祸不单行:索尼防拷贝保护光碟中又现新隐患
美国东部时间11月18日(北京时间11月19日)消息:计算机研究员在星期五发现了与索尼BMG公司防拷贝保护CD光碟相关的另一个新的安全隐患,可能会导致数百台计算机受攻击。
然而,这次发现的这个安全漏洞所牵涉的技术与之前在业内引发了近三周的激烈讨论的技术不是同一种技术。
近期业内批评主要集中在索尼公司发行的使用了英国First 4 Internet公司防拷贝保护技术的光碟上,该技术会将用户计算机暴露在黑客的攻击之下。此次发现的最新隐患涉及SunnComm技术公司发行的一种卸载程序软件,索尼BMG公司其他的防拷贝保护光碟所使用的防拷贝技术就是由SunnComm技术公司提供的。
索尼公司在星期五说,Sunncomm公司已经从网上撤掉了卸载程序软件,并且正在与已经下载了该软件的223名消费者进行联系。
这款卸载程序软件中的安全漏洞与数天前在first 4 internet公司的卸载程序软件中发现的安全漏洞相似。
普林斯顿大学计算机科学教授Edward Felten和研究员Alex Halderman发现这两款卸载程序软件都会对来自其创建者的网站的命令作出回应,而且对来自其他网站的恶意指令也会作出回应。
索尼公司在声明中称,SunnComm公司正在为其防拷贝保护软件开发一种新的卸载程序,而且Felten已经同意在新卸载程序发布到网上之前对程序进行检查。
Felten和Halderman在SunnComm公司软件中发现的安全隐患仅限于卸载程序,它是与索尼公司CD光碟分开发行的。
|
|
|
|