Taloussanomat
Lue uutinen mobiilisivustolla
Tietoturvayhtiö tutki EFF:n pyynnöstä

Sony BMG korjaa MediaMax-kopiosuojan tietoturva-aukon

7.12.2005 09:30 Sony BMG ja kansalaisjärjestö Electronic Frontier Foundation kertovat yhteisessä lehdistötiedotteessaan, että SunnCommin MediaMax-kopiosuojauksesta on löytynyt tietoturva-aukko. Sony BMG kehottaa asiakkaitaan päivittämään kopiosuojaohjelman tai poistamaan sen tietokoneiltaan.

Haavoittuvuus mahdollistaa käyttöoikeuksien kohottamisen. Sony BMG sai tiedon asiasta EFF:ltä, joka oli pyytänyt tietoturvayhtiö iSecia tutkimaan MediaMax-suojausta. EFF ja Sony BMG panttasivat tietoa aukosta, kunnes suojauksen kehittäjä SunnComm sai laadittua päivityksen.

Sony BMG:n sivuilla olevan asiakastiedotteen mukaan ongelma koskee ainoastaan MediaMaxin viitosversiota (MM-5). Suojattuja levyjä on myyty noin 5,7 miljoonaa kappaletta, pääasiassa Yhdysvalloissa ja Kanadassa.

Princetonin yliopiston tutkija Alex Halderman varoitteli viime viikolla, että MediaMax-kopiosuojaus saattaa aktivoitua käyttäjän tietokoneessa, vaikka käyttäjä hylkäisi lisenssiehdot.

Lisäksi ohjelma asentaa automaattisesti noin 12 megatavua tiedostoja tietokoneeseen, kun levyn laittaa ensimmäisen kerran tietokoneen cd-asemaan, jos autorun-toiminto on päällä. MediaMax ei kuitenkaan First 4 Internetin XCP-suojauksen tavoin piilota itseään rootkit-tekniikalla.

Sony BMG tarjoaa tiedotteessaan myös linkkiä SunnCommin ohjelmaan, jolla suojauksen voi poistaa kokonaan tietokoneestaan.

Alex Halderman ja Princetonin professori Ed Felten löysivät marraskuussa SunnCommin edellisestä poisto-ohjelmasta tietoturva-aukon. Kopiosuojauksen poistamisen yhteydessä tietokoneelle jäi takaovena toimiva ActiveX-komponentti. Suomalainen hakkeri Matti Nikki oli löytänyt edellisellä viikolla vastaan ongelman XCP-suojauksen poisto-ohjelmasta.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

Meksiko alkaa kerätä sormenjälkiä puhelimenomistajilta

11.02.2009 Meksiko alkaa kerätä matkapuhelimenomistajista rekisteriä, johon tulee myös sormenjäljet. Rekisterillä on tarkoitus estää rikollisuutta.

.