• IT-Karriere:
  • Services:

DRM-Software von Sony BMG sorgt weiter für Wirbel

Mehrere Virenscanner klassifizieren DRM-Software als Schadsoftware

Das in die Kritik geratene von Sony BMG eingesetzte DRM-System "XCP1 Burn Protect" lässt sich dazu missbrauchen, um Cheat-Programme für das Spiel World of Warcraft zu verstecken, berichten die Sicherheitsspezialisten von Security Focus. Das DRM-System nutzt Schadsoftware-Merkmale und wird somit seit Kurzem von einer Reihe von Anbietern von Antiviren-Software als Schadsoftware identifiziert.

Artikel veröffentlicht am ,

Nach einem Bericht von Security Focus lassen sich die Versteckfunktionen des DRM-Systems "XCP1 Burn Protect" dazu verwenden, um auch andere Applikationen mit diesen Mitteln versteckt im System abzulegen. Cheat-Programme für das Spiel World of Warcraft machen bereits Gebrauch davon, wozu nur ein Schlüsselwort vor den Namen der zu versteckenden Datei gesetzt werden muss. Damit wird etwa das Finden von Cheat-Programmen seitens Blizzard, dem Entwickler von World of Warcraft, erschwert, wenn nicht sogar verhindert.

Stellenmarkt
  1. Information und Technik Nordrhein-Westfalen (IT.NRW), Oberhausen
  2. Felix Böttcher GmbH & Co. KG, Köln

Außerdem haben verschiedene Anbieter von Virenscannern ihre Produkte mittlerweile aktualisiert und klassifizieren die von Sony BMG auf verschiedenen Musik-CDs eingesetzte DRM-Software als Schadsoftware. Denn bereits die Erkenntnisse über die Arbeitsweise der Software zeigen alle Merkmale, die sonst nur von Schadsoftware bekannt ist. Kurz nachdem die Arbeitsweise aufgedeckt und kritisiert wurde, veröffentlichte Sony BMG einen Deinstaller für die DRM-Software, der aber weiterhin nur auf ausdrückliche Anfrage heraus gerückt wird.

Das DRM-System "XCP1 Burn Protect" installiert sich beim Einlegen der CD ins Windows-System, erlaubt in Verbindung mit einer speziellen Audio-Software nur drei Kopiervorgänge und erstellt DRM-versehene Musik-CDs, die ebenfalls mit dem Kopierschutz versehen, aber nicht weiter kopiert werden dürfen. Dazu nistet sich die Software in Schadsoftware-Manier so tief ins System ein, dass eine Deinstallation eben nur mit einem speziellen Deinstaller möglich ist.

Anders als vom XCP-Entwickler First 4 Internet und Sony BMG angegeben, ergibt sich also durchaus ein zusätzliches Sicherheitsrisiko durch das DRM-System - es bietet anderen Dateien Unterschlupf, die ebenso wenig versteckt sein sollten wie das DRM-System selbst.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Anzeige
Hardware-Angebote
  1. 299,00€ (Bestpreis! zzgl. Versand)
  2. 555,55€ (zzgl. Versandkosten)

nuFFi 12. Nov 2005

der wird dann natürlich mit spezialakkus von sony betrieben! nicht zu vergessen der cell...

nuFFi 12. Nov 2005

die ps3 ist bestimmt außen mit einer art superkleber beschmiert, um eventuelle kunden...

rootkit ?!? 11. Nov 2005

geh wieder spielen und überaß das Denken Leute mit Ahnung. Rootkit ... au wei. Nur weil...

TheoJK 07. Nov 2005

Ich glaube, im Gesetzt steht was von _wirksamen_ Kopierschutz. Da gab es doch mal den...

NN 06. Nov 2005

Zumal man Steam freiwillig installiert, es heißt nicht: "Du installierst jetzt Half-Life...


Folgen Sie uns
       


Star Wars Jedi Fallen Order angespielt

In Star Wars Jedi Fallen Order kämpft der Spieler als junger Jedi-Ritter gegen das schier übermächtige Imperium.

Star Wars Jedi Fallen Order angespielt Video aufrufen
Tesla-Fabrik in Brandenburg: Remote, Germany
Tesla-Fabrik in Brandenburg
Remote, Germany

Elon Musk steht auf Berlin, doch industrielle Großprojekte sind nicht die Stärke der Region. Ausgerechnet in die Nähe der ewigen Flughafen-Baustelle BER will Tesla seine Gigafactory 4 platzieren. Was spricht für und gegen den Standort Berlin/Brandenburg?
Eine Analyse von Dirk Kunde

  1. Gigafactory Tesla soll 4 Milliarden Euro in Brandenburg investieren
  2. 7.000 Arbeitsplätze Tesla will Gigafactory bei Berlin bauen
  3. Irreführende Angaben Wettbewerbszentrale verklagt Tesla wegen Autopilot-Werbung

Social Engineering: Die Mitarbeiter sind unsere Verteidigung
Social Engineering
"Die Mitarbeiter sind unsere Verteidigung"

Prävention reicht nicht gegen Social Engineering und die derzeitigen Trainings sind nutzlos, sagt der Sophos-Sicherheitsexperte Chester Wisniewski. Seine Lösung: Mitarbeiter je nach Bedrohungslevel schulen - und so schneller sein als die Kriminellen.
Ein Interview von Moritz Tremmel

  1. Social Engineering Mit künstlicher Intelligenz 220.000 Euro erbeutet
  2. Social Engineering Die unterschätzte Gefahr

Ryzen 9 3950X im Test: AMDs konkurrenzlose 16 Kerne
Ryzen 9 3950X im Test
AMDs konkurrenzlose 16 Kerne

Der Ryzen 9 3950X ist vorerst die Krönung für den Sockel AM4: Die CPU rechnet schneller als alle anderen Mittelklasse-Chips, selbst Intels deutlich teurere Modelle mit 18 Kernen überholt das AMD-Modell locker.
Ein Test von Marc Sauter

  1. Zen-CPUs AMD nennt konkrete Termine für Ryzen 3950X und Threadripper
  2. Castle Peak AMDs Threadripper v3 sollen am 19. November erscheinen
  3. OEM & China AMD bringt Ryzen 3900 und Ryzen 3500X

    •  /