Qualys

Security CommunityLa communauté des experts sécuritéen savoir plus

SecurityVibesQualys Community

Left content

Une boutique pirate vend le code source des pare-feu PIX

auteur de l'article Jerome Saiz , dans la rubrique Menaces

Commentaires Commentaires fermés sur Une boutique pirate vend le code source des pare-feu PIX

Un groupe de pirates ouvre une boutique en ligne afin de vendre le code source d’outils de sécurité populaires et récents. On trouve au catalogue les sources des pare-feu PIX de Cisco, mais aussi ceux du client Napster ou de l’IDS Dragon d’Enterasys. Le tout pour quelques dizaines de milliers de dollars pièce.


Les pirates ont de l’humour et, désormais, le sens des affaires : un groupe de hackers Russes viennent d’ouvrir un site de commerce électronique sobrement (et très justement) baptisé « The Source Code Club ».

A la manière d’un club de lecture en ligne, le site propose les codes sources d’outils de sécurité récents, probablement dérobés durant l’année. On trouve ainsi au catalogue les sources des pare-feu Cisco PIX 6.3.1, disponibles pour 24.000 dollars. Les clients moins fortunés pourront eux se tourner vers le code du client Napster (12.000 dollars) ou de l’IDS Dragon, d’Enterasys (19.200 dollars). Enfin, les plus curieux -et fortunés- devront contacter directement le « Club » afin de connaître le reste du catalogue, que le groupe estime « trop sensible pour être communiqué ».

Impossible bien sûr de savoir s’il s’agit d’une offre réelle ou d’une escroquerie. Car l’arnaque est facile : après tout, qui viendrait se plaindre d’avoir été plumé en essayant d’acheter à un groupe de pirates Russes un code source volé ?

Ce qui est certain, en revanche, c’est que Cisco a effectivement été victime d’une intrusion en mai dernier, et des sources lui avaient étés dérobés. Mais l’éditeur n’avait alors reconnu que le vol des codes sources de son système d’exploitation IOS.


Vous avez aimé cet article?

Cliquez sur le bouton J'AIME ou partagez le avec vos amis!

Notez L'article

Participez ou lancez la discussion!

Les commentaires sont fermés.

Catégories

Étiquettes

Archives

Ce site est une archive des messages à SecurityVibes de Septembre 2000 à Juillet 2014. S'il vous plaît visitez le Qualys Community pour les dernières nouvelles.