ニュース超速報!|このブログについて|RSSRSS| | ↑のTOP絵募集中です。

ソニーのUSBメモリのドライバにrootkit疑惑 

1 名前: 自衛官(東京都)[sage] 投稿日:2007/08/28(火) 14:43:22 ID:I7Zp4V5J0 ?PLT(12000) ポイント特典
 フィンランドのセキュリティ企業F-Secureは8月27日、ソニーのUSBメモリのドライバに、
rootkit的な隠し技術が組み込まれているのを見つけたとして、ブログで概略を公表した。
 F-Secureによると、問題があるのは指紋認証機能を組み込んだソニー製USBメモリの
ソフトドライバ。2種類のUSBメモリを入手し、テストマシンにソフトをインストールしたところ、
同社のrootkit検出システムで、システム上に隠しファイルが検出された。
 これらUSBメモリに付属するソニーの指紋認識ソフト「MicroVault USM-F」のドライバは、
「c:windows」のディレクトリの下に隠れる形でインストールされるという。Windowsディレ
クトリ内のファイルとサブディレクトリを一覧表示しても、Windows APIではこのディレクトリ
とファイルが表示されない。
 しかし、ディレクトリ名を知っていれば、コマンドプロンプトを使ってこの隠しディレクトリに
入り込み、新しい隠しファイルを作ることも可能だ。しかも一部のウイルス対策ソフトでは、
このディレクトリ内のファイルは検出されない。つまり、理論的にはマルウェアがこの隠し
ディレクトリを利用することが可能になるとF-Secureは分析する。
 MicroVaultソフトは指紋認証を守る目的でこのフォルダを隠しているのだろうが、rootkit的
な隠し技術を使うのは適切ではないとF-Secureは主張。この問題を公表する前にソニーに
連絡したが、これまでのところソニーからは何の返答もないとしている。
 rootkitはかつて、Sony BMGのCDに組み込まれているのが発覚して問題になったことがある。
当時はまだ、rootkitを使ったマルウェアはそれほど多くなかったが、その後、この手口を採
用したマルウェアが増加した。Sony BMG問題で有名にならなければ、これほどの規模で
rootkitが急増したかどうかは分からないとF-Secureは解説している。

http://headlines.yahoo.co.jp/hl?a=20070828-00000005-imp-sci


以下2ちゃんねるの反応
4 名前: 石油王(樺太)[] 投稿日:2007/08/28(火) 14:44:06 ID:Y4dSYqms0
だってチョニーだもん

5 名前: 果樹園経営(静岡県)[] 投稿日:2007/08/28(火) 14:44:40 ID:8/3wnmYI0
またかよ
いい加減にしろ


6 名前: モーオタ(和歌山県)[] 投稿日:2007/08/28(火) 14:45:41 ID:+ecsfREf0
なんだ?
また不良品か?


7 名前: 予備校講師(関西地方)[] 投稿日:2007/08/28(火) 14:45:45 ID:cHDzMcId0
ひゃあ

8 名前: 不老長寿(愛知県)[] 投稿日:2007/08/28(火) 14:45:51 ID:Z9Sxnv1Z0
> しかも一部のウイルス対策ソフトでは、
> このディレクトリ内のファイルは検出されない。



アンチウイルスソフトの方が問題だろ

38 名前: プロ棋士(長屋)[sage] 投稿日:2007/08/28(火) 14:57:10 ID:dacL+Sfb0
>>8
だよな
FindFirstFile/FindNextFile/FindCloseの流れでやってんだろ
不視フォルダのファイルが実行できるってことは少なくともWin32APIの公開ルートは塞いでないわけだし
rootkitの本来の意味からすると検出された時点でrootkitとは呼ばないもんだからな

