jueves, noviembre 10, 2005

CDs de Sony abren paso a virus, infectan Mac e impiden ripear otros CDs sin DRM


Se suceden en las última horas las noticias sobre los Cds de audio de Sony con DRM:

- Varios virus se han aprovechado de la vulnerabilidad abierta por Sony BMG
- Los Mac también son vulnerables a estos CDs aunque mediante otro sistema
- CA advierte que también impiden ripear CDs incluso sin DRM

Fsecure ya ha analizado dos bot (y esto no ha hecho más que empezar) que aprovechan la vulnerabilidad abierta por los CDs de Sony para infectar PCs: Breplibot.b y Breplibot.c

Por otra parte, en Macintouch se informa de la capacidad de los CDs de audio de Sony BMG para infectar también ordenadores Mac. Investigando el CD en su parte de datos (para Mac) han encontrado una aplicación "Start.app" que muestra un acuerdo de licencia y que tras pedir contraseña de administrador le mete al kernel dos extensiones PhoenixNub1.kext PhoenixNub12.kext. Este sistema no es del mismo tipo que el rootkit para Windows y el proveedor es Suncomm.

(Vía Boing Boing > Macintouch)

y además, según recoge Kriptópolis, que está siguiendo este tema, el rootkit de Sony para Windows también afecta a la posibilidad de "ripear" CDs en formato MP3:

Según Computer Associates, el software de Sony se convierte en el reproductor de medios por defecto del ordenador donde es instalado. El software informa después de la dirección de Internet del usuario e identifica qué CDs son reproducidos en el ordenador. Intencionalmente o no, el software también parece dañar la capacidad del ordenador para obtener copias limpias en MP3 de CDs no protegidos contra copia, según esta empresa de seguridad.

"Inserta ruido seudoaleatorio en un fichero, lo que le hace menos audible", afrmó Sam Curry, vicepresidente de Computer Associates. "Lo que molesta de todo esto es la ausencia de aviso, la falta de consentimiento y la carencia de una herramienta que haga sencilla la eliminación."

Un portavoz de Sony manifestó que el personal técnico de la empresa estaba comprobando los asuntos identificados por Computer Associates, pero que no tenía comentarios que hacer de momento...


(Vía Kriptópolis > CNet)

y todavía hay quien no ve el peligro :( como si no existiera Internet.

Noticias relacionadas:
- Lista de CDs de audio peligrosos
- Discograficas usan tácticas de virus
- Usuarios demandan a discograficas por CDs con virus

0 Comentarios:

Publicar un comentario en la entrada

Enlaces a esta noticia:

Crear un vínculo

<< Principal



Listed on BlogShares Mapa de visitas