Kohu Sony BMG:n levyjen kopiosuojauksesta paisuu

Kohu musiikkijätti Sony BMG:n cd-levyjen kopiosuojauksesta ei ota laantuakseen. Nyt yhtiön spekuloidaan syyllistyneen jo tekijänoikeusrikkomukseenkin.

Kohu kansainvälisen musiikkiyhtiön Sony BMG:n käyttämästä kopiosuojauksesta alkoi, kun yhtiö pani Yhdysvalloissa jakeluun cd-levyjä, joissa oli mukana kopiosuojausohjelma. Käytännössä tietokoneeseen piiloutuva XCP-ohjelma esti tietokonetta tekemästä levystä yli kolmea kopiota.

- Ohjelma on susi, sillä se piilottaa Windows-koneelle myös muut tietyllä tavalla nimetyt tiedostot. Ei mennyt aikaakaan, kun Sonyn ohjelman saastuttamia koneita varten oli kirjoitettu neljä viisi virusohjelmaa, sanoo F-Securen tutkimuspäällikkö Mikko Hyppönen.

Tietoturva-aukon paljastuttua Sony BMG pani jakeluun kopiosuojauksen poisto-ohjelman. Poisto-ohjelmakin paljastui sudeksi, sillä se lisäsi tietokoneen turvareikiä.

- Poisto-ohjelman mukana koneelle jäi web-komponentti, joka on käytössä aina, kun käyttäjä surffaa Internet Explorer -selaimella netissä. Jos hakkerit ovat lisänneet jollekin nettisivulle pari koodiriviä, saastunut kone on nyt vieläkin haavoittuvaisempi, Hyppönen kuvailee.

"Isot mahdolliset ongelmat"

Laajoja tuhoja Sony BMG:n kopiosuojausongelmat eivät ole aiheuttaneet. Tietokoneiden kaatumisia tai nettisivumurtoja ei ole montaa raportoitu.

-Enemmänkin jutussa on kyse vaaran aiheuttamisesta kuin vahinkojen aiheuttamisesta. Toisaalta isoista potentiaalisista ongelmista on kyse, arvioi Hyppönen.

Sony BMG:n mukaan Yhdysvalloissa ehdittiin myydä alle kolme miljoonaa kopiosuojattua levyä ennen kuin ongelmat huomattiin. Kaikkiaan XCP-suojaus lisättiin yhtiön ilmoituksen mukaan 4,7 miljoonaan levyyn, mutta osa vedettiin pois markkinoilta.

- Kaikkia myytyjä levyjä ei tietysti käytetä tietokoneella. Periaatteessa tietoturva-aukko voi olla kymmenillä tuhansilla koneilla, Hyppönen arvioi.

Kun tietotekniikan harrastajat ja asiantuntijat kiinnostuivat musiikkijätin kopiosuojausongelmista, he alkoivat tutkia ohjelman koodausta. Verkkokeskusteluissa ja -julkaisuissa alettiin spekuloida ohjelmassa käytetyn avointa koodia.

- Useat tutkijat ovat löytäneet Sonyn kopiosuojausohjelmasta kahta eri koodia, joihin yhtiöllä ei ole minkäänlaista tekijänoikeutta. Näitä lähdekoodeja saisi lainata, mutta lähteet pitää kertoa, eikä XCP:stä tietoja ole löydetty, Hyppönen jatkaa.

"Nolo ja kiusallinen juttu"

Puheet tekijänoikeusrikkomuksista eivät ole edenneet spekulaatioita pidemmälle, mutta Yhdysvalloissa kopiosuojauksen tietoturva-aukoista on jätetty yhteiskanne. Päätyy yhtiö oikeuteen tai ei, julkisuushaittaa kohusta on ainakin aiheutunut.

- Onhan tämä nolo ja kiusallinen juttu. Hyvää on se, että mistään Tshernobyl-luokan vahingoista ei ole kyse ja lopulta kuluttajapalaute auttaa kehittämään toimivaa kopionhallintajärjestelmää, sanoo Suomen Sony BMG:n toimitusjohtaja Kimmo Valtanen.

- Toisaalta on kyse siitä, että yhtiön on teknologiaa ostaessaan luotettava toimittajaan. Sony BMG vie varmasti vastuuseen kopiosuojauksen valmistaneen First4Internetin, jos tekijänoikeussyytöksissä on perää, Valtanen jatkaa.

(STT)

Lue myös:

    Uusimmat