Tuần trước, hãng bảo mật F-Secure cáo buộc ổ
USB do Sony sản xuất có chứa một lỗ hổng bảo mật "giống hệt" như
scandal rootkit hồi năm 2005. Và giờ thì Sony phải buộc lòng thừa nhận
cáo buộc này "hoàn toàn đúng sự thật".
 |
Nguồn: BBC | Theo
F-Secure, lỗ hổng này làm cho máy tính trở nên hết sức sơ hở và yếu
đuối trước hacker. Nhưng Sony lại né tránh trách nhiệm bằng cách tuyên
bố phần mềm bên trong các ổ USB này do "một hãng thứ ba phát triển".
"Chúng tôi đang tiến hành một cuộc điều tra nội bộ và sẽ phát hành miếng vá vào giữa tháng 9", đại diện Sony cho biết.
Năm 2005, người ta phát hiện trong những đĩa CD ca
nhạc do Sony BMG bán ra thị trường có sử dụng công nghệ chống sao chép
theo kiểu rootkit. Sự thật này ngay lập tức làm dấy lên một làn sóng
phản đối và chỉ trích kịch liệt, kèm theo vài lá đơn kiện bay về tòa
án.
Sony BMG đã buộc phải thu hồi CD rootkit, đổi đĩa mới
cho khách hàng nhưng uy tín vẫn không tránh khỏi việc bị sứt mẻ nghiêm
trọng.
Ngạc nhiên
Các chuyên gia F-Secure cho biết lỗ hổng "rootkit"
ảnh hưởng tới 3 model USB MicroVault đang bày bán trên thị trường hiện
nay. Cả 3 đều được trang bị tính năng nhận dạng vân tay người dùng.
Tuy đại diện Sony cho biết 3 model này hiện đã ngừng
sản xuất, song một vài website vẫn đang rao bán chúng. Nói cho chính
xác, lỗ hổng nằm trong phần mềm đi kèm với ổ USB. Nó sử dụng một kỹ xảo
giống như rootkit để tạo ra thư mục ẩn bên trong ổ cứng máy tính.
F-Secure lập luận rằng hacker có thể
tấn công máy tính dễ dàng, bởi bất cứ file độc nào cất giữ bên trong
thư mục ẩn này cũng "vô hình" trong mắt người dùng và các phần mềm quét
virus.
Không chỉ F-Secure mà ngay hãng bảo
mật McAfee cũng tỏ ra ngạc nhiên trước lỗ hổng này, bởi vụ scandal năm
2005 tưởng chừng đã để lại cho Sony một bài học nhớ đời.
Mặc dù vậy, họ nhất trí rằng lỗ hổng
mới nhất không quá nghiêm trọng. "Vụ USB này không tồi tệ như vụ CD
trước đây. Ngoài cách thức phần mềm cài đặt và vận hành có điểm khác,
với USB, Sony chỉ cố bảo vệ dữ liệu cho người dùng. Trong khi với
scandal CD, Sony muốn hạn chế bạn sao chép nhạc".
"Nói chung ý định ban đầu của Sony lần này là tốt, có lợi cho người dùng", F-Secure kết luận.
Trọng Cầm (Theo BBC) (Theo VietNamnet)
|