Tin tức thời sự CNTT

Sony thừa nhận lỗi "root-kit" thứ hai

04-09-2007 16:57

Tuần trước, hãng bảo mật F-Secure cáo buộc ổ USB do Sony sản xuất có chứa một lỗ hổng bảo mật "giống hệt" như scandal rootkit hồi năm 2005. Và giờ thì Sony phải buộc lòng thừa nhận cáo buộc này "hoàn toàn đúng sự thật".

Nguồn: BBC
Nguồn: BBC
Theo F-Secure, lỗ hổng này làm cho máy tính trở nên hết sức sơ hở và yếu đuối trước hacker. Nhưng Sony lại né tránh trách nhiệm bằng cách tuyên bố phần mềm bên trong các ổ USB này do "một hãng thứ ba phát triển".

"Chúng tôi đang tiến hành một cuộc điều tra nội bộ và sẽ phát hành miếng vá vào giữa tháng 9", đại diện Sony cho biết.

Năm 2005, người ta phát hiện trong những đĩa CD ca nhạc do Sony BMG bán ra thị trường có sử dụng công nghệ chống sao chép theo kiểu rootkit. Sự thật này ngay lập tức làm dấy lên một làn sóng phản đối và chỉ trích kịch liệt, kèm theo vài lá đơn kiện bay về tòa án.

Sony BMG đã buộc phải thu hồi CD rootkit, đổi đĩa mới cho khách hàng nhưng uy tín vẫn không tránh khỏi việc bị sứt mẻ nghiêm trọng.

Ngạc nhiên

Các chuyên gia F-Secure cho biết lỗ hổng "rootkit" ảnh hưởng tới 3 model USB MicroVault đang bày bán trên thị trường hiện nay. Cả 3 đều được trang bị tính năng nhận dạng vân tay người dùng.

Tuy đại diện Sony cho biết 3 model này hiện đã ngừng sản xuất, song một vài website vẫn đang rao bán chúng. Nói cho chính xác, lỗ hổng nằm trong phần mềm đi kèm với ổ USB. Nó sử dụng một kỹ xảo giống như rootkit để tạo ra thư mục ẩn bên trong ổ cứng máy tính.

F-Secure lập luận rằng hacker có thể tấn công máy tính dễ dàng, bởi bất cứ file độc nào cất giữ bên trong thư mục ẩn này cũng "vô hình" trong mắt người dùng và các phần mềm quét virus.

Không chỉ F-Secure mà ngay hãng bảo mật McAfee cũng tỏ ra ngạc nhiên trước lỗ hổng này, bởi vụ scandal năm 2005 tưởng chừng đã để lại cho Sony một bài học nhớ đời.

Mặc dù vậy, họ nhất trí rằng lỗ hổng mới nhất không quá nghiêm trọng. "Vụ USB này không tồi tệ như vụ CD trước đây. Ngoài cách thức phần mềm cài đặt và vận hành có điểm khác, với USB, Sony chỉ cố bảo vệ dữ liệu cho người dùng. Trong khi với scandal CD, Sony muốn hạn chế bạn sao chép nhạc".

"Nói chung ý định ban đầu của Sony lần này là tốt, có lợi cho người dùng", F-Secure kết luận.

Trọng Cầm (Theo BBC)

(Theo VietNamnet)

Các tin liên quan