【新種発見】ソニーBMGのCDウィルス3【MediaMax】

このエントリーをはてなブックマークに追加
198It's@名無しさん
15 :It's@名無しさん :2005/11/16(水) 21:06:35
SONY BMGのコピー防止CDがrootkitを組み込む
http://www.itmedia.co.jp/news/articles/0511/02/news022.html

SONY BMGのコピー防止CD問題に新たな指摘
http://www.itmedia.co.jp/enterprise/articles/0511/07/news010.html

ベンダーがマルウェアをインストールするなんて……
http://www.itmedia.co.jp/enterprise/articles/0511/07/news053.html

SONY BMGのrootkit的手法、集団訴訟の可能性
http://www.itmedia.co.jp/news/articles/0511/08/news023.html

SONY BMG、DRMソフトのrootkit問題で新パッチ、批判は収まらず
http://www.itmedia.co.jp/news/articles/0511/09/news061.html

SONY BMG、rootkit的DRMめぐり訴えられる
http://www.itmedia.co.jp/news/articles/0511/10/news022.html

SONY BMGの「rootkit」手法悪用のトロイの木馬に「修正版」登場
http://www.itmedia.co.jp/enterprise/articles/0511/11/news022.html

SONY BMGは「用心のため、XCP技術を含むCDの製造を一時的に停止する」と声明を出した。
http://www.itmedia.co.jp/news/articles/0511/12/news004.html

Microsoftも「駆除」決定――SONY BMGの「rootkit」対策に乗り出す
http://www.itmedia.co.jp/news/articles/0511/13/news003.html

職場へのCD持ち込み禁止か--ソニーBMGのCD問題で一部企業が規制検討
http://headlines.yahoo.co.jp/hl?a=20051115-00000002-cnet-sci
199It's@名無しさん:2005/11/19(土) 21:01:13
17 :It's@名無しさん :2005/11/16(水) 21:08:27
●問題ウィルスのトップ被害国は日本?

現在までも、米国輸入盤による日本への波及は想定されてきました。
しかし、「日本における感染者は米国よりはるかに多い」との記事が出現。
もしこれが事実であれば、輸入盤CDによる感染では説明がつかなくなります。

http://www.itmedia.co.jp/news/articles/0511/16/news026.html
 SONY BMGがCDのコピー防止目的で仕込んだXCP技術について、
インターネットの専門家から、新たな統計が明らかになった。
少なくとも世界中で56万台以上のWindowsマシンにXCP「rootkit」が組み込まれ、
そのうち日本のマシンは21万台を超えるという。

 DNS専門家のダン・カミンスキー氏がブログで明らかにした情報によると、
XCP「rootkit」が組み込まれたマシンは、少なくとも56万8200台だという。
同氏は国別データも公表しており、それによれば、日本はトップの21万7000台、
米国が13万台となっている
200It's@名無しさん:2005/11/19(土) 21:02:26
18 :It's@名無しさん :2005/11/16(水) 21:09:47
ソニー製品ボイコットを
http://hotwired.goo.ne.jp/news/culture/story/20051115202.html

このような行為は決して許されない、というメッセージをソニーBMG社に
確実に伝えるには、さらに多くの声を上げる必要がある。

誰かが言わなければならない――ソニーBMG社をボイコットせよ、と。
ソニーBMG社が不当な行ないを改め、問題のコピー防止ソフトウェアを
忍び込ませたすべてのCDを回収するまで。ソニーBMG社がこのソフトの
削除プログラムを配布するまで。ソニーBMG社がこのようなことを二度と
しないと約束するまで、この会社をボイコットするのだ。

ルートキットに関する警告を表示していないだけでなく、歌詞などの関連
コンテンツの更新でユーザーを誘ってソニーBMG社のウェブサイトにパソ
コンを接続させ、その過程でユーザーのインターネット・アドレスやCDが
再生された回数といった情報を取得していることも知らせていない。

ソニーBMG社は、XCPを搭載したCDが店頭に何枚残っているかを公表せず、
製品の回収にも踏み切っていない。

19 :It's@名無しさん :2005/11/16(水) 21:10:07
怖くてインストール出来ません。

21 :It's@名無しさん :2005/11/16(水) 21:12:55
>>17
輸入盤のせいじゃないってことだよね。
SonicStageがあやしい。

24 :It's@名無しさん :2005/11/16(水) 21:24:58
あやしい。
201It's@名無しさん:2005/11/19(土) 21:04:20
28 :It's@名無しさん :2005/11/16(水) 21:28:51
SSが今のところ日本での感染源として最も疑われている以上仕方が無いんじゃないのか?
実際に今までの不具合なんかrootkitの件とやたら被る訳だし。

