Sony將發佈隨身碟升級檔案 去除內含Rootkit的程序
Sony 計劃對其一系列具有指紋識別功能的隨身碟進行升級,去除內含的
Rootkit程序。
Sony MicroVault USM-F系列隨身碟的指紋識別檔案會在Windows系統內安
裝一個隱藏資料匣。這個資料匣內的檔案有可能躲過掃毒工具的掃瞄,這
無形中就為病毒製造者提供了一個安放病毒的藏身之地。
Sony這樣做本來是為了保護指紋識別檔案不被破壞或篡改,然而網路安全
公司F-Secure則曝光了其潛在的不安全性因素。三款帶有指紋識別的Sony
MicroVault 隨身碟都包含這種檔案,雖然這三款隨身碟已經停產然而目
前還是可以買到。
Sony表示,這次責任主要在於某中國第三方開發商提供的編碼有誤。Sony
已經計劃在九月中旬推出升級檔案解決此問題。
這起事件與不久前SonyBMG音樂光碟內帶有rootkit程序一事相似,但是這
次隨身碟內的漏洞更容易被駭客以及病毒製造者所利用。
2005年SonyBMG音樂光碟中DRM檔案可以使某些病毒躲過防毒檔案的掃瞄,
當時Sony因此陷入了一場公共關係與法律訴訟的噩夢。迫於壓力,Sony不
得不召回全部光碟並且為用戶免費替換。直到現在Sony BMG還要面對電腦
被該檔案破壞的用戶提出的訴訟。
SonyBMG旗下哥倫比亞長片公司總裁、音樂製作人Rick Rubin本週對此做
出的評論使得矛盾更加激化。他告訴《紐約時報》的記者,音樂光碟中的
檔案會「記錄每個購買者的訊息」,這就表示Sony DRM檔案中還包括所謂
的「間諜軟體」。
消息來源:PCOnline
--
※ 編輯: evansliu (103.37.95.100), 11/30/2017 02:15:43