{"id":22,"date":"2005-11-02T11:04:56","date_gmt":"2005-11-02T10:04:56","guid":{"rendered":"http:\/\/www.ichblogdich.de\/?p=22"},"modified":"2005-11-03T12:57:07","modified_gmt":"2005-11-03T11:57:07","slug":"my-first-sony","status":"publish","type":"post","link":"https:\/\/www.ichblogdich.de\/?p=22","title":{"rendered":"My first Sony-Rootkit"},"content":{"rendered":"<p>Wer erinnert sich nicht an den Werbeslogan der Firma Sony &#8211; &#8222;My first Sony&#8220; ? Ja, Ja, dieser Satz weckt Kindheitstr\u00e4ume von kleinen schnuckligen Walkman\u00b4s, die man damals unbedingt haben wollte&#8230;..<br \/>\nNeuerdings k\u00f6nnte Sony aber mit einem neuen Slogan &#8211;  &#8222;My first Rootkit&#8220; &#8211; punkten. <\/p>\n<p>Mark Russinovich von Sysinternals hat durch Zufall entdeckt, da\u00df Sony einen neuen CD-Kopierschutz testet, der sich wie ein Rootkit verh\u00e4lt. W\u00e4hrend der Installation der Abspielsoftware von der Musik-CD wird auch gleich eine Art DRM-Software aufgespielt, die sich \u00e4hnlich wie Rootkits im System unsichtbar macht. Weder ein Hinweis noch eine Info in der dazugeh\u00f6rigen EULA informiert den Anwender wohl \u00fcber diese Installation.<br \/>\nNeben dem Verstecken im System pr\u00fcft die Software auch noch in recht kleinen Abst\u00e4nden alle Dateizugriffe, um die DRM-Funktionen auszu\u00fcben, egal ob die zu sch\u00fctzende CD im Laufwerk liegt oder nicht. Das kann nat\u00fcrlich zu einem erheblichen Leistungsabfall des Systems f\u00fchren. Zus\u00e4tzlich scheint diese DRM-Software auch noch Sicherheitsl\u00fccken ins System zu rei\u00dfen, die weiterer Malware T\u00fcr und Tor \u00f6ffnen k\u00f6nnte.<\/p>\n<p>Mann mu\u00df sich diese Vorgehensweise mal so richtig auf der Zunge zergehen lassen. Ein Konzern wie Sony installiert heimlich eine Software, egal ob Rootkit, Backdoor, Trojaner oder sonst was genannt, ohne Wissen des Kunden und treibt da im verborgenen seine Spielchen. Nicht auszudenken, was damit noch alles gemacht werden kann. Die totale \u00dcberwachung des Kunden ist hier nur noch ein Schritt entfernt.<\/p>\n<p>Das paradoxe daran wird aber sein, da\u00df Sony bzw. der Hersteller dieses Kopierschutzes wahrscheinlich bald die ersten Klagen gegen Antivirenhersteller ins rollen bringen wird, deren Cleantools diese DRM-Software als Rootkit oder Backdoor betiteln. <\/p>\n<p>Rechtlich gesehen bewegt sich Sony auf d\u00fcnnem Eis.<br \/>\nF\u00fcr diese Art des Eingriffs auf fremde PCs h\u00e4lt das Strafgesetzbuch gleich mindestens 2 passende Paragraphen bereit:<br \/>\nDen StGB \u00a7 303a Datenver\u00e4nderung und den StGB \u00a7 303b Computersabotage. Alleine der Versuch ist strafbar und wird mit einer Freiheitstrafe bis zu 5 Jahren Haft bestraft.<\/p>\n<p>Die so von Sony manipulierten CDs d\u00fcrften nach deutschem Recht einen versteckten Mangel beinhalten und k\u00f6nnten daher jederzeit an den Handel gegen R\u00fcckzahlung des Kaufbetrags zur\u00fcckgegeben werden.<\/p>\n<p>Fazit:<br \/>\nTrust no one !<\/p>\n<p>Update 1:<br \/>\nWie <a href=\"http:\/\/www.spiegel.de\" target=\"_blank\">Spiegel<\/a> <a href=\"http:\/\/www.spiegel.de\/netzwelt\/technologie\/0,1518,382859,00.html\" target=\"_blank\">berichtet<\/a>, werden so &#8222;gesch\u00fctzte&#8220; CDs schon seit gut 8 Monaten ausgeliefert.<br \/>\nLaut <a href=\"http:\/\/www.sonybmg.de\" target=\"_blank\">SonyBMG<\/a> sei der &#8222;Kopierschutz&#8220; mit Hilfe der Customer-Support-Hotlines einfach von betroffenen PCs zu entfernen.