Adjunto el reporte que publico hoy Hispasec, probablemente la organizacion dedicada a la seguridad informatica de habla hispana mas importante, sobre el incidente.
Leanlo, luego lean cada uno de los post de este hilo...y luego
saquen sus propias conclusiones.
Creo que la moraleja siempre es la misma:
USEN SOFTWARE ABIERTO si es posible. Y sobre todo NO usen lo que usa todo el mundo.
Las vulnerabilidades en productos monopolicos no son un chiste ni una paranoia de los Linuxeros... son una seria amenaza para todos.
Salu2,
Sergio
-------------------------------------------------------------------
Hispasec - una-al-día 04/10/2003
Todos los días una noticia de seguridad [url]www.hispasec.com[/url]
-------------------------------------------------------------------
Robado el código fuente de Half Life 2
--------------------------------------
A mediados de esta semana Valve, compañía desarrolladora de Half Life,
con ampliaciones tan jugadas en Internet como 'Counter Strike', 'Team
Fortress' o 'Day of Defeat' confirmaba la noticia: el código fuente de
la segunda parte de su esperado juego, aun en desarrollo, había sido
robado y difundido por la red.
Según fuentes de la compañía se sospecha que el robo se remonta a una
fecha cercana al 11 de septiembre, cuando alguien consiguió instalar
en varios equipos, incluido el de Gabe Newell (fundador de Valve), un
programa de registro de escritura para capturar claves. Se cree que el
ataque se originó a través de algún agujero de seguridad en Outlook.
Recordemos por ejemplo que Microsoft aun tiene varios fallos sin
parchear en Internet Explorer, del que Outlook hace uso al mostrar los
mensajes html.
A las pocas horas de conocerse el robo ya se podía encontrar el código
totalmente distribuido en las redes p2p, este no contiene los archivos
multimedia necesarios para el juego pero si el motor (el núcleo del
juego) y multitud de archivos de proceso que podrían utilizarse para
crear nuevos juegos con diferentes gráficos.
Una de las preocupaciones que han saltado en la comunidad de jugadores
es la posibilidad de que la distribución del código facilite el
encontrar como hacer trampas en el modo de juego en red. Esto
supondría un gran perjuicio para la compañía cuyo principal interés es
que los jugadores online tengan las mismas posibilidades.
Una vez mas se demuestra que en la seguridad la cadena es tan frágil
como el mas frágil de sus eslabones, de nada sirve tener todos
nuestros sistemas parcheados y nuestra red segura con cifrado, vpn's,
etc. si luego el portátil con el que accedemos es completamente
inseguro.