2005-07-08
外注先プログラマーがスパイコードを埋め込む?
VPN構築ソフト「SoftEther VPN 2.0 Beta 3」以前のバージョンに関わる一部プログラムコードを開発した外注先プログラマーが、過去にスパイウェアを作成していたと指摘されていたことが3日、わかった。開発元のソフトイーサでは4日、社外開発の信頼できないコードを除去した「SoftEther VPN 2.0 Beta 3.2」を公開した。
少し前のニュースですが、気になっていたことです。
確かにコードに何を仕込まれてもちゃんと判断するのは難しいかも。
1年後に1日だけしか動かないようなコードとか。
SoftEtherでは、外注したプログラムの採用は避けるとしているようですが、他の会社はどうなんでしょうかね。
実際、ほとんどのソフトが外注先で開発されているケースもあるでしょう。
自社で開発できる技術力とパワーがあればいいんでしょうけど・・・ ちょっと怖いお話ですね。










楽天
アマゾン








2005-07-11 09:02
こんにちは。
パートナー(外注)先でスパイコードが埋められるなんて事例があると、これからは納品されたソースコードをチェックするというコストがかかる可能性がありますね。
いやだ~
2005-07-11 22:21
確かにそうですね。
ソースコード提供の契約をしていない場合は、バイナリーですから、何を仕込まれてもわかりませんね。