Kísért a Sony BMG rootkitje
2006. január 17. 19:43, kedd
Úgy tűnik hiába kért elnézést a múltkor a Sony BMG első embere, Howard Stringer a zenei CD-ken alkalmazott másolásvédelem hibái miatt, ilyen könnyen nem ússza meg az ügyet a vállalat. Erre utal Dan Kaminsky számítógépes biztonsági szakértő véleménye is.

Hirdetés

Mint ismeretes, korábban a Sony BMG egyes zenei CD-ken olyan digitális másolásvédelmet alkalmazott, amely lehetővé tette, hogy illetéktelenek hozzáférjenek a számítógépekhez és akár hatalmukba kerítsék azokat. Bár a társaság azóta igyekezett kivonni a forgalomból az érintett lemezeket és kárpótolni a pórul járt vásárlókat, az ügy hullámai kezdik elérni az amerikai létesítményeket és szerveket is.

"A rootkit-funkciót tartalmazó XCP másolás­vé­de­lem nyomai kimutat­ha­tóak számos amerikai háló­zatban, így például az fegyveres erők és kormányhivatalok, minisz­té­ri­umok számítógépes rendszereiben és más országok hasonló rend­szereiben is" - nyilatkozta a ShmooCom nemzetközi hackerkonferencia keretében Dan Kaminsky biztonsági szakértő. Egy, az interneten fellelhető lista szerint a legtöbb érintett hálózat - szám szerint 12 588 - Floridában található. A második helyen Kalifornia és Massachusetts állam áll 9719, illetve 7962 hálózattal.

Kaminsky több mint 3 millió szerver adatait böngészte át az olyan, a rootkit által használt címek után kutatva, mint a connected.sonymusic.com, az updates.xcp-aurora.com, az xcpimages.sonybmg.com, a cp.sonybmg.com vagy a license.suncom2.com. A szakember még tavaly novemberben 568 200 érintett DNS-szervert talált a világhálón, karácsonykor pedig 352 000 olyan adatra bukkant, amelyek az xcpimages.sonybmg.com címre utaltak. Kaminsky szerint lehetetlen megmondani, hogy egy adott hálózatban egy vagy ezer érintett számítógép van. A helyzetet súlyosbítja, hogy Észak-Amerikában mind az 52 különböző zenei albumot árulták, ám fertőzésre utaló nyomokat a világ 135 országában találtak. Éppen ezért becslések szerint felhasználók millióinak lehet fertőzött a számítógépe.

A Sony BMG ellen jelenleg egyébként 15 vádeljárás van folyamatban, többek között New York, Texas, Florida, Illinois amerikai szövetségi államokban és Olaszországban. Peren kívüli megegyezésre egyelőre csak a New Yorkban került sor.
Kapcsolódó linkek
Laptopok

Már 49 900 Ft-tól!

E-book olvasók

Már 17 043 Ft-tól!

Tablet PC-k

Már 23 140 Ft-tól!

LCD monitorok

Már 19 800 Ft-tól!

részletek » részletek » részletek » részletek »
Megosztás
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
 

IT/Tech, Hardver
Tudomány, Mobil, Film, Játék
Hirdetés



Hozzászólások
A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
totya4  
2006. jan. 18. 17:01 | válasz | #16
exxile : Azért azt is tegyük hozzá, hogy linux alatt kifejezetten nehéz dolog drivert installálni, ha egyáltalán van (!), programokra szintúgy. Ez nem vád, mivel az ingyenes szoftver, csak tény.
exxile  
2006. jan. 18. 16:49 | válasz | #15
totya4: ezert van a linux! Eredeti cd-dvd-t rippelgetni, internetezni tokeletes. Otthon en is linuxot hasznalok netezesre, meg minden egyebre is, kivetel jatek. Nincs rootkit, nincs virus...
faz  
2006. jan. 18. 14:11 | válasz | #14
Elcibálják a bíróságra, jól kiszabnak vele, aztán hír lesz belőle az sg-n?
2006. jan. 18. 13:12 | válasz | #13
Számítottam rá, hogy lesznek páran, akik e miatt is az MS-t teszik hibássá :)

Írok egy progit, te felrakod, és az eddig hibátlanul működő rendszered a program indítása után kékhalált ad, és a következő rendszerindításnál már el sem indul a géped, beraksz egy telepítő lemezt, mely közli, hogy a partíció üres, amire telepíteni akarod. Ekkor jössz hozzám, hogy mi van csezdmeg, én pedig közlöm, hogy ezért az MS a hibás :)

Ez persze csak egy példa volt, de akkor ezek szerint bárki tehet bármit, majd úgy is az MS-re fogjuk. Tiszta politika :)
2006. jan. 18. 11:58 | válasz | #12
muhahaha, csicska sony egyék meg amit főztek, én velük hallgattatám a cdiket, jól megbüntették az összes usert aki eredeti cdt vásárolt. Mi a tanulság? ne szenvedjen senki az eredeti szarral, hanem töltse le a másolávédelemi nélküli pusztán zenéből álló fájlokat. Mert ugye effelé haladnak, énmeg csak röhögök rajtuk h elkeseredésükben hibát hibára halmoznak.
Nem h annak örülnének h van aki egyáltalán megvette az eredetit!