カーネルと完全に同化するプロセスを記事等で一語で表す必要がある時にrootkitと書くだけの話
寝てる間に自分の腎臓がどっちか一個ガンのついた腎臓と取り替えられてるような例があったなら
そのガン腎臓がrootkitと呼ばれることもあるがガン腎臓はもう自分の一部だから「異物では「ない」」の


17 名前: 公明党工作員(福岡県)[] 投稿日:2007/08/28(火) 14:47:08 ID:NU2mrZwj0
隠れて再犯とかマジでバカじゃねーの

18 名前: ジャンボタニシ(埼玉県)[] 投稿日:2007/08/28(火) 14:47:31 ID:ps9qFZrn0
ソニーは定期的にネタを提供してくれるなぁ

19 名前: タコ(東京都)[sage] 投稿日:2007/08/28(火) 14:47:48 ID:BlUCRFV7P
ソニーのmp3プレイやかったけど平気だよな

20 名前: 社長(dion軍)[] 投稿日:2007/08/28(火) 14:48:16 ID:V45DtCkx0
ソニー製のイヤホン買ったけど大丈夫かな


22 名前: 噺家(catv?)[] 投稿日:2007/08/28(火) 14:48:19 ID:GWPIv20+0
韓国企業となった今、rootkitが混入していようとウイルスが混入していようと
何も不思議ではないような。

ちなみにrootkitとは、コンピュータの管理者権限を外部の見ず知らずの人間に
開放してしまうためのソフトウエアのこと。今回の場合はUSBメモリのドライバを
入れたとたんにSONYにコンピュータの管理者権限を譲り渡すことになる。


24 名前: 魔法少女(新潟県)[] 投稿日:2007/08/28(火) 14:48:51 ID:oxRwWthS0
ソニーブランドは地に落ちた!


28 名前: 県議(関西地方)[sage] 投稿日:2007/08/28(火) 14:49:13 ID:9OMQ4hsl0
>>24
ソープランドに見えた


26 名前: ネコ耳少女(アラバマ州)[] 投稿日:2007/08/28(火) 14:48:57 ID:z0fSP1B10
ウイルス対策ソフトが検出しにくいように仕込んでるって事か
さすが技術のチョニーwwww


35 名前: きしめん職人(中部地方)[sage] 投稿日:2007/08/28(火) 14:54:31 ID:KjOZWCyl0
わかりやすく
ガンダムで例えてくれ


39 名前: デパガ(catv?)[sage] 投稿日:2007/08/28(火) 14:58:00 ID:vMKbLX3f0
>>35
おまえの心ももらっていくぞ!

41 名前: コレクター(群馬県)[] 投稿日:2007/08/28(火) 15:01:44 ID:B9ufAHtj0
>>35
ミハルが
見えない


46 名前: 留学生(神奈川県)[sage] 投稿日:2007/08/28(火) 15:07:55 ID:rz0cTVSh0
>>35
アムロの親父が作ったアレがいつの間にかガンダムに組み込まれる

62 名前: 留学生(東京都)[] 投稿日:2007/08/28(火) 15:36:50 ID:JlDuFqU50
>>46
怖いなそれはw


81 名前: ネット廃人(大阪府)[sage] 投稿日:2007/08/28(火) 16:01:45 ID:QB6/z3Iu0
>>35
リジェネレイトガンダム

104 名前: 幹事長(埼玉県)[sage] 投稿日:2007/08/28(火) 18:08:24 ID:CK0iLdsn0
>>35
テムが「これをつければ性能が上がる!」というゴミをガンダムに無断で取り付けた。



44 名前: 電話番(栃木県)[sage] 投稿日:2007/08/28(火) 15:04:06 ID:A05ECmm20
というか別に隠しフォルダを作ること自体は悪くはないわけで
具体的にどういう動作をするかが問題なわけでしょ??
なんでそういう本質的部分は語られないまま
なんか気持ち悪いってだけで叩かれるんだろ




45 名前: 船長(樺太)[sage] 投稿日:2007/08/28(火) 15:05:40 ID:F54EWGj0O
>>44
お前ソニー板にもいたなw

58 名前: レースクイーン(アラバマ州)[] 投稿日:2007/08/28(火) 15:32:27 ID:yIGnWRuq0
>>44
これ本物のGKじゃね?

