שתף קטע נבחר

תוכנת הריגול של סוני עדיין מסוכנת למשתמשים

מומחה האבטחה שחשף את התוכנה האנטי פיראטית שהותקנה בחשאי במחשבים לאחר שהוסתרה בתקליטורי מוזיקה, מגלה כי העדכון לתוכנה עלול לגרום לחלק מהמחשבים לקרוס

בעקבות ביקורת קשה, הודיעה בשבוע שעבר חטיבת המוזיקה של סוני, כי היא מפיצה עדכון תוכנה חינם, שחושף ישום אנטי פיראטי שהותקן במחשב בחשאי. היישום הוסתר בחלק מתקליטורי המוזיקה של החברה, והותקן אוטומטית במחשבים בהם נוגנו.

 

חשיפת התוכנה מאפשרת למשתמשים להסירה באמצעות ישומי אבטחה. אולם, בסוף השבוע דווח כי העדכון עלול לגרום לחלק מהמחשבים לקרוס, על פי מומחה המחשבים שחשף את הפרשה בתחילה.

 

מארק רוסינוביץ', מומחה לענייני Windows, שדיווח בבלוג שלו בשבוע שעבר מצא קבצים נסתרים במחשב שלו לאחר שניגן בו תקליטור מוזיקה, ציין כי לאחר מחקר נוסף, מתברר כי עדכון האבטחה מעלה חששות נוספים בנוגע לפרטיות המשתמשים.

 

רוסינוביץ' טען כי כשל בתכנות העדכון עלול לגרום למחשב לקרוס תוך כדי ההתקנה. על אף שהסיכוי לקריסה הוא קטן יחסית, הוא טוען כי מדובר בכתם נוסף על המוניטין של סוני. "ברור לחלוטין שמי שכתב את העדכון הוא חסר ניסיון בתחום מנהלי ההתקנים ל-Windows", הוא אמר בראיון לסוכנות הידיעות IDG ביום ו'.

 

עוד גילה רוסינוביץ', כי התוכנה מתקשרת לשרתים של סוני, מידע שלא פירסם בדיווח הראשוני. על אף שהוא הטיל ספק אם סוני ניצלה לרעה התקשרות זו, הוא ציין כי ביכולתה לאסוף נתונים על כל פעם שתקליטור מושמע במחשב, את כתובת ה-IP של המחשב ועוד.

 

מתיו גיליאט-סמית, מנכ"ל חברת First 4, שסיפקה לסוני את הטכנולוגיה האנטי פיראטית, סרב להגיב אך רמז לכך שהטענות של רוסינוביץ' הן "ספקולטיביות". סוני אינה משתמשת בתוכנה כדי לאסוף מידע על הלקוחות שלה, מסר דובר החברה.

 

תחילת הפרשה

 

רוסינוביץ' גילה את התוכנה הסודית XCP (ראשי תיבות של Extended Copy Protection) לאחר שהריץ תוכנה לאיתור RootKits, ישומים המשמשים להסתרת תוכנות. ההתנהגות של חברת המוזיקה אינה שונה מזו של כותבי וירוסים ותולעים המנסים להסתיר את הקבצים הזדוניים שלהם מעיני הקורבנות.

 

במקרה זה, סוני השתמשה ב-RootKits כדי להסתיר את התוכנה האנטי פיראטית, שמטרתה היא להגביל את מספר הפעמים שניתן להעתיק כל תקליטור. על פי הדיווח, היישום נכלל בכ-20 תקליטורי מוזיקה.

 

עם פרסום הפרשה, מהר מאוד התלקחה אש בבלוגים ובפורומים ברשת, כאשר הגולשים מפנים את עיקר זעמם נגד חברת המוזיקה ומזימתה הסודית לאכוף בכוח את זכויות היוצרים שלה, תוך פלישה למחשבי המשתמשים ללא רשות.

 

חמור מכך, סוני כלל לא פירטה את מעשיה בתנאי הרישיון ולא ציינה כי בכוונתה להתקין תוכנה נסתרת, הצורכת משאבי מחשב בכל עת, גם כאשר המשתמשים אינם מאזינים למוזיקה. תוכנה זו חסרה מנגנון הסרה והעובדה כי היא נסתרת לחלוטין מעיני המשתמשים מאפשרת לסוני לעשות כרצונה – לעדכן אותה מרחוק, לאסוף מידע ועוד.

 

 תגובה חדשה
הצג:
אזהרה:
פעולה זו תמחק את התגובה שהתחלת להקליד
מומלצים