[Atl42] Un ex-empleado de Kaspersky filtra el c骴igo fuente del antivirus

Cassisi sebastiancassisi en gmail.com
Lun Ene 31 14:29:02 CET 2011


  Enviado por Cassisi a trav茅s de Google Reader: Un ex-empleado de
Kaspersky filtra el c贸digo fuente del antivirus v铆a Bitelia de JJ
Velasco el 31/01/11



Que un empleado enfadado con acceso a informaci贸n sensible puede ser
una amenaza para una empresa es algo que ya sab铆amos. Una filtraci贸n
puede hacer tambalear una empresa o un Estado, algo que WikiLeaks nos
ha demostrado en los 煤ltimos tiempos. La 煤ltima filtraci贸n nos llega
desde Rusia, concretamente, desde Kaspersky, una empresa de seguridad
que se ha visto comprometida cuando uno de sus ex-empleados ha
distribuido por Internet el c贸digo fuente del antivirus Kaspersky que
contendr铆a el motor del antivirus, del anti-phishing, del anti-dialer,
del antispam, del control parental y otros m贸dulos importantes dentro
del software.

Kaspersky ha reconocido este hecho y ha informado que era consciente de
este robo, que fue perpetrado en el a帽o 2008, por un ex-empleado que,
precisamente, cumple una condena, de 3 a帽os de prisi贸n, por espionaje
industrial y robo de propiedad intelectual. El c贸digo fuente del
antivirus Kaspersky, que est谩 circulando a trav茅s de torrents y en
algunos servicios de hosting, tiene como fechada su 煤ltima modificaci贸n
en diciembre de 2007, por lo que se tratar铆a de una versi贸n beta
Kaspersky Internet Security 8.0, hecho que el fabricante ha confirmado.
El c贸digo robado fue vendido por este ex-empleado en el mercado negro
y, al final, acab贸 circulando por la red.

Kaspersky era consciente que el c贸digo fuente estaba siendo distribuido
a trav茅s de foros privados desde noviembre de 2010 pero, hasta ahora,
el asunto no hab铆a trascendido.



驴Y qu茅 implicaciones tiene esta filtraci贸n?, a priori, alguien podr铆a
pensar que se podr铆a estudiar el c贸digo fuente que anda circulando y si
se hubiese mantenido como base en posteriores versiones del antivirus,
podr铆an buscarse algunos agujeros que evitasen la detecci贸n de malware
por parte del antivirus. Ante esta posibilidad, el fabricante ha
respondido que la posibilidad de que esto ocurra es casi nula, puesto
que ha pasado cierto tiempo desde el robo hasta la versi贸n actual del
producto (que se ha seguido actualizando durante todo este tiempo).

De hecho, la competencia de Kaspersky tampoco se encuentra ante una
oportunidad de entender la heur铆stica del an谩lisis del antivirus. Seg煤n
la empresa que distribuye en Rusia los productos de ESET (el fabricante
del antivirus NOD32), el c贸digo fuente que circula por la red contiene
partes del kernel de los a帽os 2006 y 2007:

Seg煤n nuestros especialistas, tras estudiar el c贸digo fuente filtrado,
ser铆a muy complicado para la competencia, o para un hacker, aprender
c贸mo funciona la heur铆stica de Kaspersky o buscar vulnerabilidades,
puesto que, en estos a帽os, el producto ha cambiado mucho.

De todo este asunto me llaman la atenci贸n dos detalles, por un lado,
Kaspersky ha declarado que el c贸digo fuente le pertenece, por tanto,
todo aquel que lo descargue y, por tanto, acceda a 茅l, estar铆a
cometiendo un delito. Sin embargo, por otro lado, la competencia se lo
ha descargado para analizarlo, eso s铆, para decir que no sirve para
nada. Bastante curioso, la verdad.

V铆a: MuySeguridad | Imagen: idesing.me

Un ex-empleado de Kaspersky filtra el c贸digo fuente del antivirus
escrita en Bitelia el 31 January, 2011 por jjvelasco
Enviar a Twitter | Compartir en Facebook



Cosas que puedes hacer desde aqu铆:
- Subscribirte a Bitelia con Google Reader
- Empezar a utilizar Google Reader para mantenerte al d铆a f谩cilmente de
todos tus sitios favoritos
------------ pr髕ima parte ------------
Se ha borrado un adjunto en formato HTML...
URL: https://lists.ourproject.org/pipermail/atl42-public/attachments/20110131/50fcb313/attachment.htm 


M醩 informaci髇 sobre la lista de distribuci髇 Atl42-public