ソニーのスパイウェア、政府・軍を含む50万以上のネットワークを汚染
セキュリティ研究者Dan Kaminsky氏の調査によると、ソニーのrootkit(の手法を使ったスパイウェア)は少なくとも56万8200のネットワークを汚染していることが分かった。
調査に使われたのはDNS snoopingとして知られる手法で、ソニーのスパイウェアが密かにユーザの情報を送信する先であるconnected.sonymusic.com, updates.xcp-aurora.com等のアドレスが各地のDNSサーバにキャッシュされているか否かを「非破壊検査」するもの。問題のスパイウェア以外に手動でこれらのアドレスにアクセスするケースはほぼ考えられないため、50万以上のネットワークに少なくとも一台は汚染されたPCが含まれていることになる(誤差につながる要素を調整する統計的手法についてはread先を参照。実際に汚染されたPCの数は理論上このDNSの数より多い)。
写真は「汚染」のイメージではなく、実際にIP->地理情報データベースを使ってrootkitをインストールされたPCを含むネットワークを地図に重ね合わせたもの。汚染されたネットワーク数の上位はスペイン・オランダ・英・米、そして日本。

実際にどこで何台のPCがスパイウェアをインストールされたかを把握しているのはソニーだけだが、セキュリティ研究者やメディアの問い合わせには沈黙を守っている。
ソニーは当初「著作権保護のためのソフトウェアをインストールすることは確かだがまったく無害なもので、ユーザの情報を密かに送信することはない」としていた。
[via WIRED News]



























Reader Comments (Page 1 of 1)
kcrt @ Nov 16th 2005 11:11PM
まったく無害っていうのは嘘じゃろ。
このrootkitを利用するウィルスが出たとき、SONYがなんと言い訳するかが楽しみです。
sys@sms @ Nov 17th 2005 7:28AM
あちこちで話題になっていますね・・・
感染数は日本が一番多いそうで、出所のCCCDが英語版であることを考えると、他にも感染源(SonicStage等)があるのではないかとの噂もあるようです。
またCDドライブ上の音楽データをwavに変換するときに謎のノイズを挿入するそうで、感染するとmp3等にリッピングしたデータの品質が低下するとか。
さらにそのノイズとはmacアドレスやIPを暗号化したものではないかとの噂もあり、これからまだまだ発展しそうな話題ですね。
tadikarawo @ Aug 27th 2007 9:50PM
ソニーがなんだかまた新しいネタ提供してくれるようで
ttp://www.f-secure.com/weblog/archives/archive-082007.html#00001263
mental @ Aug 28th 2007 9:41AM
ソニーマニアいつもお疲れ様
http://www.google.co.jp/custom?q=tadikarawo&hl=ja&cof=&domains=japanese.engadget.com&sitesearch=japanese.engadget.com&start=10&sa=N
tadikarawo @ Sep 6th 2007 1:00PM
なんだか国内の他のメーカで発売してる指紋認証
ハードもソニーの使ってるのと同じ技術導入して
発売もされてるそうで