Comunidad GX

Go Back   Comunidad GX » Interes General » Technology » Software
Register Projects FAQ Members List Calendar Search Today's Posts Mark Forums Read


Software Aplicaciones y desarrollo en general de software.

Reply
 
LinkBack Thread Tools Display Modes
Old 30-08-2007, 12:10   #1 (permalink)
^^
 
Tenshi's Avatar
 
Join Date: Nov 2004
Posts: 3,614
Default Sony's USB Rootkit... un poco de riesgo y un poco de paranoia

Estando al pedo en el laburo me encuentro con una noticia que llama mi atención al toque y deja mi rostro serio... después me acuerdo que estaba leyendo DiarioTi y me calmo un poco... en fin, la noticia que me encontré decía:
Quote:
Sony incorpora nuevo rootkit en sus productos

La compañía de seguridad informática F-Secure escribe en su blog que las memorias flash USM-F de Sony, con lector incorporado de huellas digitales instalan una carpeta oculta en el disco duro del usario.

La carpeta en cuestión contiene archivos que gestionan la autenticación del reconocimiento de huellas digitales, pero que también puede ser usado para almacenar y ejecutar código maligno.

“Si Sony sólo ocultara sus propios archivos, nadie protestaría. Sin embargo, el sistema también puede ser usado para ocultar malware", declara el investigador jefe de F-Secure, Mikko Hypponen.

Peligros ocultos
Un “rootkit" es una herramienta que permite incrustar código de todo tipo en las profundidades del sistema operativo. El propósito es ocultar ante el usuario la existencia de una serie de archivos y programas (en este caso, los archivos que impiden la reproducción no autorizada y copia del CD).

Un rootkit en sí no es perjudicial, pero a menudo es usado para ocultar malware en máquinas infectadas. Por lo mismo, representa un grave riesgo de seguridad.

Fácil de explotar
Hacia fines de 2005 Sony causó gran molestia en el sector tecnológico al instalar un rootkit como protección anticopia en CD de música de Sony BMG.

El escándalo fue un hecho cuando dos semanas después comenzaron a circular troyanos que aprovechaban el rootkit. Sony se vio luego envuelta en una serie de querellas y demandas de indemnización.

F-Secure considera que el nuevo riesgo de seguridad relacionado con las memorias flash de Sony es igual de serio.

“Es fácil explotar el rootkit", indica Hypponen.

F-Secure asegura haber informado a Sony sobre el problema de seguridad que representa su nuevo rootkit. Por ahora, Sony ha negado comentar la situación.
Suena bastante grave... ¿no?... pero, si vamos al weblog de F-Secure, lo primero que nos encontramos es:
Quote:
This raises the question – while the techniques employed are similar – is this case as bad as the Sony BMG XCP DRM case (i.e. the music rootkit)?

In a nutshell, the USB case is not as bad as the XCP DRM case. Why? Because…
Ehm... ¿De dónde sacan los de DiarioTi que "F-Secure considera que el nuevo riesgo de seguridad relacionado con las memorias flash de Sony es igual de serio. " ... Bueno, "lo sacan" (o mejor dicho "malinterpretan" -siendo buenos y pensando que no buscan sensacionalismo-) del informe en el cual F-Secure publica el caso, donde dicen que "This USB stick with rootkit-like behavior is closely related to the Sony BMG case".

En fin... el tema es que sí, es un rootkit... pero en realidad es parte del software que trae el pendrive (que viene en un CD), y el usuario sabe que está instalándolo y las funciones que cumple (aunque no le aclaran que es un "rootkit", por lo menos sí te dicen que "instalan un software" y no lo hace por sí sólo y a tus espaldas).

Además, el rootkit no está diseñado para ocultar procesos, con lo cual ya baja mucho su "peligrosidad".

El único "peligro" es que esa carpeta oculta, puede ser utilizada por terceros para ocultar malware... cabe aclarar que el rootkit no "bloquea" ningún sistema de protección, con lo cual el antivirus debería detectarlo de todas formas.
__________________
Tenshi is offline   Reply With Quote
Reply


Thread Tools
Display Modes

Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is Off
Trackbacks are On
Pingbacks are On
Refbacks are On


All times are GMT -3. The time now is 18:27.


Copyright ©2008 Gxzone Argentina
Powered by SKServers.net
Powered by vBulletin® Version 3.7.0
Copyright ©2000 - 2009, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.1.0
 

Page generated in 0.04674 seconds with 8 queries

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307