30 :It's@名無しさん :2005/11/16(水) 21:31:55
スーパーハッカーでさえ、半年もrootkitの発見できないでいたんだから

34 :It's@名無しさん :2005/11/16(水) 21:34:08
電話して聞いた人がいたよね。
SonicStageには入ってないの?
答えは、「入っていない"はず"」
ソニーの中の人もわからないみたい。

36 :It's@名無しさん :2005/11/16(水) 21:35:25
>>30
そうだな、CDですら半年なんだから単体ソフトなら6年発見されなくても無理は無いよな。

37 :It's@名無しさん :2005/11/16(水) 21:35:37
1.WindowsのセキュリティーパッチでSonicStageが起動しない不具合
2.VAIOでDVDを認識しなくなる不具合

特に、2があやしい。
202It's@名無しさん:2005/11/19(土) 21:05:08
38 :It's@名無しさん :2005/11/16(水) 21:36:41
SSのver.2.X 入れたことがあるんでチェックしたけど
仕込まれて無いみたい
その後のバージョンについては知らない

気になるなら rootkit revealer
http://www.sysinternals.com/Utilities/RootkitRevealer.html

F-Secure の blacklight
http://www.f-secure.com/blacklight/try.shtml
などのツールでスキャンしてみるといいだろう
203It's@名無しさん:2005/11/19(土) 21:06:07
40 :It's@名無しさん :2005/11/16(水) 21:39:44
欧州の消費者団体、消費者の自由奪うコピープロテクトCDに反対
http://www.itmedia.co.jp/news/articles/0511/11/news066.html
現在のコピープロテクトは必要以上に厳しく、消費者を犯罪者扱いしている
――欧州の消費者団体が訴え掛けた。

レーベルゲートCDは取り込み時にネット認証が必要
http://www.itmedia.co.jp/internet/guide/0302/newsbr/
レーベルゲートCD開発に中心的な役割を果たしたSMEの秦幸雄氏:
「ごく一部の再生できない人のために、著作権やアーティストの権利を
ないがしろ にするわけにはいかない。より多くの機器で問題なく再生でき、
より強力にコピー を防止できる技術が登場すれば、当然そちらに切り替え
ていくつもりだ」

http://64.233.187.104/search?q=cache:jktO1FW6qPoJ:www.fmp.or.jp/express/attitude/a_03062.html
上出「これまでの配信モデルでは、セキュリティがガチガチすぎて使いづらいとい
う声がありました」
秦「iTunesはガチガチどころか全然ですよ(笑)。CDに焼いた時点で、セキュリティ
はないと思ってください。ソニー・ミュージックインターナショナルでも、あれはあくま
でテスト段階という見解であって、どのメジャーも今後もあのまま楽曲を提供する
とは表明していません」

上出「1曲あたり99セントという値段は、アメリカのユーザーにとって安いので
しょうか」
秦「もともとはタダで手に入れていたものですからね。ユーザーにとっては、
音楽を楽しむ対価として、それほど安いという感覚はないと思います」

41 :It's@名無しさん :2005/11/16(水) 21:41:28
>>28
DVDという噂もある
204It's@名無しさん:2005/11/19(土) 21:07:27
43 :It's@名無しさん :2005/11/16(水) 21:46:13
>>17
実際の感染数は、出て来た数字の数倍あると言われてるから、
日本の感染パソコンは50万はあるはず。
SS3.xを入れたパソコンが50万台もあるだろうか?

レーベルゲートだったらもっとあるし、開発時期からみて、
まだ入れられていないと思う。
今年の春以降にSS入れたパソコンの数が50万台あるのかな?

44 :It's@名無しさん :2005/11/16(水) 21:47:40
>>41
使用許諾のあるDVDなんてあったっけ?

45 :It's@名無しさん :2005/11/16(水) 21:49:33
InterActualみたいなやつのことじゃね?>DVD

46 :It's@名無しさん :2005/11/16(水) 21:50:38
>>43
無料になったから、50万人くらいはいそうだけど>SSインストールしちゃった奴

47 :It's@名無しさん :2005/11/16(水) 21:57:10
http://www.itmedia.co.jp/news/articles/0511/16/news026.html

SONY BMGがCDのコピー防止目的で仕込んだXCP技術について、インター
ネットの専門家から、新たな統計が明らかになった。少なくとも世界中で
56万台以上のWindowsマシンにXCP「rootkit」が組み込まれ、そのうち
日本のマシンは21万台を超えるという。

49 :It's@名無しさん :2005/11/16(水) 22:10:51
SonicStageのダウンロードが停止したらしい。
205It's@名無しさん:2005/11/19(土) 21:09:04
50 :It's@名無しさん :2005/11/16(水) 22:19:35
すみません。
若気の至りでSonicStage3.3をインストールしてしまいました。
rootkitはどうやって駆除したらいいでしょうか?

