Pour gérer vos consentements :
Categories: Sécurité

Faille de sécurité sur les CD protégés de Sony

Déjà soumis au très controversé système anti-piratage XCP de First 4 Internet Ltd – assimilé à un rootkit – qui a amené Sony à reprendre une cinquantaine de titres de CD musicaux, 27 nouveaux titres, soit 5,7 millions de CD distribués principalement aux Etats-Unis par Sony BMG Entertainment, présenteraient une faille potentielle pour les ordinateurs PC sur lesquels ils pourraient s’exécuter.

La faille permettrait à un individu extérieur mal intentionné d’accéder au PC sans y être autorisé et à modifier les privilèges d’accès. Sous Windows, un utilisateur bénéficie de différents privilèges. En accédant au répertoire où sont stockées les données associées aux privilèges, un hacker pourrait transformer un bas niveau d’autorisations en haut niveau. « C’est une vulnérabilité dans la sécurité et pour cette raison elle doit être traitée« , a déclaré Thomas Hesse, président de la division Global Digital Business de Sony BMG. A la différence de la précédente faille révélée en novembre, tous les CD incriminés dans cette nouvelle affaire sont protégés par la version 5 du programme MediaMax de SunnComm Technologies. Ce dernier a publié un correctif sous la forme d’un patch à télécharger. De plus, autre différence de taille, cette protection n’évoluerait pas cachée. XCP évoluait en effet caché, aucune indication sur le CD ou son emballage n’indiquait l’installation et la présence du ‘rootkit’ à l’insu de l’utilisateur. Ce ne serait pas le cas avec MediaMax, mais combien d’acheteurs de CD musicaux lisent les petites lignes en dehors des titres présents sur le support ? La justice américaine, qui instruit déjà des plaintes déposées contre Sony BMG sur la protection XCP, pourrait s’intéresser de près à cette nouvelle affaire de protection des CD. En revanche, elle démontre que les géants de la distribution de musique cherchent à tout prix à protéger leurs produits, même à l’insi=u de leurs clients, et qu’un simple CD de musique peut devenir un dangereux support qui menace les PC.

Recent Posts

Pour son premier LLM codeur ouvert, Mistral AI choisit une architecture alternative

Pour développer une version 7B de son modèle Codestral, Mistral AI n'a pas utilisé de…

1 heure ago

Microsoft x Inflection AI : l’autorité de la concurrence britannique lance son enquête

L’Autorité de la concurrence et des marchés (CMA) britannique ouvre une enquête sur les conditions…

4 heures ago

Thomas Gourand, nouveau Directeur Général de Snowflake en France

Thomas Gourand est nommé Directeur Général pour la France. Il est chargé du développement de…

6 heures ago

Accord Microsoft-CISPE : comment Google a tenté la dissuasion

Pour dissuader le CISPE d'un accord avec Microsoft, Google aurait mis près de 500 M€…

6 heures ago

Vers des mises à jour cumulatives intermédiaires pour Windows

Pour réduire la taille des mises à jour de Windows, Microsoft va mettre en place…

6 heures ago

RH, finances, stratégie… Les complexités de la Dinum

De l'organisation administrative à la construction budgétaire, la Cour des comptes pointe le fonctionnement complexe…

1 jour ago