nuevo sistema anticopia de Sony

Kb

bueno, no sabia si ponerlo en hw o software... y pasaba de ponerlo en off-topic :P por aki se keda :)

La división discográfica de Sony ha introducido un nuevo sistema anticopia en algunos CD y DVD que instala una aplicación que permanece oculta ante las herramientas de seguridad más comunes. Dicho sistema impide copiar el CD o convertir sus pistas a MP3, pero también podría dejar abierta una puerta para virus, según denuncia Hispasec

Este sistema se basa en una técnica denominada 'rootkit', utilizada por algunos crackers, que permite que una aplicación permanezca oculta en un ordenador. Suele utilizarse para esconder virus, 'spyware' u otros archivos maliciosos. En este caso ha sido la técnica elegida por Sony para crear su nuevo sistema antocopia.

De este modo, al utilizar en Windows uno de los CD o DVD 'protegidos' con este sistema, se instala una aplicación multimedia para reproducir sus contenidos y, al mismo tiempo y de forma oculta, un 'software' con el sistema anticopia. Se trata de un programa denominado 'Extended Copy Protection' (XCP), desarrollado por First 4 Internet y utilizado también por otras empresas.

Aunque es posible desinstalar desde el CD o DVD el reproductor incluido, no ocurre lo mismo con el 'rootkit', que queda instalado en el ordenador como sistema de protección 'anticopia'. Además, si se intenta eliminar el 'rootkit' sin la aplicación adecuada, la unidad de CD o DVD podría quedar inutilizada, según diversas fuentes.

La técnica escogida por Sony oculta por defecto las carpetas, archivos y entradas del registro que comiencen por '$sys$', así como los archivos de la carpeta '$sys$filesystem'. Unas características que podrían ser utilizadas por virus para evitar ser detectados por los sistemas de seguridad, según Hispasec.

Sony reconoce que existe un peligro potencial

Sony, a través de un comunicado de First 4 Internet, la empresa desarrolladora del sistema, confirma que puede ser utilizado por terceros con fines maliciosos, pero que hasta el momento no se ha detectado ningún caso. Además, asegura que no se trata de 'malware' ni 'spyware', sino de un sistema legítimo de protección anticopia.

También niegan que el 'software' anticopia se instale sin el consentimiento del usuario, ya que aseguran que en la licencia de uso del disco se advierte de que es necesario instalar un determinado programa para reproducirlo. En dicha licencia también se avisa al usuario, según el comunicado, de cómo funciona dicho 'software'.

Por otro lado, según han confirmado fuentes de Sony BMG al Navegante, este sistema anticopia aún no ha llegado a España, aunque lo hará en el futuro.

Parches

El 'rootkit' de Sony no puede ser considerado como un virus, según los expertos, por lo que no debería ser tenida en cuenta por las soluciones antivirus. Pero sí reconocen que las puertas que deja abiertas son un peligro potencial y que por ello se trata de una solución inapropiada para un 'software' comercial.

Ante las críticas, Sony ha decidido facilitar un programa para que los usuarios que lo deseen puedan desinstalar el sistema anticopia.

Además, los desarrolladores del producto han publicado un parche que deshabilita el 'rootkit' y evita que los archivos se 'escondan', de modo que puedan ser detectados por los antivirus. También facilitan un enlace en el que se informa sobre cómo desinstalar el producto, aunque el proceso no es sencillo y solicita para hacerlo una serie de datos sobre el CD o DVD adquirido

http://www.elmundo.es/navegante/2005/11/03/seguridad/1131016405.html

miedo me dan estas cosas... :s

Deckard_29

Tardarán -0 en saltarse todas esas movidas. Que manera de tirar el dinero.

Amedo

lo ke tarden no importa... la cuestion es lo ke Sony ha hecho, sin ningun pudor, y con la maligna ignorancia de ke no iban a ser descubiertos en x dias...

fue precisamente un programador de la empresa sysinternals kien por 'aburrimiento' paso uno de los detecta-rootkits ke esta empresa distribuye gratuitamente, en su ordenador.... y descubrio el programita en cuestion. la sorpresa fue cuando vio ke tenia copright de Sony..

Si vais a Sysinternals.com podreis bajaros el rootkit ke tienen, y recomiendo bajaros el Process Explorer, desde ke lo probe ya no kiero otro, es un visualizador de los procesos activos ke apenas consume recursos.

salu2

http://www.sysinternals.com/blog/2005/10/sony-rootkits-and-digital-rights.html

Amedo

mmmh

ah, si.
Estaba pensando ke ese titulo no es muy congruente, ya que a partir de ahora sera agua pasada, por la ilegalidad del asunto. Ademas lo mas lo importante no es el nuevo sistema anticopia, sino la guarrada ke llevaba implantada, y kreo ke esto no llegara a España 1º porke es ilegal, y porke en vista de la respuesta de los usuarios avezados y la mala prensa ke se les ha hecho han decidido lanzar una aplikacion ke detecta el rootkit, dando la opcion a algunos usuarios a eliminarlo, y han entregado el codigo a las empresas antivirus para ke sea detectado.

fuente: Kriptopolis.org

Usuarios habituales

  • Amedo
  • Deckard_29
  • Kb