RSA 2010会议上McAfee公布黑客窃取源代码细节
【PC捍卫者-mcafee安全报道】世界著名安全公司McAfee在旧金山举行的RSA 2010会议上公布了黑客如何窃取源代码的细节,对此可能会引起世界上各IT大公司的警惕。
McAfee CTO George Kurtz表示,黑客将目标锁定管理源代码版本控制系统(SCM)的少数员工。软件工程师通常利用版本控制来追踪、维护源代码、跟踪文件的更动。
详情查看:黑客攻击细节(PDF)
McAfee声称该公司调查的多起案件的共同点是,黑客利用的是Perforce公司的版本控制系统,Perforce的客户包括了Google、IBM和许多大公司。Kurtz认为,黑客有机会在不被察觉的情况下改变源代码,甚至增加功能,让他们以后可以偷偷进入。
转截请注明:文章来自 pc捍卫者 http://www.pchwz.com
本站发布此文为传递更多信息之目的,不表明pc捍卫者赞同其观点