SONYのコピー防止機能搭載CDにrootkit、更新により削除される | ScanNetSecurity
2025.12.25(木)

SONYのコピー防止機能搭載CDにrootkit、更新により削除される

SONY BMG MUSIC ENTERTAINMENTが音楽CDのコピー防止機能に使用しているソフトウェアをアップデートした。

製品・サービス・業界動向 業界動向
SONY BMG MUSIC ENTERTAINMENTが音楽CDのコピー防止機能に使用しているソフトウェアをアップデートした。

これまでCDとともに配布されていたソフトにはrootkit技術が使用されており、音楽CDをWindows PCにセットした際に、音楽プレイヤーをインストールする振りをしてrootkitがインストールされていた。このrootkitは、すべてのファイルやディレクトリ、レジストリキー、「$sys $」の文字列で始まるプロセス名を隠してしまう。
これによって、悪意あるプログラムが隠され、最新のウイルスソフトでも検出できない可能性があったとしている。セキュリティベンダであるF-SecureやSecurity Trackerがこの問題を指摘していた。

F-Secureのブログによると、今回のアップデートによってファイルやプロセスを隠さないように変更されているということである。
以前配布されたツールを手動で削除するのは困難であるため、新しいツールをダウンロードしてインストールすることをF-Secureのブログでは薦めている。

F-Secua:Weblog : News from the Lab
Sony releases update for DRM software
http://www.f-secure.com/weblog/

Mark's Sysinternals Blog:Sony, Rootkits and Digital Rights Management Gone Too Far
http://www.sysinternals.com/blog/2005/10/sony-rootkits-and-digital-rights.html

Security Tracker
Sony Music CD Hides Files, Directories, Registry Entries, and Process Names Unrelated to the CD Software
http://www.securitytracker.com/alerts/2005/Nov/1015145.html

《ScanNetSecurity》

PageTop

アクセスランキング

  1. 元アクセンチュア幹部、米陸軍クラウドの安全基準達成を偽装し監査をあざむく

    元アクセンチュア幹部、米陸軍クラウドの安全基準達成を偽装し監査をあざむく

  2. 給与計算クラウドをネタにメール訓練実施 → サービス元がフィッシング注意喚起を発令

    給与計算クラウドをネタにメール訓練実施 → サービス元がフィッシング注意喚起を発令

  3. バンダイチャンネルへの不正アクセス、最大 136.6 万件の会員情報漏えいの可能性

    バンダイチャンネルへの不正アクセス、最大 136.6 万件の会員情報漏えいの可能性

  4. 駿河屋.JP への不正アクセス、30,431 件のカード情報漏えいの可能性

    駿河屋.JP への不正アクセス、30,431 件のカード情報漏えいの可能性

  5. HENNGE One、iPad 受付システム「Smart at reception」へ SSO 連携

    HENNGE One、iPad 受付システム「Smart at reception」へ SSO 連携

ランキングをもっと見る
PageTop