Taloussanomat
Lue uutinen mobiilisivustolla
ActiveX-reikä myös toisessa suojauksessa

Sony BMG:n MediaMax-suojauksen poisto jättää turva-aukon

21.11.2005 08:24 Alex Halderman on löytänyt haavoittuvuuden MediaMax-kopiosuojauksen poisto-ohjelmasta. Suojauksen kehittänyt SunnComm on poistanut vaarallisen ohjelman sivuiltaan.

Sony BMG:n käyttämän toisen kopiosuojauksen eli SunnCommin MediaMaxin poisto verkosta ladattavalla ohjelmalla jättää käyttäjän tietokoneelle ActiveX-reiän. Haavoittuvuus on lähes identtinen First 4 Internetin XCP-suojauksen poistoprosessin haavoittuvuuden kanssa.

Tietoturvayhtiöt Secunia ja FrSirt varoittivat viime viikolla MediaMaxin haavoittuvuudesta. Yhtiöt luokittelevat sen erittäin vakavaksi. Haavoittuvuuden avulla hyökkääjä pystyy ottamaan käyttäjän tietokoneen hallintaansa, jos käyttäjä vierailee muokatulla www-sivulla.

Sony BMG:n mukaan vain 226 kuluttajaa on ladannut ohjelman kopiosuojayhtiön sivuilta. Tietoturva-aukon löysi Princetonin jatko-opiskelija Alex Halderman, joka todisti aiemmin viime viikolla professori Edward Feltenin kanssa Matti Nikin löytämän XCP:n poistoon liittyvän haavoittuvuuden vakavaksi.

Raporttien mukaan MediaMaxilla suojatut levyt siirtävät noin 12 megatavua tiedostoja tietokoneelle, vaikka käyttäjä hylkäisi käyttöehdot. Tietokoneelle tunkee myös ylimääräinen cd-aseman ohjain, joka ei kuitenkaan käynnisty ilman ehtojen hyväksymistä.

Sony BMG:n cd-levyjen mukana ei tule poisto-ohjelmaa. SunnComm kehittää Sony BMG:n tiedotteen mukaan parhaillaan turvallista versiota verkossa tarjottavasta poisto-ohjelmasta.

MediaMax-suojausta on tiettävästi käytetty vain Yhdysvalloissa julkaistuissa levyissä.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Hiirelle kaveriksi usb-hamsteri

26.05.2007 Usb-liitännästä saa virtaa ulos maksimissaan muutaman sadan milliampeerin virran. Tätä määrää virtaa voi käyttää mitä ihmeellisimpien tietokoneen lisälaitteiden toimintaan - tai no, isoa osaa näistä laitteista ei voi kutsua tietokoneen lisälaitteeksi, kuten nyt vaikkapa tätä juoksupyörää.


Kolme vuotta sitten

TCP-liikenteeseen voi piilottaa salaviestejä

27.05.2009 Salakirjoitettua tekstiä voi siirtää huomaamattomasti väärinkäyttämällä TCP-protokollan virheenkorjausominaisuuksia.

.