Diit.cz - Novinky a informace o hardware, software a internetu

Sony opět používá techniku rootkit

USB fleška Sony MicroVault se čtečkou otisku prstů

Nepoučitelná Sony – tak by se dalo nazvat to, co nedávno objevili bezpečnostní experti z firmy F-Secure. Po dosti velkém průšvihu se softwarem XCP od SunComm (nyní už The Amergence Group) se schyluje k dalšímu velice podobnému. „Flešky“ Sony MicroVault řady USM-F, které mají čtečku otisků prstů, totiž disponují ve výbavě na přiloženém CD-ROM softwarem, který opět rootkit praktiky používá. Dlužno připomenout, že samotné slovo „rootkit“ neznamená v zásadě nic špatného, jde jen o to, jak se tyto techniky použijí, přesněji řečeno čím nebo kým. Samotný systém Windows s jejich pomocí sám skrývá důležité soubory na NTFS diskových oddílech, dají se jimi však skrýt i záznamy v registrech a na NTFS discích i celé složky.

A to je právě případ ovladače čtečky otisků prstů na MicroVault USM-F fleškách. Ten si totiž vytvoří rootkit technikami skrytou složku pod \WINDOWS – tedy tak skrytou, že se do ní skrze aplikační rozhraní Windows nedostanete (a tedy ani další programy, které Windows API používají). Pokud však znáte její jméno, není problém se do ní dostat a vytvářet zde, co libo jest. Není pochyb, že tím software pro čtečku otisků nic zlého nezamýšlel, jenže takto šikovně skryté místo na disku mohou využít jiné zákeřné softwary. Ty se zde mohou ukrývat, aniž by je průměrný antivirový software odhalil, a páchat své nekalé rejdy. V tom právě spočívá nebezpečí rootkit technik – takto skrytá celá složka může poskytnout útočiště nespočtu škodlivého softwaru, záleží jen na fantazii jejich tvůrců.

Firma Sony sice na svých stránkách vystavila upozornění, že pokud má software pro čtení otisků prstů nějaké potíže s antivirovým softwarem, má si uživatel stáhnout novější verzi, která tento problém řeší. Jak zjistili lidé z F-Secure, rootkit techniky však tato nová verze neeliminuje – stále je používá.

WIFT "WIFT" WIFT

Bývalý dlouholetý redaktor internetového magazínu CDR-Server / Deep in IT, který se věnoval psaní článků o IT a souvisejících věcech téměř od založení CD-R serveru. Od roku 2014 už psaní článků fakticky pověsil na hřebík.

více článků, blogů a informací o autorovi

Diskuse ke článku Sony opět používá techniku rootkit

Pátek, 7 Září 2007 - 13:13 | Anonym | tknsw: Ano, NTFS je extremne nachylna na...
Pátek, 7 Září 2007 - 10:34 | MildaEvilda | tknsw: No já měl taky Pentium 1.4 giga, takže...
Čtvrtek, 6 Září 2007 - 15:34 | tknsw | MildaEvilda > mozna slo spis o fragmentaci...
Čtvrtek, 6 Září 2007 - 11:23 | MildaEvilda | tknsw: Já mám opačnou zkušenost, převedení disku...
Čtvrtek, 6 Září 2007 - 11:06 | WIFT | >> Derek: Jasně, ale šotek mě...
Čtvrtek, 6 Září 2007 - 10:52 | Derek | >> WIFT: nejak ti tam zustalo &...
Čtvrtek, 6 Září 2007 - 10:21 | CDR server | Tato diskuze je nyní společná i pro článek Sony...
Čtvrtek, 30 Srpen 2007 - 13:10 | Anonym | Zurnalovani by pri cteni az tolik vadit nemelo...
Středa, 29 Srpen 2007 - 22:33 | tknsw | k tomu NTFS ... ono mozna nepujde o tak spatny...
Středa, 29 Srpen 2007 - 09:51 | Anonym | Sony jsem již před lety vymazal ze svého oboru...

Zobrazit diskusi