codecs les plus utilisés
 
Matoumba
EntrepreNantes
Numerama est un site du réseau PressTIC