image

Sony USB-stick installeert rootkit

maandag 27 augustus 2007, 14:47 door Redactie, 13 reacties

Sony is weer betrapt op het gebruik van rootkit technologie, dit keer in de USB-sticks van de mediagigant. De gewraakte software is onderdeel van de Sony MicroVault USM-F vingerafdruklezer software, die met de stick geleverd wordt. De driver die het programma installeert verstopt zichzelf onder c:windows. De directory en bestanden zijn niet zich via de Windows API zichtbaar. Het is wel mogelijk om via de command prompt de map te benaderen, als men tenminste de locatie weet.

Een aanvaller zou de verborgen map kunnen gebruiken om andere verborgen bestanden te plaatsen. Daarnaast zijn deze bestanden onzichtbaar voor sommige virusscanners. "Het is technisch mogelijk dat malware de verborgen map gebruikt om zich te verstoppen", zegt Mika Tolvanen van F-Secure.

Volgens de virusbestrijder verbergt de MicroVault software de map om te voorkomen dat de vingerafdruk authenticatie wordt gecompromitteerd. Het gebruik van rootkit technieken is niet de juiste manier om de bestanden tegen manipulatie te beschermen, gaat Tolvanen verder. Sony is door de beveiliger ingelicht, maar heeft nog altijd niet gereageerd.

In 2005 kwam Sony wereldwijd in het nieuws toen het bleek dat het rootkit software via haar muziek CD's op Windows systemen installeerde. Aangezien de software lek was vormde dit een extra probleem voor consumenten. Uiteindelijk moest de mediagigant 5,75 miljoen dollar schadevergoeding betalen en liet het weten de makers van de software aan te klagen.

Reacties (13)
27-08-2007, 15:09 door Anoniem
Zo zie je maar dat een ezel zich wel degelijk 2x aan
dezelfde steen kan stoten...
27-08-2007, 15:33 door Anoniem
Nee, een ezel stoot zich geen 2x aan dezelfde steen. Dat
Sony dat wel doet, toont aan dat Sony geen Ezel is.
27-08-2007, 16:03 door wimbo
Sony met een ezel vergelijken vind ik een belediging voor de
ezel (mmar dat terzijde).

Hebben ze bij Sony patent op 'Security through Obscurity" of
zo? Beetje drivers lopen verbergen... Kan nooit veel goeds
betekenen mbt de kwaliteit van de oplossing.
Weer een mooie onderzoekje voor tweakers.net. Eens kijken
hoe lang het duurt voordat ze deze gekraakt hebben.
27-08-2007, 16:20 door Harold
koop voorlopig maar geen sony opslag produkten meer...

Harold
[url=http://www.website.nl]Succesfoto.nl[/url]
interactieve site voor amateur fotografie
27-08-2007, 17:20 door Arno Nimus
Kun je voor dat geld mooi wat reclameruimte inkopen, Harold
27-08-2007, 17:45 door Anoniem
Door Harold
koop voorlopig maar geen sony opslag produkten meer...

Harold
Moet die spam erbij Harold? Want dat komt namelijk nogal dom
over...
27-08-2007, 19:32 door Anoniem
Door Anoniem
Zo zie je maar dat een ezel zich wel degelijk 2x aan
dezelfde steen kan stoten...

Een Ezel stoot zich in het gemeen, NIET twee keer aan
dezelfde steen


Heb je je twee keer gestoten aan dezelfde steen, dan ben je dus GEEN ezel...
27-08-2007, 19:35 door Anoniem
Sony staat bij mij al vanaf 2005 op de zwarte lijst. Er
worden geen producten van dit bedrijf meer gekocht.
27-08-2007, 21:06 door Anoniem
Door Peter V
Door Anoniem
Zo zie je maar dat een ezel zich wel degelijk 2x aan
dezelfde steen kan stoten...

Een Ezel stoot zich in het gemeen, NIET twee keer aan
dezelfde steen


Heb je je twee keer gestoten aan dezelfde steen, dan ben je
dus GEEN ezel...

Een metafoor is nog geen feit, EZEL !

Maar goed, laten we maar aannemen dat je niet beter weet......

de Struisvogelverenverzamelaar.
28-08-2007, 15:24 door spatieman
ik ben nieuwschierig.
zou de rootkit detectie van AVG werken ????
28-08-2007, 16:51 door Anoniem
Duidelijk dat Sony niet te vertrouwen is. Dat je zo'n fout
een maal maakt kan gebeuren, maar nogmaals doen bewijst dat
ze in elk geval geen enkel respect hebben voor (de
veiligheid van) de gebruikers van hun producten.

Twee jaar terug is Sony op de zwarte lijst gekomen, nu staat
vast dat ze daar nooit meer vanaf komen.
30-08-2007, 09:19 door Anoniem
Mja vanuit marketing oogpunt is Sony erg raar bezig; ik zal nooit meer
produkten van Sony kopen zolang ze met dit soort praktijken bezig zijn.
05-09-2007, 12:00 door Anoniem
Ben van dezelfde mening als Anoniem,en heb al veel langer besloten
geen enkel product van Sonny nog te kopen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.