索尼U盘暗藏后门 将威胁系统安全  我要评论 
          索尼U盘 被暗藏后门
更新时间:07年8月29日 作者:PConline(广州)  编辑:夜鸣猪

Sony BMG音乐CD暗藏Rootkit后门的风波已经过去,然而如今一个芬兰安全公司声称,索尼在其新款U盘隐藏文件夹里安装的文件可以被黑客进入并利用。

据安全公司F-Secure声称,索尼U盘附带的指纹识别软件“MicroVault USM-F”会在用户的计算机里安装一个文件,不但会隐藏起来,还能躲过一些防毒扫描工具的检查。

F-Secure专家Mika Tolvanen说,“如果知道文件夹名称的话,进入隐藏文件夹并且创建新的隐藏文件是可能的,甚至有办法运行该文件夹内程序。“

所有的这些都和2005年底Sony BMG音乐CD暗藏Rootkit后门的风波一样。那时调查者发现BMG的防盗版软件中藏有rootkit类程序。美国联邦贸易委员会判定索尼违反了联邦法律,今年初了结此案。在那之前,索尼曾经花了600万美金来平息在美国的所有案件。

F-Secure首席调查官Mikko Hypponen表示,”这次和以前不一样。这次的事情不像是索尼做的,看起来好像是其他公司做的。但是这次与上次BMG的rootkit风波十分相似,这次的软件也是建立了一个隐藏文件夹并将程序隐藏在里面。“然而他表示,更重要的是,这两起事件还有一个另外的共同点。“可以用来隐藏流氓软件。”

2005年11月中旬,BMG音乐光盘软件出现rootkit事件后不到两个礼拜,木马病毒利用这个漏洞躲过了安全软件。Hypponnen确信同样的事情会再次发生。他说,“这个太容易被利用了。”

Hypponen与Tolvanen都指出了MicroVault软件创建的隐藏文件夹有存在的理由:为了保护指纹识别的认证文件不被破坏或者篡改。Hypponen表示,事情的关键在于索尼没有把门“关干净”。他说,“其他人也可以使用这个文件夹就有点说不过去了。如果索尼只是想隐藏自己的文件夹的话,没有人会反对。”

F-Secure最初在“大约一个月前”通知索尼,其探测rootkit的软件BlackLight报告MicroVault软件会在系统建立一个隐藏文件夹。Hypponen说,“我们从来没有得到过回应。”

索尼在周一拒绝对此事发表评论。

全文完


文章总页数:1 当前页数:1
出处:163
是否匿名
社区用户登陆
热门文章
·主打性价比 暑期AMD双核学生本
·面对AMD开放移动平台 迅驰很痛苦
·元谷魅影 MHC 网络融合 体验高清
·中国软件界集体炮轰微软垄断文档
·浪漫农历七月七 三星Q1U爱情日记
·网民1分钱拍下1.8万元液晶彩电
·易讯旗下网站500wan购得英超转播
·分析师:百度不可能屠杀Google
·百科飞宣布获英特尔投资二轮投资
·中移动TD规划要求九月支持HSDPA

更多内容...

焦点新闻
·只求实惠 大学生AMD平台本本推荐
·脱去黑衣换彩装 三星推彩色Q45本
·签约跳水女皇东芝C3000C重磅出击
·首款64核CPU登场 性能10倍于Xeon
·AMD再次发行15亿债券用于偿还债务
·2万台华硕199美元EeePC本本上市
·苹果一体机iMac采用铝和玻璃制成
·AMD在美份额超50% 仍未摆脱亏损
·AMD处理器降价巴塞罗那9月10日出
·新品 七喜首款13.3寸本全面上市

更多内容...

=相 关 内 容=
戴尔扛不住了,开始销售AMD产品
揭晓不到一天吉祥物域名就被抢注
奇美收购LCD厂,台湾五虎齐聚大陆
Google新域名曝光!雄霸天下之初
家电连锁商准备尝试“捆绑式”?
奇瑞想抢QQ商标,腾讯立马抓狂!

=推 荐 评 测=
光环逐渐褪去 多普达S1的七宗罪
=推 荐 新 闻=
=其 他 推 荐=
主打性价比 暑期AMD双核学生本
=倚天数码社=
=倚天社=
=技术论坛=
倚天硬件门户网络电脑杂志——时尚硬件融入生活!
广告业务 | 网站导航 | 关于我们 | 投稿信箱 | 联系合作 | 联系网管 | 隐私保护 | 版权所有 | 京广字第0436号
 
  北京捷羿天翔科技有限公司 Copyright (C) 1997-2004 ITdoor.net All Rights Reserved   |  京ICP证030778