הפרצות של סוני

חברות אבטחת מידע חשפו שענקית האלקטרוניקה שוב שותלת תוכנות נסתרות במחשבי משתמשיה

הפרצות של סוני | חדשות 13

תוכנה שמגיעה עם התקני הזכרון הניידים של סוני, Memorystick, עלולה לגרום פרצות אבטחה במחשבים, ולאפשר להאקרים לתקוף את אותם מרחוק, כך קבעו חוקרים משתי חברות אבטחת מידע.

קורא טביעות האצבע וזכרון ה-USB של סוני, MicroVault, כוללים בתוכם תוכנה שיוצרת תיקיות נסתרות על גבי המחשב, הסבירו חוקרים מחברת F-Secure הפינית. תוכנות המסתירות עצמן, וידועות בכינוי RootKit, מאפשרות להאקרים לפרוץ בהיחבא למחשבים, אמרו.

זו אינה הפעם הראשונה שאנשי F-Secure מוצאים סכנה דומה במוצרים של סוני. בשנת 2005 היתה החברה בעין הסערה שיצר גילוי דומה. ההבדל היחיד היה שאז הושתלה התוכנה באמצעות תוכנת DRM (נז"ק), שתפקידה היה למנוע ממשתמשים להעתיק שירים מתקליטורים של החברה.

סוני לא מגיבה

אנשי יצרנית תוכנות האבטחה מקאפי אישרו אתמול (ג') את טענות עמיתיהם. "המטרה היתה כנראה להסתיר קבצים רגישים שקשורים לאימות יכולות זיהוי טביעות האצבע שמובנות בזכרון ה-USB", אמר דובר מקאפי, דייב מרקוס. "עם זאת, יצרני התוכנה לא לקחו בחשבון את ההשלכות האבטחתיות של היישום, שעלול לשמש להסתרת תוכנה זדונית", הוסיף.

מ-F-Secure נמסר כי הם ניסו ליצור קשר עם סוני בטרם התריעו על הפירצה באופן ציבורי, אולם ענקית האלקטרוניקה לא השיבה לפניה. דובר סוני סרב להגיב.