Sony musikk-CDer kan installere spionprogrammer på systemet ditt
- Kategori: Sikkerhet
For noen minutter siden leste jeg en nyhetsartikkel skrevet av Brian Krebs som beskrev hvordan noen Sony Music CDer prøver å installere en programvare på Windows-PCer som kan betegnes som spyware eller enda verre enn det.
Det ser ut til at vi har nådd et nytt nivå i kampen mellom plateselskaper og dets forbrukere. Hvis du legger en musikk-CD i spørsmålet ditt, vil et installasjonsprogramvare pop-up. Hvis du samtykker i å installere programvaren, vil du ikke finne en avinstallasjonsfunksjon noe sted på PCen din og ende opp med programvare på den som kan være skadelig for den.
Tilsynelatende har alle musikk-CD-er som er merket med 'Innhold forbedret og beskyttet' installasjonsprogrammet på CDen. Forsikre deg om at du sjekker dette før du kjøper en CD, spesielt hvis du vil høre på musikk på PC-en.
I følge Krebs 'CD-ene det gjelder bruker en teknikk brukt av programvare kjent i sikkerhetskretser som' rootkits ', kan et sett med verktøy angripere bruke for å opprettholde kontrollen over et datasystem når de først har brutt seg inn.'
Det krever PC-ekspertise å fjerne denne programvaren når den først er installert på et datasystem. Sikkerhetsselskaper som FSecure er klar over den rootkit-lignende oppførselen og har laget virusdefinisjoner for den. Her er sammendraget som de gjør tilgjengelig:
Utvidet kopibeskyttelse (XCP) er en CD / DVD kopibeskyttelsesteknologi laget av First 4 Internet Ltd. XCP har blitt brukt for å beskytte noen lyd-CDer utgitt av Sony BMG Music Entertainment. XCP-beskyttede disker inneholder DRM-programvare (Digital Rights Management) som lar brukeren lage et begrenset antall kopier av disken og også rippe musikken til et digitalt format som skal brukes på en datamaskin eller bærbar musikkspiller.
Når den er installert, vil DRM-programvaren gjemme seg:
- filer
- prosesser
- Registernøkler og verdier
Det er ikke gitt noen måte å avinstallere DRM-programvaren. Programvaren støtter Windows 98SE, Windows ME, Windows 2000 SP4 og Windows XP.
Denne analysen ble utført på Windows XP. Musikk-CDen som inneholdt DRM-programvaren var Van Zant: Get Right with the Man (Sony BMG Music Entertainment). F-sec la også ut en guide for hvordan du fjerner programvaren når den er installert på systemet ditt.