211service.com
Tre anholdt i Sony Rootkit Virus Case
Wall Street Journal klummeskribent Jeremy Wagstaff, skriver i dag i sin personlige blog, Loose Wire, henleder opmærksomheden på en interessant sammenhæng mellem anholdelsen af tre formodede hackere i Storbritannien og Finland og Sony BMG rootkit-skandalen, som jeg skrev om i juli/august Teknologigennemgang dækhistorie.
Mændene – en 63-årig fra England, en 28-årig fra Skotland og en 19-årig fra Finland, ifølge en 27. juni historie i Times of London – er af Londons Metropolitan Police Computer Crime Unit mistænkt for at skrive en computervirus, der er kendt som Ryknos, Breplibot og Stinx, som angiveligt forvandlede inficerede maskiner til zombier, som mændene kunne bruge til at generere tusindvis af spam-e-mails . Wagstaff ser ud til at være den første til at bemærke, at Stinx er den samme virus, der fik adgang til pc-operativsystemer via en skjult rootkit-mappe, som blev oprettet, da computerejere afspillede en af 52 kopibeskyttede musik-cd'er udgivet af det gigantiske pladeselskab Sony BMG i 2005.
Som vores TR-historie forklarede, brugte softwareingeniører hyret af Sony BMG et rootkit (et almindeligt værktøj for hackerundergrunden) kun til at skjule softwarekode, der forhindrede cd-købere i at brænde mere end tre kopier af deres diske eller dele dem med andre. Men sikkerhedseksperter, der opdagede rootkittet på Sony BMG-cd'er sidste efterår, advarede om, at det også kunne blive udnyttet af hackere til at skjule vira, trojanske heste og anden malware.
Og ganske rigtigt, inden for få uger efter, at et offentligt raseri brød ud over Sony BMG's handling, opdagede antivirusfirmaer en virus, der spredte sig på internettet - Stinx - som tydeligvis var blevet skrevet af hackere, der var opmærksomme på sårbarheden. Enhver, der forsømte at downloade og køre Sony BMGs nødafinstallationsprogram efter at have spillet en kopibeskyttet cd, var forsvarsløse mod Stinx. (Virusens profil er nu blevet indarbejdet i de fleste antivirusprogrammer, hvilket betyder, at truslen stort set er passeret - men Sony BMG-kunder bør stadig køre afinstallationsprogram .)
Nu ved vi måske, hvem der står bag Stinx. Wagstaff kommenterer: Hvis de tilbageholdte var involveret, vil det være interessant at høre, hvad de har at sige om Sony rootkit. Ja. Anholdelserne skal ses som en bekræftelse af, at hvis et stykke kommerciel software indeholder et sikkerhedshul, hackere vilje opdage og udnytte det – hvilket lægger et meget større ansvar på softwaredistributørerne, end Sony BMG var villig til eller i stand til at bære.
[Og en tak til WSJ 's Wagstaff for at tilslutte TR's featurehistorie.]