Sony 음악 CD가 시스템에 스파이웨어를 설치할 수 있음
- 범주: 보안
몇 분 전에 저는 Brian Krebs가 쓴 뉴스 기사를 읽었습니다. 그는 일부 Sony Music CD가 스파이웨어 또는 그보다 더 나쁜 것으로 분류 될 수있는 Windows PC에 소프트웨어를 설치하려고 시도하는 방법을 설명했습니다.
레코드 회사와 소비자 간의 싸움에서 우리는 새로운 수준에 도달 한 것 같습니다. 문제의 음악 CD를 드라이브에 넣으면 설치 프로그램이 나타납니다. 소프트웨어 설치에 동의하면 PC의 어느 곳에서도 제거 기능을 찾을 수 없으며 결국 유해 할 수있는 소프트웨어가 포함됩니다.
분명히 '콘텐츠 강화 및 보호'라고 표시된 모든 음악 CD에는 CD에 설치 프로그램이 포함되어 있습니다. 특히 PC에서 음악을 듣고 싶다면 CD를 구입하기 전에 이것을 확인하십시오.
Krebs에 따르면 '문제의 CD는 보안 서클에서'루트킷 '으로 알려진 소프트웨어 프로그램에서 사용하는 기술을 사용하며 공격자가 침입 한 후 컴퓨터 시스템을 제어하기 위해 사용할 수있는 도구 세트입니다.
이 소프트웨어를 컴퓨터 시스템에 설치 한 후 제거하려면 PC 전문 지식이 필요합니다. FSecure와 같은 보안 회사는 루트킷과 유사한 동작을 인식하고 이에 대한 바이러스 정의를 만들었습니다. 다음은 이들이 제공하는 요약입니다.
XCP (Extended Copy Protection)는 First 4 Internet Ltd에서 만든 CD / DVD 복사 방지 기술입니다. XCP는 Sony BMG Music Entertainment에서 출시 한 일부 오디오 CD를 보호하는 데 사용되었습니다. XCP 보호 디스크에는 사용자가 제한된 수의 디스크 사본을 만들고 컴퓨터 또는 휴대용 음악 플레이어에서 사용할 수 있도록 음악을 디지털 형식으로 추출 할 수있는 DRM (디지털 권한 관리) 소프트웨어가 포함되어 있습니다.
일단 설치되면 DRM 소프트웨어는 다음을 숨 깁니다.
- 파일
- 프로세스
- 레지스트리 키 및 값
DRM 소프트웨어를 제거하는 방법은 제공되지 않습니다. 이 소프트웨어는 Windows 98SE, Windows ME, Windows 2000 SP4 및 Windows XP를 지원합니다.
이 분석은 Windows XP에서 수행되었습니다. DRM 소프트웨어가 포함 된 음악 CD는 Van Zant : Get Right with the Man (Sony BMG Music Entertainment)이었습니다. F-secure는 시스템에 설치된 소프트웨어를 제거하는 방법에 대한 가이드도 게시했습니다.