Sony USB-stasjoner Åpne sikkerhetshull

Sony USB-stasjoner Åpne sikkerhetshull

I en utvikling som minner uhyggelig om Sony DRM-rootkit-fiaskoen i 2006 (der selskapet forsøkte å beskytte musikk-CDer fra kopiering av metode for programvare som eksponerte brukere for sikkerhetsteater), advarer datasikkerhetsfirmaer om at programvare for å lese fingeravtrykk for Sony sin MicroVault USM-F USB-stasjoner med integrerte fingeravtrykklesere kan utsette Windows-brukere for sikkerhetsrisikoer. I likhet med programvaren for CD-kopibeskyttelse, forsøker fingeravtrykkleserprogramvaren å skjule nøkkelfiler fra tukling enten av brukeren eller datasikkerhetsprogrammene; ved å gjøre det, skaper den potensielt en "sikker sone" der angripere og skadelig programvare kan kjøre programvare eller på annen måte kompromittere en brukers datamaskin.

I motsetning til musikk-CD-programvaren, er ikke USB-fingeravtrykkleser-programvaren installert hemmelig uten brukernes informert samtykke: for å bruke USB-stasjonens funksjonalitet for fingeravtrykklesing, må brukere eksplisitt installere programvare for å støtte det. Fingeravtrykklesingsprogramvaren skjuler heller ikke komponentene så dypt som XCP-programvaren for kopibeskyttelse gjorde, og endrer ikke brukernes registre eller kjører skjulte prosesser. I motsetning til programvaren for kopibeskyttelse av musikk-CDer, er fingeravtrykkleserprogramvaren eksplisitt utviklet for å hjelpe brukere med å beskytte sine egne data, i stedet for å regulere tilgangen til Sony-lisensiert innhold.

Anbefalte videoer

Sammendrag av fingeravtrykklesernes softare-adferd er tilgjengelig fra F-Secure og McAfee.

Sony utvikler vanligvis ikke driverprogramvare for datamaskinens periferiutstyr internt, men outsourcer i stedet arbeidet til tredjepartsutviklere. MicroVault USM-F har vært på markedet i noen år, men ser ut til å fortsatt være tilgjengelig fra Sony.

Sony har ennå ikke kommentert eller svart på rapporter om at programvaren for fingeravtrykklesing kan brukes som en potensiell vektor for angrep på Windows-datamaskiner.

Redaktørenes anbefalinger

  • Eksploderende USB-stasjon skader journalist i terrorangrep
  • Denne 240W USB-C-kabelen åpner for nye lademuligheter
  • De beste USB-sikkerhetsnøklene
  • USB-stasjonsproblem blokkerer noen PC-er fra å motta Windows 10 mai 2019-oppdatering
  • USB-stasjonen overlever to år i selbæsj før den gjenforenes med eieren

Oppgrader livsstilen dinDigitale trender hjelper leserne å følge med på den fartsfylte teknologiverdenen med alle de siste nyhetene, morsomme produktanmeldelser, innsiktsfulle redaksjoner og unike sniktitter.