Le unità USB Sony aprono un buco di sicurezza

Le unità USB Sony aprono un buco di sicurezza

In uno sviluppo che ricorda stranamente il fiasco del rootkit DRM di Sony del 2006 (in cui l'azienda cercò di proteggere i CD musicali dalla copia da parte di modo di programmi software che esponevano gli utenti a rischi di sicurezza), le società di sicurezza informatica avvertono che il software di lettura delle impronte digitali per Quello di Sony Unità USB MicroVault USM-F con lettori di impronte digitali integrati possono esporre gli utenti Windows a rischi per la sicurezza. Come il software di protezione dalla copia del CD, il software del lettore di impronte digitali tenta di nascondere i file chiave dalla manomissione da parte dell'utente o dei programmi di sicurezza del computer; così facendo, crea potenzialmente una "zona sicura" dalla quale aggressori e malware potrebbero eseguire software o compromettere in altro modo il computer di un utente.

A differenza del software del CD musicale, il software del lettore di impronte digitali USB non viene installato clandestinamente senza l'intervento dell'utente. consenso informato: per utilizzare la funzionalità di lettura delle impronte digitali dell'unità USB, gli utenti devono installare esplicitamente il software supportalo. Inoltre, il software di lettura delle impronte digitali non nasconde i suoi componenti così profondamente come faceva il software di protezione dalla copia XCP e non altera i registri degli utenti né esegue processi nascosti. Inoltre, a differenza del software di protezione dalla copia dei CD musicali, il software del lettore di impronte digitali è esplicitamente progettato per aiutare gli utenti a proteggere i propri dati, anziché regolare l'accesso ai contenuti con licenza Sony.

Video consigliati

I riepiloghi del comportamento software dei lettori di impronte digitali sono disponibili su F-Secure E McAfee.

Sony in genere non sviluppa internamente software driver per le periferiche del suo computer, ma esternalizza il lavoro a sviluppatori di terze parti. Il MicroVault USM-F è sul mercato da alcuni anni, ma sembra essere ancora disponibile presso Sony.

Sony non ha ancora commentato o risposto alle segnalazioni secondo cui il software di lettura delle impronte digitali può essere utilizzato come potenziale vettore di attacco ai computer Windows.

Raccomandazioni degli editori

  • L'esplosione di un'unità USB ferisce un giornalista in un attacco terroristico
  • Questo cavo USB-C da 240 W apre nuove possibilità di ricarica
  • Le migliori chiavi di sicurezza USB
  • Il problema dell'unità USB impedisce ad alcuni PC di ricevere l'aggiornamento di Windows 10 maggio 2019
  • L'unità USB sopravvive due anni nella cacca di foca prima di riunirsi al suo proprietario

Migliora il tuo stile di vitaDigital Trends aiuta i lettori a tenere d'occhio il frenetico mondo della tecnologia con tutte le ultime notizie, divertenti recensioni di prodotti, editoriali approfonditi e anteprime uniche nel loro genere.