美国当地时间本周二,Sony-BMG唱片公司和电子边境基金会联合宣布,它们已经发现并修正了一个与Sony-BMG唱片公司一些CD光盘相关的新的计算机安全缺陷。
这一安全缺陷与由SunnComm公司开发、Sony-BMG在一些CD光盘上使用的防拷贝软件相关。该缺陷能够使恶意黑客控制运行该软件的计算机,当CD光盘被放入计算机的光驱时,防拷贝软件就会自动运行。受该安全缺陷影响的光盘与上次闹得纷纷扬扬的缺
陷不同。
电子边境基金会的律师科特在一份声明中说,当我们提出这一问题时,Sony-BMG能够做出迅速、负责任的反应,我们对此感到很高兴。消费者应当立即采取措施保护自己计算机的安全。
Sony-BMG唱片公司推出包含有防拷贝软件的CD光盘已经有8个月时间了。10月末,博客马克发现Sony-BMG发行的一张CD会在计算机上安装“rootkit”工具。“rootkit”技术通常被黑客用来计算机上隐藏病毒,因此Sony的这一做法打开了严重的安全漏洞。
此后,电子边境基金会要求计算机安全厂商iSec Partners公司研究SunnComm的防拷贝技术。iSec发现了本周二公布的缺陷,并向Sony作了通报,但只到SunnComm发布补丁软件后它们才公布了这一缺陷。
Sony表示,另一家安全厂商NGS公司已经对补丁软件进行了测试,证实它已经修正了该缺陷。Sony称,它将通过直接在SunnComm的软件中播放广告,以及互联网广告的方式通知客户安装补丁软件。