52 :It's@名無しさん :2005/11/16(水) 22:21:07
>>50
OSクリーンインストール

53 :It's@名無しさん :2005/11/16(水) 22:21:31
>>50
次はもう少し面白いの頼みます

56 :It's@名無しさん :2005/11/16(水) 22:33:47

  荒らし撃退に打ち込んだ青春

いいなあ、きっと一生の宝物だよな

57 :It's@名無しさん :2005/11/16(水) 22:36:11
それは普通に感心できるな

58 :It's@名無しさん :2005/11/16(水) 22:36:16
あぁ 宝物さ

59 :It's@名無しさん :2005/11/16(水) 22:37:28
キラリ☆宝物

60 :It's@名無しさん :2005/11/16(水) 22:38:29
>>59
お前とはわかりあえる気がする。
206It's@名無しさん:2005/11/19(土) 21:10:27
61 :It's@名無しさん :2005/11/16(水) 22:38:49
つかの間のほのぼの

62 :It's@名無しさん :2005/11/16(水) 22:43:32
ほっちゃんよりも愛にゃんのほうが好きです。

63 :It's@名無しさん :2005/11/16(水) 23:01:11
クリックするだけで私に約100円の収入が入ります
よろしくお願いします。
これは私に対する募金です。
http://adult.csx.jp/~kansai/get.html

78 :It's@名無しさん :2005/11/17(木) 00:41:10
http://japan.cnet.com/news/sec/story/0,2000050480,20090581,00.htm

Computer Associatesによると、ソニーのソフトウェアは、インストールされると
自身をデフォルトのメディアプレーヤにしてしまい、ユーザーのインターネットアドレスを通知し、
そのコンピュータ上で再生されているCDを特定する。
さらに、意図的かどうかは不明だが、そのコンピュータでは、コピープロテクトされていないCDを
「リッピング」する場合、きれいな音質でMP3化できなくなってしまうようだと、同社は語っている。

 Computer AssociatesのバイスプレジデントSam Curryは、
「事実上、ファイルに擬似ランダムノイズが挿入され、音質が悪くなる。気になるのは、
説明がないこと、同意を求めないこと、そして簡単に削除できるツールが用意されていないことだ」
と語っている。

79 :It's@名無しさん :2005/11/17(木) 00:45:12
普通に考えて、この件を発見した人はセキュリティの専門家だった訳でしょ。
当然普段からスパイウェア発見ツール位は定期的に使っていただろうし、今回の怪しい動きにも
真っ先にツールを使って原因究明しようとしたんじゃないかな?
ところが、8ヶ月もスルーした上に、OSの深層を探らないと発見出来なかったわけで。
今あるツールって、既知のCDのウイルスを検知出来るんかね?
207It's@名無しさん:2005/11/19(土) 21:11:32
81 :It's@名無しさん :2005/11/17(木) 00:59:08
http://japan.cnet.com/news/sec/story/0,2000050480,20090581,00.htm

Computer Associatesによると、ソニーのソフトウェアは、インストールされると
自身をデフォルトのメディアプレーヤにしてしまい、ユーザーのインターネットアドレスを通知し、
そのコンピュータ上で再生されているCDを特定する。
さらに、意図的かどうかは不明だが、そのコンピュータでは、コピープロテクトされていないCDを
「リッピング」する場合、きれいな音質でMP3化できなくなってしまうようだと、同社は語っている。

 Computer AssociatesのバイスプレジデントSam Curryは、
「事実上、ファイルに擬似ランダムノイズが挿入され、音質が悪くなる。気になるのは、
説明がないこと、同意を求めないこと、そして簡単に削除できるツールが用意されていないことだ」
と語っている。

82 :It's@名無しさん :2005/11/17(木) 00:59:49
>>77
$sys$を発見できなかったツールが役に立つとでも?

84 :It's@名無しさん :2005/11/17(木) 01:15:58
http://www.itmedia.co.jp/news/articles/0511/16/news026.html
>SONY BMGがCDのコピー防止目的で仕込んだXCP技術について、インター
>ネットの専門家から、新たな統計が明らかになった。少なくとも世界中で
>56万台以上のWindowsマシンにXCP「rootkit」が組み込まれ、そのうち
>日本のマシンは21万台を超えるという。

実数はこれの数倍だと言われている。
日本で、そんなに米国盤CDが輸入されて売れているだろうか?
アメリカより日本で米国盤が売れているなんて事はあり得ない。

日本のマシンを感染させた原因はなんなんだ?