05/11/15 20:27:04 zTqjegUu
「rootkit」入り音楽CDの存在が明るみに
URLリンク(pc.watch.impress.co.jp)
Sony BMGのCDがインストールするrootkitは、システムの一部をのっとり、
特定のファイルやレジストリをシステムから隠してしまう。その隠し方は実に
念入りで、アンチウイルスソフトのようなセキュリティソフトの目さえかい
くぐってしまうほどであった
実際、問題になったCDが発売されてから、8カ月近い間、誰もこのソフトウェ
アに気づかなかった。また、このrootkitは、該当の音楽CDを再生していない
時もわずかながらにCPUを占有する。しかもこのソフトウェアをアンインス
トールする手段は用意されておらず、ファイルを消去するなど強制的に排除し
ようとすると、ユーザーPCのCD-ROMドライブが利用できなくなってしまう
という(Sony BMG以外の無関係なCDからの音楽の取り込みにノイズが加え
られるという報道もある)。
rootkitを悪用することで、コンピューターウイルス等の悪意を持つソフトウェ
アの侵入を招く危険性を持つ(実際、この脆弱性を利用したコンピューターウ
イルスがすでに発見されており、セキュリティソフトウェア会社から警告が
出されている)。セキュリティソフトウェア会社によっては、rootkitそのもの
をスパイウェアとして、対策を施すべき対象と認定している。
にもかかわらず、これをアンインストールするためのパッチはいまだに提供
されていない(完全に元に戻すには、Microsoftのコードが必要になるからだ
とも言われている)。
だが、CCCDはわが国にも存在しており、それが何をしているのかは、明ら
かにされていない。控えめに言っても、CCCDやそれに類するCDは買わない
に越したことはない。