Sony BMGのrootkit実装事件(前編) by エフ・セキュア ラボ | ScanNetSecurity
2024.07.27(土)

Sony BMGのrootkit実装事件(前編) by エフ・セキュア ラボ

※この記事は、日本エフ・セキュア( http://www.f-secure.co.jp/ )より特別にご提供いただいたものです。

特集
※この記事は、日本エフ・セキュア( http://www.f-secure.co.jp/ )より特別にご提供いただいたものです。

11月に大量のSony BMG音楽CDから、コピーコントロールという名目でSony BMG社の判断により組み込まれたrootkitが検出された問題は、データ機密保護業界を大きく揺さぶった。

このrootkitは、ユーザーがSony BMGの音楽CDをウインドウズPCに挿入し、ライセンス同意書に承認すると、知らないうちにインストールされる。その後はデジタル著作権管理(Digital Rights Management:DRM)ソフトウェアを介して顧客行動をひそかにモニターし、その情報をSony BMGへ送信する仕組みだ。さらにやっかいなことに、rootkitがインストールされたシステムは、ウイルス(その他いかなる悪意のあるプログラム)に隠れ場となる余地を提供してしまう可能性もある。

今回の件が明るみに出て以来、Sony BMGはアンインストーラを発行している。にも関わらずDRM側は、未だアンインストール手段をなんら提供していないために、rootkitに感染しているコンピュータのユーザーはSonyからスタンドアロンのアンインストーラを入手する必要がある。

【日本エフ・セキュア http://www.f-secure.co.jp/】
【翻訳:審美ラボ デシュムク陽子 http://www.shim-bi.com/jp/ 】

──
(この記事には続きがあります。続きはScan本誌をご覧ください)
http://www.ns-research.jp/cgi-bin/ct/p.cgi?m-sc_netsec
《ScanNetSecurity》

特集 アクセスランキング

  1. 今日もどこかで情報漏えい 第26回「2024年6月の情報漏えい」ふたつの “完全には否定できない” 違いは どこを向いているか

    今日もどこかで情報漏えい 第26回「2024年6月の情報漏えい」ふたつの “完全には否定できない” 違いは どこを向いているか

  2. 能力のないサーバ管理者 サーバモンキーはネットセキュリティの危険因子

    能力のないサーバ管理者 サーバモンキーはネットセキュリティの危険因子

  3. アンチ・シリコンジャーナリズム それってデータの裏付けあるの? 前編「存在しない『炎上』の作り方」

    アンチ・シリコンジャーナリズム それってデータの裏付けあるの? 前編「存在しない『炎上』の作り方」

  4. Scan社長インタビュー 第1回「NRIセキュア 柿木 彰 社長就任から200日間」前編

  5. 【無料ツールで作るセキュアな環境(67)】〜 zebedee 5〜(執筆:office)

  6. 日本プルーフポイント増田幸美のセキュリティ情報プレゼンテーション必勝ノウハウ

  7. 作っているのはWebアプリではない ~ S4プロジェクト チーフデザイナー かめもときえインタビュー

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×