69 名前: キャプテン(アラバマ州)[] 投稿日:2007/08/28(火) 15:42:57 ID:86kWq1sb0
>>44
隠しフォルダを作るのは悪くないが、全うな方法で作ってないのが問題。
例えば、自動アップデートをウィルスのような挙動で配ったら気持ち悪いでしょ。
そういうこと。

だからF-Secureは「不適切」と言っている。
この隠しフォルダを使ったウィルスコードが出る可能性もあるし(SonyBMG問題が
まさにそうなった)

問題は、ソニーがこの挙動を知っていたかどうか。
知っていたなら、企業のポリシーとしてどうかって話しだし、知らなかったなら、
SonyBMGであれだけ叩かれたのに、なんにも変っていなかったことになる。




52 名前: 旅人(樺太)[] 投稿日:2007/08/28(火) 15:19:02 ID:lv2HjERrO
GK脂肪肝wwwwwwwwwwwwwwwwwwwwwwwwwwwww

53 名前: 練習生(関西地方)[] 投稿日:2007/08/28(火) 15:26:50 ID:ea5RTM6F0
いまやソニーが革新的なのはルートキットを組み込む分野だけだからな
がんばれ!


54 名前: 造反組(中国地方)[] 投稿日:2007/08/28(火) 15:27:16 ID:e9VKTH370
今日は取締役に韓国人就任と来て次はこれか

63 名前: 調理師見習い(千葉県)[] 投稿日:2007/08/28(火) 15:38:43 ID:/4EuJ8ai0
さすがゲハ


63 名前:名無しさん必死だな[] 投稿日:2007/08/28(火) 15:09:25 ID:al+IyGfX0
>>59
元記事なんてここではどうでもいい。

『PS3に欠陥が見つかり、ソニーがそれを認めた』

これで十分語り合える


98 名前:名無しさん必死だな[sage] 投稿日:2007/08/28(火) 15:31:38 ID:lD1sefhk0
>95
PS3の通風口を全部塞ぐとフリーズする不具合があるのは事実だろうから、そっちでスレ立てれば?




77 名前: わけ(アラバマ州)[] 投稿日:2007/08/28(火) 15:55:14 ID:J1rBxx8w0
凄い。USBメモリにバックドア仕込まれてるっていうスレなのに、PS3の話してるアホがいる

78 名前: 神主(埼玉県)[] 投稿日:2007/08/28(火) 15:58:51 ID:yH08WDxM0
で、PS3は?


79 名前: パート(神奈川県)[] 投稿日:2007/08/28(火) 16:00:35 ID:EUE/V0620
気持ち悪いUSBメモリだな


80 名前: 空気コテ(東京都)[] 投稿日:2007/08/28(火) 16:01:40 ID:+gAz1s0r0
お、ソニーのUSB持ってるぞ


96 名前: 活貧団(北海道)[] 投稿日:2007/08/28(火) 17:23:53 ID:KLwKsf8Y0
もう驚かないよ

97 名前: 留学生(兵庫県)[] 投稿日:2007/08/28(火) 17:26:48 ID:zu9h3ZlO0
rootkit入れちゃらめえええええええええ

98 名前: 理学部(長野県)[] 投稿日:2007/08/28(火) 17:29:13 ID:u1wVgN970
チャイナフリー
チョニーフリー


99 名前: 留学生(熊本県)[sage] 投稿日:2007/08/28(火) 17:32:01 ID:araNDtpD0
またか、またやりよったのかw 

100 名前: エヴァーズマン(東京都)[] 投稿日:2007/08/28(火) 17:32:48 ID:0H7ntYC00 ?2BP(3100)
あー指紋認証かー。

