Symantec、SONY BMGのDRM技術を悪用したウイルス「Ryknos」を警告(INTERNET Watch)
関連記事
- これは氷山の一角か--EFF、ソニーのrootkit組み込みCD19枚を発表(C NET Japan)
- Sony BMG コピー防止CDで提訴される(いぎりすせいかつ様)
- Sony BMGのXCP-CCCD問題が大事になりそうな気配(音楽配信メモ様)
CCCDを買わないようにしているのに、アメリカのSONY BMGがCCCDを導入して頭を抱えていたら、こんなニュースが。
SONY BMGのCCCDをPCで聴く時にインストールされるソフトを悪用したコンピューターウイルス「Backdoor.Ryknos」が警告されました!
SONY BMGのCCCDは、XCPという方式を採用しています。このCCCDをPCで聴こうとすると、rootkitと言われるソフトに似たものがインストールされ、アンインストールはかなり困難だそうです。
ところが、rootkitは、もともとクラッカーがクラック作業を隠したりするのに使われているもので、XCPにrootkitもどきが使われていると判明してから悪用される危険性が指摘されていたそうですが(し、知らなかった……)、ついにウイルスが作られてしまいました。シマンテックにウイルスの詳細と駆除方法が載っています。
CNET Japanの記事に、電子フロンティア財団(Electronic Frontier Foundation:EFF)が発表したrootkitが使われているCCCDのリストが載っています。
- Trey Anastasio, Shine (Columbia)
- Celine Dion, On ne Change Pas (Epic)
- Neil Diamond, 12 Songs (Columbia)
- Our Lady Peace, Healthy in Paranoid Times (Columbia)
- Chris Botti, To Love Again (Columbia)
- Van Zant, Get Right with the Man (Columbia)
- Switchfoot, Nothing is Sound (Columbia)
- The Coral, The Invisible Invasion (Columbia)
- Acceptance, Phantoms (Columbia)
- Susie Suh, Susie Suh (Epic)
- Amerie, Touch (Columbia)
- Life of Agony, Broken Valley (Epic)
- Horace Silver Quintet, Silver's Blue (Epic Legacy)
- Gerry Mulligan, Jeru (Columbia Legacy)
- Dexter Gordon, Manhattan Symphonie (Columbia Legacy)
- The Bad Plus, Suspicious Activity (Columbia)
- The Dead 60s, The Dead 60s (Epic)
- Dion, The Essential Dion (Columbia Legacy)
- Natasha Bedingfield, Unwritten (Epic)
SONY BMGは、rootkitが使われているCCCDを発表していなくて、このリストはEFFがつきとめたものです。でも、本当にこの19枚だけなのかなぁ、と邪推してみたり。
SONY BMGでは、rootkitを排除するXCPのアップデート版が配布されています。ウイルスが警告される前に配布が始まっていたようですが、実際にウイルスが作られてしまってSONY BMGがどう対応するか、今後も要注目ですね。