Rootkit od Sony BMG, opravňuje ochrana autorských práv k hackování?
01.11.2005Rootkity jsou nástroje, které jsou útočníky instalovány na napadených počítačích. Jejich typickou vlastností je schopnost skrývat svoji činnost, tzn. jejich běžící procesy nejsou bežnými prostřeky operačního systému viditelné, jimi generované události nejsou zaznamenávány do logů a pod. Snahou rootkitů je i vyhnutí se detekci bezpečnostním softwarem. Jak uvádí Mikko v příspěvku „The Sony rootkit case” z 1.11.2005 na blogu společnosti F-Secure, technologii rootkitů využívá také společnost Sony BMG na některých svých CD prodávaných v USA. Po vložení takového CD do PC s operačním systémem MS Windows je zobrazena licenční smlouva a pak instalován přehrávač a také rootkit. Bohužel takto nainstalovaný rootkit, který umí schovávat soubory, procesy a údaje v registrech, lze zneužít i ke skrytí činnosti jiných programů, např. trojského koně. Přítomnost tohoto rootkitu lze zjistit rootkit skenerem (např. volně dostupné BlackLight beta, nebo RootkitRevealer). Nástroje na jeho odstranění poskytne, dle Mikka, Sony BMG po vyplnění tohoto formuláře. Otázkou je však, jestli bude mít napadený uživatel ještě chuť si na svém PC spouštět cokoliv od Sony BMG. Bohužel tento případ není prvním, kdy hudební CD instaluje na PC něco, co uživatel rozhodně neočekává, viz Hudební CD potichu instaluje software. Technický popis rootkitu použitého SonyBMG naleznete pod titulkem „F-Secure Virus Descriptions : XCP DRM Software” na webu F-Secure. Zajímavý je i článek „Sony, Rootkits and Digital Rights Management Gone Too Far” z 31.10.2005 na blogu serveru sysinternals.com.
Zpět