Après le rootkit, Sony BMG est embarrassé par MediaMax

0
Après avoir retiré du commerce les cds Sony BMG équipés de l'impopulaire système anti-copie XCP, les vulnérabilités de MediaMax font jaser.

Sony BMG Music Entertainment doit revoir sa stratégie anti-piratage !

Moins d'un mois après avoir retiré des bacs les cds équipés du système de protection anti-copie XCP et son composant 'rootkit', la maison de disque a de nouveaux problèmes avec un autre logiciel : MediaMax.

En début de semaine, Sony BMG (sonybmg.com) et l'organisation de défense des droits numériques Electronic Frontier Foundation (eff.org) ont signalé des problèmes de sécurité sur le logiciel MediaMax conçu par l'éditeur américain SunnComm.

Ils ont averti que la lecture depuis un PC d'un cd Sony BMG équipé de MediaMax version 5 rend l'ordinateur vulnérable. En outre, un hacker peut prendre le contrôle à distance du système.

La faille a été identifiée par iSEC Partners. Rapidement, Sony BMG et SunnComm ont proposé un patch de sécurité aux acheteurs des cds sous MediaMax, soit une cinquantaine de références éditées à plus de 5 millions d'exemplaires aux Etats-Unis et au Canada de Alicia Keys "Unplugged" à Santana "All That I am"
(http://www.sonybmg.com/mediamax/titles.html).

Or, le 7 décembre 2005, l'EEF a signalé que le patch proposé par Sony BMG pour colmater la faille de MediaMax "n'est pas recommandé." Le patch lui-même ne serait pas fiable et rendrait le PC de l'utilisateur vulnérable à une attaque parallèle, d'après Ed Felten et Alex Halderman, deux spécialistes de la sécurité informatique.

Les deux hommes ont contacté Sony BMG afin que le groupe retire du commerce les cds équipés du système anti-copie MediaMax. A ce jour, la maison de disque ne s'y est pas engagée.

Décidément, lire un cd Sony BMG depuis un PC devient une opération risquée !
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Haut de page