La division de musique de Sony épie des milliers d´auditeurs qui font jouer les CD de la compagnie sur leurs ordinateurs, affirme une compagnie de sécurité.
C´est ce qu´a déclaré Computer Associates au sujet du nouveau programme anti-copie qui s´installe automatiquement et à l´insu de l´utilisateur à la lecture des CD de Sony BMG Music. Ce programme recueille secrètement des renseignements au sujet de l´ordinateur qui joue ces disques.
La division de gestion de la sécurité eTrust de Computer Associates, une compagnie de Islandia, New York, a ainsi confirmé en début de semaine que le logiciel de lecture de médias joint par Sony à ses CD espionne les utilisateurs.
Le programme insidieux envoie l´adresse IP et les habitudes d´écoutes des utilisateurs à Sony ainsi qu´à des partenaires potentiels de Sony. Tout cela à l´insu des mélomanes et bien sûr sans leur consentement, précise CA.
CA rapporte également que l´endroit sur le site web de Sony où les utilisateurs sont invités à demander une désinstallation des programmes de Sony exige que les requérants déclinent leur identité, le nom du CD, leur adresse de courriel et d´autres données au profit de la compagnie qui conçoit le programme rootkit et l´espiogiciel pour Sony, First4Internet. Une fois ces renseignements fournis par l´utilisateur, aucun programme de désinstallation n´est offert.
Des chercheurs de CA ont fini par découvrir une rustine de 3 Mo offerte par Sony qui s´installe sans avis et sans permission de l´utilisateur, sans possibilité non plus de la supprimer. Le programme de désinstallation est si mal conçu qu´il supprime le rootkit d´une façon qui peut faire planter Windows.
Un rootkit est un groupe d´outils utilisé fréquemment par des intrus qui parviennent à pénétrer un système informatique. Ces outils permettent de masquer des processus en cours et des fichiers ou des données provenant du pirate, lui permettant de conserver un accès au système visé et d´opérer sans être détecté.
Pour revenir au rootkit de Sony, le milieu de travail d´un utilisateur peut également être exposé au monde extérieur puisque les mélomanes apportent ces CD au travail pour les écouter, installant ainsi ces rootkit sur des PC corporatifs.