image

Lekke patch voor security lek in Sony kopieerbeveiliging

donderdag 8 december 2005, 10:03 door Redactie, 2 reacties

Gisteren kwamen Sony, iSEC en EFF met een persbericht waarin gewaarschuwd werd voor een security lek in de SunnComm MediaMax kopieerbeveiliging. Door het lek zou een aanvaller zijn rechten kunnen verhogen en een gebruiker misleiden tot het openen van kwaadaardige bestanden. Om dit probleem te verhelpen bracht men een verwijdertool en patch uit.

De patch blijkt echter over hetzelfde probleem te beschikken. Tevens is het lek ernstiger dan gisteren werd aangegeven. Alleen het in de computer plaatsen van een MediaMax CD zou de PC kwetsbaar maken, zelfs als de gebruiker de overeenkomst niet accepteert. Tevens kan een aanvaller de MediaMax bestanden aanpassen dat als de gebruiker de patch draait, er malware wordt uitgevoerd. Dit kan ook gebruikt worden om de verwijdertool te misleiden tot het uitvoeren van malware.

Er wordt dan ook aangeraden om niet de MediaMax patch en/of de verwijdertool te gebruiken, en ook geen CD's met MediaMax kopieerbeveiliging in de computer te plaatsen.

Reacties (2)
08-12-2005, 17:42 door G-Force
Een lekkere patch.....only van sony...
08-12-2005, 19:35 door Anoniem
zou het eigenlijk eens op prijs stellen als dit in het NOS 20.00 uur
journaal zou komen. Dan weet de gewone consument ook eens wat
er nou eens gaande is op dit gebied. Iedereen accepteerd eigenlijk
de beveiligingsrotzooi omdat men niet weet wat het precies inhoud.

Als je het dan uitlegt, dan weten ze het wel en willen ze de zooi niet
geinstalleerd hebben. Ik vind het niet meer dan terecht dat Sony
een image deuk heeft opgelopen. Ze kunnen de zooi aanpakken op
een normale manier, maar doen dat niet omdat ze menen op deze
manier extra geld te krijgen (inderdaad, krijgen. ze verdienen het
niet..)

Daarnaast, de meeste tieners (dit zijn toch eigenlijk wel de meeste
mensen die impuls aankopen doen) geven hun geld in merendeel
van de gevallen al uit aan mobieltjes en ringtones en dus niet aan
cd's...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.