5ちゃんねる ★スマホ版★ ■掲示板に戻る■ 全部 1- 最新50  

■ このスレッドは過去ログ倉庫に格納されています

【超危険】ソニー製マルウェア入りCD【PC壊れます】

1 :いつか名無しさんが:2005/11/11(金) 13:10:27 ID:ylqpN4Sv
【これは氷山の一角か--EFF、ソニーのrootkit組み込みCD19枚を発表】
ttp://japan.cnet.com/news/sec/story/0,2000050480,20090676,00.htm

このソフトウェアを悪用すると、悪質なプログラムをユーザーのPC内に
隠すことができてしまう。しかし、一旦インストールされてしまった
rootkitを、PCにダメージを与えずにアンインストールすることは難しい。

ソニーがCDにrootkitを組み込んだことが明らかになって以来、この問題が
セキュリティベンダーやユーザーの間で物議をかもしている。しかし、
ソニーは同ソフトウェアが組み込まれたCDを明らかにしていない。

今回明らかになったマルウェア入りCD
>Gerry Mulligan, Jeru (Columbia Legacy)
>Dexter Gordon, Manhattan Symphonie (Columbia Legacy)


ソニーウイルス 〜これまでの経緯〜
http://realforce.blogspot.com/2005/11/cd.html

2 :いつか名無しさんが:2005/11/11(金) 13:21:07 ID:ylqpN4Sv
とんでもないことが起こってることを知って慌てて立てたので
まとまって資料を用意する時間がありませんでした。
とりあえず、今回ソニーが何をやったのかは以下の記事をお読みください。

【ソニーが音楽CDに組み込んだ“Rootkit”とは何者か? 】
ttp://www.atmarkit.co.jp/fwin2k/insiderseye/20051109rootkit/rootkit_01.html

今回の体験は非常にいら立たしく、腹立たしいものだった。Sonyは私のシステムに、
マルウェアが隠ぺいのために広く用いているテクニックを使用したソフトウェアを
忍ばせただけではない。そのソフトウェアは出来が悪く、アンインストールの手段も
用意されていないものだった。さらに悪いことに、RKRによるスキャンでこの隠ぺい
ファイルに気付いたユーザーが、それらのファイルの隠ぺいを解除する一般的な手順
に従って削除しようとすると、システムをぶち壊してしまうことになるのだ。


【ソニーBMG製CDの「rootkit」、ウイルス対策企業が検出ツールをリリース】
ttp://japan.cnet.com/news/sec/story/0,2000050480,20090581,00.htm

Computer Associatesによると、ソニーのソフトウェアは、インストールされると自身
をデフォルトのメディアプレーヤにしてしまい、ユーザーのインターネットアドレスを
通知し、そのコンピュータ上で再生されているCDを特定する。さらに、意図的かどうかは
不明だが、そのコンピュータでは、コピープロテクトされていないCDを「リッピング」
る場合、きれいな音質でMP3化できなくなってしまうようだと、同社は語っている。

Computer AssociatesのバイスプレジデントSam Curryは、「事実上、ファイルに
擬似ランダムノイズが挿入され、音質が悪くなる。気になるのは、説明がないこと、
同意を求めないこと、そして簡単に削除できるツールが用意されていないことだ」
と語っている。

3 :いつか名無しさんが:2005/11/11(金) 13:27:53 ID:ylqpN4Sv
批判や訴訟提起を受けてソニーは一応のパッチを用意したのですが、これがまた大きな
問題を抱えていることが指摘されてます

Sony :You don't reeeeaaaally want to uninstall, do you?
ttp://www.sysinternals.com/blog/2005/11/sony-you-dont-reeeeaaaally-want-to_09.html

アンインストール方法は SONY BMG のトップから辿れないよう隠されている
アンインストールを要求すると個別IDがつけられ、専用ページに飛ばされる
アンインストールを行うために ActiveX コントロールのインストールを強制される
この ActiveX コントロールはコンピュータの設定情報をソニー BMG のサーバーに送信している

4 :いつか名無しさんが:2005/11/11(金) 16:01:35 ID:???
Chris Botti, To Love Again (Columbia)
Horace Silver Quintet, Silver's Blue (Epic Legacy)
Gerry Mulligan, Jeru (Columbia Legacy)
Dexter Gordon, Manhattan Symphonie (Columbia Legacy)
The Bad Plus, Suspicious Activity (Columbia)

ジャズの該当CCCDはこの5枚だそう

5 :いつか名無しさんが:2005/11/11(金) 16:13:36 ID:???
■ウイルス情報
ウイルス名: XCP
別名: SecurityRisk.First4DRM (Symantec) / XCP.Sony.Rootkit (CA)
種別: プログラム
情報掲載日: 2005/11/10
発見日(米国日付): 2005/11/08
http://www.mcafee.com/japan/security/virXYZ.asp?v=XCP

6 :いつか名無しさんが:2005/11/12(土) 15:06:56 ID:???
「rootkit」騒動渦中のSONY BMG、XCP技術採用CDの製造を中止
http://www.itmedia.co.jp/news/articles/0511/12/news004.html

今まで出荷してしまった分は、どうするつもりなんだろうか

5 KB
■ このスレッドは過去ログ倉庫に格納されています

★スマホ版★ 掲示板に戻る 全部 前100 次100 最新50

read.cgi ver 05.04.00 2017/10/04 Walang Kapalit ★
FOX ★ DSO(Dynamic Shared Object)