11月17日国际报道 美国当地时间本周二,Sony-BMG唱片公司表示,它将召回版权保护系统存在问题的数百万张CD。
Sony表示,购买这些CD的用户可以调换他们的产品。Sony将在“不久后”公布CD调换计划的详细内容。Sony称,在过去的8 个月中,它生产了470 多万张采用了所谓XCP 防拷贝软件的CD,其中的210 多万张CD已经被销售出去。
Sony在一份声明中说,我们与消费者一样担心使用了XCP 软件的CD,出于这一原因,我们制订了消费者调换计划,并收回尚未售出的这一CD光盘。我们对给消费者带来的不便深表遗憾。
Sony的这一声明正值安全研究人员在该软件中发现其它数种危险的缺陷之际。本周二,普林斯顿大学的计算机科学教授爱德华在其网志中写道,他和一位同事已经证实,Sony最初发布的Web 版卸载工具会使计算机出现一个危急缺陷。
该工具能够下载一个软件,使用户的硬盘接收来自网站的指令。该软件的本意是卸载防拷贝软件,但是,它会一直“活跃”在用户的硬盘上,并能够被来自任何网站上的任何代码所触发,其中包括恶意指令。
爱德华和他的同事亚历克斯在网志中说,任何网页都能够控制用户的计算机,然后为所欲为。它的危险程度可与安全缺陷相比。后来,Sony发布了新的卸载工具。爱德华和亚历克斯表示,新的工具是安全的。
也在本周二,安全厂商互联网安全系统公司发布了有关Sony软件的安全公告。它警告说,防拷贝软件中的缺陷能够使黑客控制用户的PC。此前,已经有安全研究人员发现了利用Sony防拷贝软件兴风作浪的特洛伊木马病毒。该特洛伊木马病毒能够使黑客远程控制用户的PC。
尽管存在问题的CD光盘的销售量超过了200 万张,但目前不清楚会有多少张是在Windows PC上播放的,能够触发安全风险。苹果指出,当这些CD在普通CD或DVD 播放机,或者苹果的计算机上播放时,防拷贝软件就不会被激活。
安全研究人员卡明斯基表示,他估计至少有50万台计算机安装了Sony的防拷贝软件。一旦被安装,Sony软件就会向一外部服务器发送数据。他说,他发现有56.8万多次发送数据的独立请求。
Sony已经与反病毒公司合作,帮助它们的产品发现其防拷贝软件,并已经发布了使防拷贝软件隐形功能失效的补丁软件。