<br \/>\nDas IT-Sicherheitsunternehmen <a href=\"http:\/\/www.f-secure.de\" target=\"_blank\">F-Secure<\/a> r\u00e4t jedoch davon ab, im Selbstversuch den &#8222;Kopierschutz&#8220; h\u00e4ndisch deaktivieren zu wollen. Nebeneffekte wie ein nicht mehr funktionierendes CD-ROM Laufwerk k\u00f6nnten die Folge sein.<br \/>\n<a href=\"http:\/\/www.f-secure.de\" target=\"_blank\">F-Secure<\/a> hat angek\u00fcndigt, das Entfernen des &#8222;Kopierschutzes&#8220; in seine Produkte aufnehmen zu wollen. Da das Entfernen oder Umgehen von Kopierschutzma\u00dfnahmen nach deutschem Recht verboten ist, k\u00f6nnten dadurch rechtliche Konsequenzen auf das Unternehmen zukommen. <\/p>\n<p>Update 2:<br \/>\nWie <a href=\"http:\/\/www.Heise.de\" target=\"_blank\">Heise<\/a> <a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/65688\" target=\"_blank\">berichtet<\/a> stellt <a href=\"http:\/\/www.sonybmg.de\" target=\"_blank\">SonyBMG<\/a> auf Anfrage per Kontaktformular einen Uninstaller bereit. Dieser soll den &#8222;Kopierschutz&#8220; r\u00fcckstandsfrei entfernen. Nach Entfernen des &#8222;Kopierschutzes&#8220; soll ein Abspielen der Audio-CD nicht mehr m\u00f6glich sein.<br \/>\nDas Entfernen dieses Kopierschutzes scheint dringend angeraten. Stellt der &#8222;Kopierschutz&#8220; nicht nur ein Sicherheitsproblem dar. Meldungen zufolge soll der &#8222;Kopierschutz&#8220; einige Rechner schon in einen Bluescreen getrieben haben.<\/p>\n<p>Quellen:<br \/>\n<a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/65602\" target=\"_blank\">Heise-Artikel: Sony BMGs Kopierschutz mit Rootkit-Funktionen<\/a><br \/>\n<a href=\"http:\/\/www.sysinternals.com\/blog\/2005\/10\/sony-rootkits-and-digital-rights.html\" target=\"_blank\">Mark&#8217;s Sysinternals Blog: Sony, Rootkits and Digital&#8230;<\/a><br \/>\n<a href=\"http:\/\/www.spiegel.de\/netzwelt\/technologie\/0,1518,382859,00.html\" target=\"_blank\">Spiegelbericht: SonyBMG &#8222;Schn\u00fcffel&#8220;-DRM<\/a><br \/>\n<a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/65688\" target=\"_blank\">Heise-Artikel: Uninstaller f\u00fcr BMGs Kopierschutz-Rootkit<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Wer erinnert sich nicht an den Werbeslogan der Firma Sony &#8211; &#8222;My first Sony&#8220; ? Ja, Ja, dieser Satz weckt Kindheitstr\u00e4ume von kleinen schnuckligen Walkman\u00b4s, die man damals unbedingt haben wollte&#8230;.. Neuerdings k\u00f6nnte Sony aber mit einem neuen Slogan &#8211; &hellip; <a href=\"https:\/\/www.ichblogdich.de\/?p=22\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":5,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[11],"tags":[],"class_list":["post-22","post","type-post","status-publish","format-standard","hentry","category-technik"],"_links":{"self":[{"href":"https:\/\/www.ichblogdich.de\/index.php?rest_route=\/wp\/v2\/posts\/22","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ichblogdich.de\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ichblogdich.de\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ichblogdich.de\/index.php?rest_route=\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ichblogdich.de\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=22"}],"version-history":[{"count":0,"href":"https:\/\/www.ichblogdich.de\/index.php?rest_route=\/wp\/v2\/posts\/22\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.ichblogdich.de\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=22"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ichblogdich.de\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=22"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ichblogdich.de\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=22"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}