ってrootkitみたいな、クラッカー御用達の、一般ユーザーレベルから隠す程度の、
割り込み乗っ取りみたいな超ヘボテク使ってんじゃねえ。
ってF-Secureは言いたいわけだ。





SONY USBストレージメディア POCKET BIT USM-F 指紋認証 512MB[USM512FL]
SONY USBストレージメディア POCKET BIT USM-F 指紋認証 512MB[USM512FL]

おすすめ平均 star
star期待はずれ

Amazonで詳しく見る
by G-Tools


評価がウイルス以前の酷さだな
このエントリーをブックマークに追加| [ 2007/08/28 18:24 ] CM(4)

≪ひろゆき「面白ければ自作自演もOK」| HOME | 【安倍政権終了】額賀事務所、未登記10年≫

オレなんかチョニーのUSBプレイヤーもってるぜ!
[ 2007/08/28 (火) 18:50 ] [6047]
ソニー製品を買ったら負けかなと思ってる。
[ 2007/08/28 (火) 19:39 ] [6049]
基本、品質そのものは高いと思うけどね。
少なくとも下手な海外メーカーよりは〈まあソニーも生産そのものは海外だろうけど)
ただ、今回の件はそれ以前の問題だけど。
[ 2007/08/29 (水) 07:15 ] [6081]
なんだろう?
PSあたりから狂い始めたよなw
[ 2007/08/29 (水) 12:10 ] [6090]
コメントの投稿
URLを貼り付ける場合はh抜きで投稿してください




トラックバック
この記事のトラックバックURL
http://turenet.blog91.fc2.com/tb.php/1860-6b982f4c

≪ひろゆき「面白ければ自作自演もOK」| HOME | 【安倍政権終了】額賀事務所、未登記10年≫

一言





最新記事
  • 若者の梅干し離れが進んでいる (02/10)
  • 男性(21) 歩道橋から飛び降り自殺を試みるも、通りかかったトラックに着地し20キロ運送される。 (02/09)
  • キリンとサントリー、けっきょく経営統合廃止 (02/08)
  • (´・ω・`)おまえら一目惚れした相手と結婚しろ (02/07)
  • 総務相が「日本テレビ=読売新聞グループ」といった新聞社の放送支配禁止を表明 (01/17)
  • 【箱根駅伝】東洋大・柏原が6人抜きで往路優勝 (01/02)
  • 防衛省、サイバー攻撃専門「防衛隊」を新設 (01/01)
  • ラッコ、貝殻で展示用強化ガラスを破壊 (12/31)
  • 水樹奈々待ち声優雑談スレ★3 (12/31)
  • 菓子そっくりなせっけん…間違えて食べて被害 高齢者に頻発 (12/18)
  • ドバイ怖すぎワロタw 日系企業の未回収ドバイ債権6600億円 (12/14)
  • 朝日新聞が韓国人船長の証言を記事から削除 (10/27)
  • 毎日「日本は「痴漢」と中学生が声を上げても見て見ぬふりをする。イタリアとは大違い」 (10/26)
  • 8歳児を殺害しようとした中3少年ら逮捕 福岡 (09/30)
  • クレヨンしんちゃんの作者・臼井儀人さん群馬県の山中で遺体発見か? (09/19)
最近のコメント
  • 若者の梅干し離れが進んでいる
  • 若者の梅干し離れが進んでいる
  • 若者の梅干し離れが進んでいる
  • 若者の梅干し離れが進んでいる
  • 若者の梅干し離れが進んでいる
リンク
解析
アクセス解析ブログパーツ

アクセス

記事ランキング
カウンター

あわせて読みたいブログパーツ
  • SEO対策
  • _
  • _

フィードメーター - ニュース超速報!

copyright © 2006 ニュース超速報! all rights reserved.
  自動車 Benri-navi by myhurt  Template by FC2ブログのテンプレート工房