Malware en CDs de Sony-BMG

En la semana generó bastante revuelo en el mundillo tecnológico la noticia de que algunos CDs editados por la discográfica multinacional Sony-BMG, distribuidos con la etiqueta “Content/Copy-Protected CD”, incluyen un sistema anticopia que se instala en forma residente en las PCs de los usuarios, ocultándose y modificando los drivers de la grabadora de CDs a modo de impedir la copia de más de tres discos. Por supuesto, al estar permanentemente en funcionamiento, este software no deseado consume recursos del sistema, disminuyendo la performance del sistema operativo.
El sistema anti-copia, llamado Extended Copy Protection, fue desarrollado por la empresa First 4 Internet, infecta las PCs de los usuarios cuando éstos instalan el reproductor de audio incluído en el CD, necesario para poder escuchar las canciones del disco en la computadora.
El descubrimiento lo hizo Mark Russinovich, fundador de la empresa de seguridad informática Winternals. Además, otra empresa de seguridad, Sophos, descubrió que un troyano que circula vía e-mail aprovecha la técnica de ocultamiento del software de Sony-BMG para evitar ser detectado. Por último, Computer Associates no dudó en calificar al XCP como spyware.
Como consecuencia de este descubrimiento, la multinacional ya ha sido demandada y el viernes anunció que retiraría el controvertido sistema anti-copia de sus productos. En su sitio web, la Electronic Frontier Foundation publicó un listado de álbumes infectados con spyware de Sony-BMG, aunque ignoramos si lo han incluído en los discos editados en nuestro país.

Update 14/11/2005: en Denken Über leo que el Malicious Software Removal Tool de Microsoft ya catalogó al código de Sony como “malware”, y que el Departamento de Seguridad Interna del gobierno de Estados Unidos también se manifestó al respecto. Además, hoy nos enteramos de que la aplicación de Sony viola la licencia del codec LAME que incluye, al no darle la atribución correspondiente. Fíjense que hipócritas: con la excusa de proteger sus derechos, violan sin reparo la propiedad intelectual de otros.