Pour gérer vos consentements :
Categories: Sécurité

Faille de sécurité sur les CD protégés de Sony

Déjà soumis au très controversé système anti-piratage XCP de First 4 Internet Ltd – assimilé à un rootkit – qui a amené Sony à reprendre une cinquantaine de titres de CD musicaux, 27 nouveaux titres, soit 5,7 millions de CD distribués principalement aux Etats-Unis par Sony BMG Entertainment, présenteraient une faille potentielle pour les ordinateurs PC sur lesquels ils pourraient s’exécuter.

La faille permettrait à un individu extérieur mal intentionné d’accéder au PC sans y être autorisé et à modifier les privilèges d’accès. Sous Windows, un utilisateur bénéficie de différents privilèges. En accédant au répertoire où sont stockées les données associées aux privilèges, un hacker pourrait transformer un bas niveau d’autorisations en haut niveau. « C’est une vulnérabilité dans la sécurité et pour cette raison elle doit être traitée« , a déclaré Thomas Hesse, président de la division Global Digital Business de Sony BMG. A la différence de la précédente faille révélée en novembre, tous les CD incriminés dans cette nouvelle affaire sont protégés par la version 5 du programme MediaMax de SunnComm Technologies. Ce dernier a publié un correctif sous la forme d’un patch à télécharger. De plus, autre différence de taille, cette protection n’évoluerait pas cachée. XCP évoluait en effet caché, aucune indication sur le CD ou son emballage n’indiquait l’installation et la présence du ‘rootkit’ à l’insu de l’utilisateur. Ce ne serait pas le cas avec MediaMax, mais combien d’acheteurs de CD musicaux lisent les petites lignes en dehors des titres présents sur le support ? La justice américaine, qui instruit déjà des plaintes déposées contre Sony BMG sur la protection XCP, pourrait s’intéresser de près à cette nouvelle affaire de protection des CD. En revanche, elle démontre que les géants de la distribution de musique cherchent à tout prix à protéger leurs produits, même à l’insi=u de leurs clients, et qu’un simple CD de musique peut devenir un dangereux support qui menace les PC.

Recent Posts

AWS abandonne WorkDocs, son concurrent de Dropbox

Un temps pressenti pour constituer le socle d'une suite bureautique AWS, Amazon WorkDocs arrivera en…

18 heures ago

Eviden structure une marque de « serveurs IA »

Eviden regroupe cinq familles de serveurs sous la marque BullSequana AI. Et affiche le supercalculateur…

22 heures ago

SSE : l’expérience se simplifie plus que les prix

Le dernier Magic Quadrant du SSE (Secure Service Edge) dénote des tarifications et des modèles…

24 heures ago

IA générative : les lignes directrices de l’ANSSI

Formats de paramètres, méthodes d'apprentissage, mutualisation GPU... Voici quelques-unes des recommandations de l'ANSSI sur l'IA…

2 jours ago

De la marque blanche à l’« exemption souveraine », Broadcom fait des concessions aux fournisseurs cloud

À la grogne des partenaires VMware, Broadcom répond par diverses concessions.

2 jours ago

iPadOS finalement soumis au DMA

iPadOS a une position suffisamment influente pour être soumis au DMA, estime la Commission européenne.

2 jours ago