Après le rootkit, Sony BMG est embarrassé par MediaMax

Par Ariane Beky
le 09 décembre 2005 à 00h00
0

Après avoir retiré du commerce les cds Sony BMG équipés de l’impopulaire système anti-copie XCP, les vulnérabilités de MediaMax font jaser.

Après avoir retiré du commerce les cds Sony BMG équipés de l'impopulaire système anti-copie XCP, les vulnérabilités de MediaMax font jaser.

Sony BMG Music Entertainment doit revoir sa stratégie anti-piratage !

Moins d'un mois après avoir retiré des bacs les cds équipés du système de protection anti-copie XCP et son composant 'rootkit', la maison de disque a de nouveaux problèmes avec un autre logiciel : MediaMax.

En début de semaine, Sony BMG (sonybmg.com) et l'organisation de défense des droits numériques Electronic Frontier Foundation (eff.org) ont signalé des problèmes de sécurité sur le logiciel MediaMax conçu par l'éditeur américain SunnComm.

Ils ont averti que la lecture depuis un PC d'un cd Sony BMG équipé de MediaMax version 5 rend l'ordinateur vulnérable. En outre, un hacker peut prendre le contrôle à distance du système.

La faille a été identifiée par iSEC Partners. Rapidement, Sony BMG et SunnComm ont proposé un patch de sécurité aux acheteurs des cds sous MediaMax, soit une cinquantaine de références éditées à plus de 5 millions d'exemplaires aux Etats-Unis et au Canada de Alicia Keys "Unplugged" à Santana "All That I am"
(http://www.sonybmg.com/mediamax/titles.html).

Or, le 7 décembre 2005, l'EEF a signalé que le patch proposé par Sony BMG pour colmater la faille de MediaMax "n'est pas recommandé." Le patch lui-même ne serait pas fiable et rendrait le PC de l'utilisateur vulnérable à une attaque parallèle, d'après Ed Felten et Alex Halderman, deux spécialistes de la sécurité informatique.

Les deux hommes ont contacté Sony BMG afin que le groupe retire du commerce les cds équipés du système anti-copie MediaMax. A ce jour, la maison de disque ne s'y est pas engagée.

Décidément, lire un cd Sony BMG depuis un PC devient une opération risquée !
Modifié le 01/06/2018 à 15h36
Mots-clés :
Cet article vous a intéressé ?
Abonnez-vous à la newsletter et recevez chaque jour, le meilleur de l’actu high-tech et du numérique.
Sélection Clubic VPN 2019

Les dernières actualités

L'Inde veut lancer une station spatiale d'ici 2030
Fiat Chrysler signe avec ENGIE pour offrir des solutions de charges électriques en Europe
88% des Américains consultent leur smartphone en regardant la TV
Le navigateur gamer Opera GX est accessible en early access
Test Asus ROG Strix SCAR III : RTX 2070 et 240Hz pour un portable gamer d'excellence
Malgré des AirPods 2 peu novateurs, Apple maintient son avance sur le marché des écouteurs sans-fil
Les Etats-Unis auraient implanté des
L'UE s'attaque au trafic en ligne d'espèces sauvages
Amazon Game Studios se sépare discrètement de dizaines d'employés
scroll top