Spionagefunktion im Windows Media Player entdeckt

Informationen über gesehene DVD-Spielfilme werden direkt an Microsoft geleitet

Über die Mailingliste BugTraq wurde jetzt bekannt, dass der mit Windows XP ausgelieferte Windows Media Player 8.0 protokolliert, welche DVDs mit der Software auf dem eigenen Rechner gesehen werden und diese Informationen an Microsoft weitergibt. Microsoft reagierte umgehend und überarbeitete seine Privacy Policy zum Windows Media Player.

Artikel veröffentlicht am ,

Der Sicherheitsexperte Richard M. Smith informiert auf der BugTraq-Mailingliste über die jüngst entdeckte Spionage-Funktion des in Windows XP enthaltenen Windows Media Player 8.0. Demnach kontaktiert der Windows Media Player nach dem Einlegen einer DVD einen Microsoft-Server per http, um Titel-, Kapitelinformationen und Ähnliches der eingelegten DVD zu erfahren. Dabei verteilt der Microsoft-Web-Server einen elektronischen Fingerabdruck, der eine eindeutige Identifizierung der Spielfilm-DVD ermöglicht. Ein vergebener Cookie erlaubt dann noch die eindeutige Zuordnung dieses einen Windows Media Players, womit Microsoft detailliert protokollieren kann, welche Spielfilm-DVDs auf einem bestimmten Computer gesehen wurden.

Normalerweise wird nur ein anonymer Cookie übertragen. Wer sich aber für den Windows Media Newsletter angemeldet hat, überträgt einen Cookie mit der eigenen E-Mail-Adresse. Darüber hinaus legt der Windows Media Player auf der lokalen Festplatte eine Datenbank ab, in der alle mit der Software gesehenen DVDs aufgeführt werden. Laut Richard M. Smith bietet der Windows Media Player 8.0 keine Möglichkeit, den Datenaustausch zu unterbinden. Auch das Anlegen der DVD-Datenbank auf dem lokalen PC lässt sich nirgendwo verhindern und es sei nicht leicht, die Datenbank per Hand zu löschen, betont Smith.

Ferner weist der Sicherheitsexperte darauf hin, dass die Privacy Policy für den Windows Media Player 8.0 bis zur Veröffentlichung dieser Informationen keinerlei Hinweise enthielt, dass derartige Daten zwischen dem Anwender und Microsoft ausgetauscht werden. Gegenüber der Washington Post kündigte Microsoft an, dass der Konzern die Privacy Policy nun nach der Entdeckung dieser Spionagefunktion entsprechend überarbeiten werde, was bereits geschehen ist. Microsoft betonte weiterhin, dass die gesammelten Informationen an niemanden weiterverkauft würden und auch intern keinerlei Verwendung finden würden.

Mittlerweile hat Microsoft die Privacy Policy zum Windows Media Player 8.0 überarbeitet, verrät aber immer noch kein Sterbenswörtchen darüber, was für Informationen der Windows Media Player zusammenträgt und an Microsoft weiterleitet. Immerhin lässt sich wohl die Abfrage von DVD-Informationen unterbinden, indem man den Windows Media Player im Offline-Modus betreibt. Ob damit aber auch die lokale Datenbanksammlung ausgeschaltet wird, bleibt fraglich.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Silberpfeil 13. Sep 2002

LINUX LINUX LINUX alle meckern nur über dieses System!!!! Ausprobieren kann man da nur...

kkrug 08. Mär 2002

Der Hauptzweck ist sicherlich erst einmal die Datensammlung. Wie sie verwertet wird...

Steffen Gottschild 08. Mär 2002

Ihr muesst auch immer die andere seite sehen .geh mal davon aus du bist programierer und...

Christoph Nelles 01. Mär 2002

Das bringt dir aber nix, wenn du nicht die werbung an microsoft kunden bringen kannst...



Aktuell auf der Startseite von Golem.de
Whistleblower
Ehemaliger US-Konteradmiral äußert sich zu Außerirdischen

Wieder hat sich in den USA ein ehemals hochrangiger Militär und Beamter über Kontakte mit Aliens geäußert.

Whistleblower: Ehemaliger US-Konteradmiral äußert sich zu Außerirdischen
Artikel
  1. Schadstoffnorm 7: Neue Grenzwerte für Abrieb gelten auch für E-Autos
    Schadstoffnorm 7
    Neue Grenzwerte für Abrieb gelten auch für E-Autos

    Die neue Euronorm 7 legt nicht nur Grenzwerte für Bremsen- und Reifenabrieb fest, sondern auch Mindestanforderungen für Akkus.

  2. Ramjet: General Electric testet Hyperschalltriebwerk
    Ramjet
    General Electric testet Hyperschalltriebwerk

    Das Triebwerk soll Flüge mit Mach 5 ermöglichen.

  3. Elektroautos: Mercedes und Stellantis übernehmen komplette Umweltprämie
    Elektroautos
    Mercedes und Stellantis übernehmen komplette Umweltprämie

    Nach dem abrupten Aus der staatlichen Förderung springen erste Hersteller von Elektroautos ein.

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    • Daily Deals • Last-Minute-Angebote bei Amazon • Avatar & The Crew Motorfest bis -50% • Xbox Series X 399€ • Cherry MX Board 3.0 S 49,95€ • Crucial MX500 2 TB 110,90€ • AVM FRITZ!Box 7590 AX + FRITZ!DECT 500 219€ [Werbung]
    •  /