Sony-kopisikring bruger bagdørs-metoder

Pladseselskabet Sony BMG's kopisikring af en række nye cd'er ligner de såkaldte rootkits, som spyware-programmører bruger til at skjule deres spionprogrammer. Rootkit-metoden skal gøre det svært at fjerne kopisikringen.

Den kopisikring, som Sonys pladeselskab Sony BMG er begyndt at benytte på visse udgivelser, opfører sig ifølge flere sikkerhedseksperter til forveksling som de skjulte spionprogrammer kaldet rootkits.

Et rootkit er et stykke software, som skjuler sig dybt inde i systemet og ikke kan ses af hverken brugeren eller almindelige antivirusprogrammer.

Kopisikring gemmer sig

Det samme gør sig gældende for Sonys kopisikring, hvor brugeren skal installere særlig software for at afspille en cd på en Windows-pc.

Softwaren skjuler sig imidlertid på samme måde som et rootkit, og det kan give problemer for brugerne, skriver programmøren Mark Russinovich i sin analyse af softwaren på sin weblog.

Kopisikringen er udviklet til at være vanskelig at omgå for at forhindre piratkopiering.

Det betyder samtidig, at det er vanskeligt at slippe af med Sonys software igen. Det bekræftes af antivirusfirmaet F-Secures analyse af softwaren.

Kopisikringen kan specielt give problemer, hvis man scanner sin Windows-pc for rootkits for at finde skjult spyware. Rootkit-sporingssoftwaren kan finde Sonys kopibeskyttelse og kategorisere den som et ukendt rootkit.

Forsøger man på at fjerne softwaren på denne måde, kan det give problemer, fordi Sonys rootkit lægger sig mellem brugergrænsefladen og selve systemet og samtidig lægger sig oven på driveren til cd-drevet.

Ønsker man derfor at slippe af med den software, som følger med de kopisikrede Sony-cd'er, kan det derfor være nødvendigt at kontakte Sony BMG for at få instruktion til at fjerne programmerne.

F-Secure advarer samtidig om, at virus-programmører vil kunne udnytte Sonys rootkit til at skjule deres virus på pc'en, så den ikke kan findes af antivirussoftwaren.

http://www.sysinternals.com/blog/2005/10/sony-rootkits-and-digital-rights.html

http://www.f-secure.com/weblog/archives/archive-112005.html#00000691

Læses lige nu

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. november 2025 ansat Laura Bøjer som Consultant, GRC & Cybersecurity på afd. Thisted. Hun kommer fra en stilling som Assistant Consultant hos PwC i Hellerup. Hun er uddannet med en kandidat i Business Administration & Information System på Copenhagen Business School. Nyt job

    Laura Bøjer

    Netip A/S

    Netip A/S har pr. 1. november 2025 ansat Christian Homann som Projektleder ved netIP's kontor i Thisted. Han kommer fra en stilling som Digitaliseringschef hos EUC Nordvest. Han er uddannet med en Cand.it og har en del års erfaring med projektledelse. Nyt job

    Christian Homann

    Netip A/S

    Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

    Morten Plannthin Lund

    Industriens Pension