2006. jan. 18. 10:54 | válasz | #11
Itt arról van szó, hogy a rootkiteik tulképp trójai progik, amelyeket a felhasználó tudta nélkül telepítettek, és ezzel pont ugyanazt tették, mint mikor Pistike vírust ír. Mikor egy középiskolás trójait ír, és elkapják, mi történik vele?
Dzson  
2006. jan. 18. 10:21 | galéria | válasz | #10
A SONY megrendelte a védelmet egy vállalattól, nem az ő szoftvere, igy a perköltségeket is simán áthárítja arra a cégre. Az már nem az ő bűne, hogy a vindózon csak az nem jár át, aki nem akar, meg hogy hülyék az userek.
HENCIG  
2006. jan. 18. 06:55 | válasz | #9
No ezért van nekem HDD Guarderem!!!!!

LOL:-DDDDDDDDDDDDDDDDDDDDDDDDDDDDDD
totya4  
2006. jan. 18. 00:38 | válasz | #8
Azt az oldalt is meg kéne vizsgálni, hogy vajon milyen operációs rendszer az, ami ennyi vírust/spyware-t (rootkit-et) képes eltartani...

Nem Vistát kéne írni, hanem alapoktól létrehozni egy teljesen biztonságos rendszert (új PC+oprendszer), amit persze a jelenlegi alkalmazásokkal való inkompatibilitás miatt nehéz lenne elterjeszteni...

fifi  
2006. jan. 17. 23:52 | galéria | válasz | #7
mindemellett itt nem arra kell gondolni, hogy a gépedről lenézik, hogy milyen pornóra recskázol, hanem így üzleti titkokat, bizalmas adatokatt, és sokminden mást, akár életbevágó infot is megpattinthatnak...
van azért súlya ennek.
fifi  
2006. jan. 17. 23:49 | galéria | válasz | #6
"ha kihasználják akkor lehet sejteni hogy ki(k) voltak azok"
igen? és miből? a sony lemezzel felmegy a rootkit. ha megtörik a géped, honnan tudod, hogy én voltam-e, vagy Frank a 2-es hozzászólásból?
gondolkodj már!
"ha nincs felfújva a hír "
na álljon meg a menet! a Sony és a hozzá hasonló multiuk éppen a magunkfajta átlag júzereket sanyargatják nap, mint nap, na nehogy már szó nélkül elmenjenek egy ekkora szemét megoldás mellett!
2006. jan. 17. 22:44 | galéria | válasz | #5
persze vágom, csak poénból mondtam, de akkor sem értem, hogy milyen módon segíthet egy másolásvédelem virusterjedést. Nem is beszélve arról, hogy ezt ha kihasználják akkor lehet sejteni hogy ki(k) voltak azok, mivel -szerintem- ha nincs felfújva a hír nem sok "gonosz hekkör"-nek jutott volna eszébe alapból, hogy "valyon véletlen nincs-e egy hiba a másolásvédelemben, amit először fel kéne törnöm ahhoz, hogy használhassam".
Faterx  
2006. jan. 17. 22:21 | galéria | válasz | #4
A starforce-ra is ráférne egy kis perecske, mondom én, akinek orig sf-es játékaim vannak és nem tudok legal pl. DTools-t futtatni mellette
SoDI---   "Rest in Peace SoDI---" 
2006. jan. 17. 20:40 | galéria | válasz | #3
röviden: a sony bmg megoldása éles, ártó vírusok rejtőzését is segítheti
Frank99   2001. 02. 08. óta regisztrált VIP fórumozó 2001. 02. 08. óta regisztrált VIP fórumozó 2001. 02. 08. óta regisztrált VIP fórumozó2001. 02. 08. óta regisztrált VIP fórumozó
2006. jan. 17. 20:25 | galéria | válasz | #2
nem a nagymamiról van szó.

hanem fontos adatokkal teli szmnítógépen hallgattak egy szemét SONY cd-t, és esetleg már ugrott is céges fontos információ, ha a hekker kihasználta....

bár eddig nemigen olvastam olyat, hogy kihasználták volna...



2006. jan. 17. 19:57 | galéria | válasz | #1
nem vágom, lemaradtam a régi cikkről

"akár hatalmukba kerítsék azokat"? ez nincs kicsit felfújva? nagymama berakja a balázspali cd-t és a torkának ugrik a meghekkelt kenyérpirító?..