Fingeraftrykslæser gemmer rootkit

Artiklen blev oprindeligt publiceret den 28/8/2007

Sony har igen udsendt et produkt, der anvender hackernes rootkit-teknologi til at skjule data på brugerens pc.

Det oplyser sikkerhedsfirmaet F-Secure. Deres Blacklight-produkt slog alarm, da de installerede en driver til en USB-nøgle med indbygget fingeraftrykslæser. Blacklight er et program, der opdager det, når programmer prøver at skjule information i Windows.

Det viste sig, at når man installerede softwaren til USB-nøglen, blev der placeret nogle filer i en skjult mappe i Windows-mappen. Filerne og mappen kan ikke ses med standardværktøjer, men de kan nås, hvis man kender deres navne. I nogle tilfælde kan antivirusprogrammer ikke finde dem.

F-Secure oplyser, at der dermed er risiko for, at hackere og virusforfattere kan skjule skadelige programmer i den mappe, som Sonys program opretter.

Ifølge F-Secure har Sony ikke reageret på firmaets henvendelse. Der er muligvis tale om et ældre produkt.

I 2005 opdagede et sikkerhedsfirma, at Sony anvendte rootkit-teknologi til at skjule data relateret til et kopibeskyttelsesprogram på firmaets musik-cd'er. Sagen endte med, at Sony måtte give erstatning til de berørte kunder.

Links