صفحه اول > اخبار و هشدارها

 

 

کمی سورس کد می خرید؟

 

14 جولای 2004 – 24 تیر 1383

یک گروه از هکرها شروع به فروش آنلاین فایلهایی کرده اند که بنابه ادعای آنها شامل کدهای محرمانه نرم افزارها هستند. آنها همچنین گفته اند که حاضرند تا برای تهیه سورس کد یک نرم افزار سفارش قبول کنند.

به نظر می رسد فایلهای ارائه شده توسط این گروه که خود را Source Code Club نامیده ، شامل سورس نسخه قدیمی سیستم تشخیص نفوذ Enterasys Networks' Dragon و نرم افزارهای کارگزار/مشتری Napster است که به ترتیب با قیمت های 16 هزار دلار و 10 هزار دلار ارائه شده اند.

گروه برای اثبات ادعای خود مبنی بر داشتن فایلها، لیست آنها را بر روی سایت قرار داده است. به عقیده آنها ، با استفاده از ایمیل و به کمک رمزنگاری ، هویت آنها و خریدار مخفی خواهد ماند.

شخصی که خود را Larry Hobbles معرفی می کند و به ایمیلهای فرستاده شده به نشانی ایمیل داده شده پاسخ می دهد ، در جواب ایمیلی درباره مخفی ماندن مشخصات خریدار چنین می گوید :“ یک شرکت می تواند با خیالی راحت به کار با ما بپردازد چون همه اطلاعات مربوط به مشتریان ما رمزنگاری می ظود و پس از تکمیل هر تراکنش( Transaction )  با هر کاربر، تمامی رکوردهای رمزشده نیز پاک می شوند.“

بنابه گفته Roxio که Napster را خریداری کرده است ، کد ارائه شده مربوط به سرویس قبلی آن یعنی اشتراک فایل است و به سرویس فعلی که موسیقی ارائه می کند ربطی ندارد.

Enterasys نیز گفته است که با FBI تماس گرفته و درحال تحقیق درباره صحت ادعای این گروه است. این شرکت تایید نکرده است که فایلهای در اختیار گروه فایلهای اصلی است اما اشاره کرده است که با توجه به لیست فایلهای ارائه شده ، حتی اگر فایلها واقعا سرقت شده و در اختیار گروه قرار داشته باشند ، الزاما نشان از نفوذ به شبکه نیست. همچنین بنا به گفته Enterasys سورس کد موجود مربوط به دو نسل قبل نرم افزار Dragon است.

Roxio و Enterasys اولین شرکتهایی  نیستند که سورس کد ‎آنها به سرقت رفته و بر روی شبکه قرار گرفته است. در ماه مه شرکت سیسکو متوجه شد که سورس کد مورد استفاده در بسیاری از محصولاتش سرقت شده است. اوایل امسال بخش بزرگی از کد ویندوز 2000 و ویندوز NT4.0 بر روی شبکه اینترنت قرار گرفت.

این گروه در سایت خود اعلام کرده است “ اگر سورس کدی از شرکتهای موجود در لیست 100 تایی Fortune را می خواهید ممکن است ما آن را داشته باشیم. اگر هم کد مورد نیاز شما در مجموعه ما موجود نباشد ،‌ آن را به قیمتش ظرف حداکثر 2 ماه برای شما تهیه می کنیم.“

به نظر می رسد این گروه برای یک کار تجاری طولانی مدت خود را آماده کرده است و تصمیم گرفته است درصورت بسته شدن سایت ،‌ اطلاعات خود را به سایت دیگری منتقل کند.