0
Bewaar meld een fout Verstuur {T}print

USB-stick Sony installeert verborgen bestanden

F-Secure: "Schuilplaats voor schadelijke software"

28 augustus 2007 | Redactie ZDNet
F-Secure:
Beveiligingsexperts waarschuwen voor Sony's Micro Vault. De USB-stick, die uw vingerafdruk scant, installeert in de Windows-map een driver die misbruikt kan worden door malware.

Het verhaal doet terugdenken aan de rootkit-affaire van Sony BMG. Om het kopiëren van cd's tegen te gaan, zette Sony BMG in 2005 software op zijn cd's. Hierdoor werden er bij het lezen van de cd in een computer verborgen bestanden geïnstalleerd. Toen de zaak aan het licht kwam, moest Sony stoppen met deze praktijk.

"We willen duidelijk stellen dat het niet om een virus of een kwaadaardige code gaat", zei Symantecs senior directeur Vincent Weafer in 2005. "Het gaat om een technologie die misbruikt kan worden."

Dit keer gaat het opnieuw om bestanden die kwetsbaar zijn voor malware. Software voor het lezen van de vingerafdruk op de USB-stick wordt in de vorm van verborgen bestanden geïnstalleerd in de map van Windows.

Volgens beveiligingsexpert Mika Tolvanen van F-Secure is het mogelijk om met het commandoscherm in de verborgen map nieuwe bestanden te maken en te laten draaien. "Bestanden als deze zijn voor sommige virusscanners onzichtbaar. Net zoals bij de affaire van twee jaar terug kan deze map gebruikt worden als schuilplaats voor schadelijke software."

Tolvanen denkt dat Sony wilde voorkomen dat de beveiliging met vingerafdruk wordt gekraakt, maar hij is het niet eens met de methode die het bedrijf daarvoor gebruikt. De affaire van twee jaar geleden ligt gevoelig bij Sony. De heisa rond de verborgen software kostte het bedrijf zes miljoen dollar.

bron: ZDNet Australië

Zoek uw toekomstige Job! »

in de kijker »

» Review Ubuntu 12.04 (Precise Pagolin)

reviews

Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.

lees meer »

» De technologie van het 9/11-monument

news

Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.

lees meer »

» Wel borstvoeding, geen tepels op Facebook

news

Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.

lees meer »

Review: Diablo III

Game

Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.

lees meer »

wedstrijden »

Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »

Populaire Tags op ZDNet »


Poll »

Waar game jij het vaakst op je mobiele toestel?

Op de trein/tram/bus
Op het werk
Op het toilet
In de slaapkamer
Ergens anders
  
Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »