Fjernelse af Sony-kopisikring skaber nyt kæmpehul

Den software som Sony har udgivet til at fjerne det rootkit, der er en del af kopibeskyttelsen på Sony CD´er, er et sikkerhedsproblem i sig selv.

Sonys software til fjernelse af det rootkit, som er en del af den omstridte kopibeskyttelse på Sonys CD´er, efterlader systemet sårbart over for angreb.

En række hackere har udnyttet fejl i softwaren til at skaffe sig adgang til systemer, hvor Sonys rootkit er blevet fjernet med Sonys egen software. Der er tale om hacks, der laves for at vise, at Sonys program til fjernelse af rootkittet efterlader systemet sårbart.

Problemet er at, når man bruger Sony´s egen software til at fjerne rootkittet, så skaber der samtidig et smuthul i ActiveX, som kan udnyttes til at skaffe sig adgang til computeren. Det program som bruges til at fjerne rootkittet, CodeSupport, bliver på systemet efter man har brugt det til at fjerne rootkittet. Og fordi CodeSupport tillader scripting, uden at sikre sig hvor koden kommer fra, kan CodeSupport være et sikkerhedshul så stort som en ladeport, fordi enhver hjemmeside kan udnytte programmet til at installere og eksekvere kode på systemer hvor CodeSupport er installeret.

Hullet er fundet af sikkerhedsforskerne Ed Felten og J. Alex Haldermann. De to skriver om hullet på sitet "freedom to tinker", at hullet er alvorligt.

»Konsekvenserne af hullet er enorme. Det tillader enhver hjemmeside man besøger, at downloade og installere kode efter eget valg på din computer. Enhver hjemmeside kan tage kontrol med din computer og gøre hvad den vil. Det er så alvorligt et sikkerhedshul som overhovedet muligt,« skriver de to sikkerhedsforskere.

De to har offentliggjort et værktøj, der kan fjerne CodeSupport fra computeren.

De første forsøg på at udnytte hullet er allerede opdaget af sikkerhedsfirmaet Websense, der har opdaget en række hjemmesider, lavet af hackere der forsøger at udnytte hullet. Websense advarer om at brugere der har brugt CodeSupport til at fjerne rootkittet, er i fare for angreb, hvis de besøger nogle af disse sider.

Websense siger dog samtidig, at flere af hjemmesiderne er såkaldte "concept hacks" der mest af alt er lavet, for at vise at det kan lade sig gøre. Men sikkerhedsfirmaet siger samtidig, at det forventer langt mere aggressive sider der forsøger at udnytte hullet i fremtiden.

Sony har fået voldsom kritik for sin metode med at benytte et rootkit. Senest har Philips, der er en af udviklerne af CD´en, kritiseret Sony, og sagt at CD´er med kopibeskyttelsen ikke er Compact Discs, fordi de ikke lever op til standarden for Compact Discs.

Sony har offentliggjort en liste med 52 titler, der har den omdiskuterede kopisikring indbygget. Sony har suspenderet produktionen af CD´er med kopibeskyttelsen, og tilbyder alle kunder, der har købt en af de 52 titler, at de kan få den ombyttet til en ny uden kopisikringen.

Mere om samme emne

Læses lige nu

    Erhvervsakademi København

    Specialist med fokus på GDPR og informationssikkerhed (fuldtid)

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    IT-supporterelev til Lokal IT på Aalborg Kaserne

    Nordjylland

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Forretningsrepræsentant med flair for it, digitalisering og processer

    Københavnsområdet

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Alexander Bendix som Consultant. Han skal især beskæftige sig med tilføre nye, friske perspektiver og værdifuld viden til NORRIQS Data & AI-afdeling. Nyt job

    Alexander Bendix

    Norriq Danmark A/S

    Netip A/S har pr. 15. september 2025 ansat Peter Holst Ring Madsen som Systemkonsulent ved netIP's kontor i Holstebro. Han kommer fra en stilling som Team Lead hos Thise Mejeri. Nyt job
    Norriq Danmark A/S har pr. 1. september 2025 ansat Niels Bjørndal Nygaard som Digital Product Lead. Han skal især beskæftige sig med designe og implementere effektive IT-løsninger. Han har tidligere beskæftiget sig med at være digital consultant og project Manager hos Peytz & Co. Nyt job

    Niels Bjørndal Nygaard

    Norriq Danmark A/S

    Netip A/S har pr. 19. august 2025 ansat Marck Stadel Klaris som Datateknikerelev ved netIP's kontor i Herning. Nyt job