Miutn tbb biztonsgi szakember is veszlyess nyilvntotta Sony zenei CD-inl alkalmazott msolsvdelmi technikt, a zeneris arra knyszerlt, hogy javtst adjon ki a lemezekhez.
A szerzi jogok vdelmre kifejlesztett szoftver automatikusan feltelepti magt, amint a vsrl behelyezi szmtgpbe az
XCP digitlis jogvd technolgival elltott audio CD-t. Az alkalmazst arra terveztk, hogy korltozza a lemezrl kszthet msolatok szmt s megakadlyozza a korong tartalmnak lementst.
Mark Russinovich, a
Sysinternals szoftverfejlesztje a ht elejn jelentette, hogy a Sony rootkitet teleptett a rendszerre. Sikerlt visszavezetnie a szoftvert a Sonyhoz s a hasznlt XCP technolgit az angol
First 4 Internet szoftvercghez - adta hrl a
PC World.
A rootkit feladata az volt, hogy a digitlis jogkezel technolgit mind a felhasznl, mind a rendszer ell elrejtse. Amikor Russinovich megprblta eltvoltani az alkalmazst, a szoftver blokkolta CD meghajtjt. A Sony gy kvnta megakadlyozni, hogy a felhasznlk kijtsszk msolsvdelmt s ezzel megsrtk a vllalat szerzi jogait, m arrl megfeledkezett a cg, hogy ezt a rootkitet ms rt szndk szoftverek is kihasznlhatjk.
"A Sony rvei rthetek az szemszgkbl, m ez nem vltozta azon tnyen, hogy mekkora a biztonsgi rst okoztak"- mondta Roget Thompson, a Worm Radar biztonsgi cg vezetje a
vnunetnek adott interjjban.
A Sony termszetesen tagadja a vdakat s nem tartja veszlyesnek az alkalmazst. A rootkitet eddig leginkbb a crackerek eszkzeknt ismertek, akik arra hasznljk fel ket, hogy rt szndk programjaikat elrejtsk s hts kapukat nyissanak a rendszerekben. David Perry, a Trend Micro antivrus cg szakembere szerint a vals fenyegetets mrtke az gyben meglehetsen csekly. "Csak akkor fordult el, hogy ezt a gyenge pontot hasznltk ki a tmadk, amikor az alkalmazs nagyszmban volt jelen a vilghln. A mostani esetnek nem lesz szmotttev hatsa" - nyilatkozta Perry.
A
most kiadott patch eltvoltja a vdelem rejtzkd kpessgt, gy a felhasznlk eltvolthatjk a Sony alkalmazst. Ez azonban azzal jr egytt, hogy rendszerk nem lesz kpes lejtszani az rintett zenei CD-ket.