|
買CD送駭客?新力停用XCP
〔編譯張沛元/綜合十二日外電報導〕全球第二大音樂品牌新力博德曼(Sony BMG)十一日宣布,將暫時停止使用一種能避免其音樂CD內容遭複製、卻同時會導致消費者電腦易於遭駭客入侵的防盜科技XCP軟體。
新力是在一家電腦安全公司發現,XCP防盜科技會遭駭客利用後,宣布暫停製造內建XCP預防措施的CD。新力在聲明中指出,該公司會重新檢查其內容保護計畫之所有層面,確保這些防盜科技既能達到安全防護目標,也能讓消費者安心使用。包括席琳狄翁與莎拉克勞克蘭等人的CD,都採用這種防盜科技。
當消費者在使用視窗作業系統的個人電腦上,播放內建XCP科技的CD時,該防盜軟體便會自動傳輸到消費者的電腦,限制該CD被複製的次數。
隱藏式科技XCP是在十月三十一日被Winternals軟體公司的視窗專家魯辛諾維奇發現。安全研究人員稱XCP是間諜軟體,因為該軟體難以移除,下載傳輸時也不會顯示警語;至於駭客利用XCP入侵消費者個人電腦的方式,在於透過XCP的反偵測能力,經由網際網路散發駭客程式。只要使用類似新力用來隱藏XCP的檔案名稱,駭客便能有效隱藏其散發至他人電腦內的惡意程式。
此事已引發美國政府關切。
美國國土安全部助理部長貝克,十日在未提及新力公司的情況下,就企業將隱藏檔案傳輸到消費者電腦內的行為,表示保護企業財產之餘,也不能摧毀或損害安全措施,「重要的是,應該謹記那是你的智慧財產,卻不是你的電腦」。
|