Segurança

Symantec confirma roubo de código fonte de antivírus

IDG News Service / EUA
06 de janeiro - 19h31 - Atualizada em 06 de janeiro - 20h00
Códigos eram de dois softwares corporativos, sendo que um não é mais fabricado; companhia de garante que dados de clientes estão protegidos.

Notícias Relacionadas

A fabricante de softwares de segurança Symantec confirmou que um grupo de hackers está em posse do código fonte de dois dos seus antivírus, sendo que um deles não é nem mais fabricado.

“A Symantec pode confirmar que um segmento do seu código fonte usado em dois dos seus produtos corporativos mais antigos foi acessado, um dos quais já foi descontinuado. O código envolvido tem quatro ou cinco anos de existência”, disse o gerente sênior da companhia para comunicações corporativas, Cris Paden.

A confirmação acontece pouco depois de alegações recentes feitas por um grupo de hackers que copiou o código fonte do Norton Antivirus de servidores comprometidos que pertencem a agências de inteligência indianas.

Paden confirmou que a falha de segurança não ocorreu na própria rede da Symantec, mas de uma entidade terceirizada. No entanto, ele se recusou a especular qual a identidade da rede até que a investigação em andamento revele mais informações.

Como os códigos expostos correspondem a produtos para empresas, os usuários do Norton Antivirus, a solução da companhia para usuários finais, não são afetados pelo vazamento, diz Paden. A empresa afirma não ver razões no momento para acreditar que as informações de consumidores foram expostas.

“No entanto, a Symantec está trabalhando para desenvolver um processo de remediação para assegurar proteção a longo prazo para as informações dos nossos clientes. Nós vamos comunicar esse processo uma vez que os passos estiverem finalizados”, afirma Paden.

A Symantec não acredita que a funcionalidade ou segurança de seus produtos tenha sido afetadas pelo vazamento. No entanto, especialistas de segurança de terceiros pensam que é possível para os hackers e rivais tirarem vantagem do incidente.

“Um benefício chave de possuir o código fonte poderia estar nas mãos dos rivais”, afirmou o diretor de segurança na empresa Imperva.

“Se o código fonte for recente e os hackers encontrarem sérias vulnerabilidades, poderia ser possível explorar o próprio programa antivírus. Mas esse é um grande 'se' e ninguém além da Symantec sabe quais os tipos de fraquezas que os hackers poderiam encontrar”, completou.