Para aquellos que no hayan oído nada, el tema se resume así:

Un especialista de Seguridad ha descubierto que Sony instala un software (rootkit) automáticamente, y sin aviso previo, cada vez que un consumidor de música legal inserta un CD de esta empresa en su lectora.

Por otro lado, muchos de nosotros nos estábamos preguntando: ¿Qué demonios es un rootkit y por qué tanto revuelo en este caso?

________________________________________________________________

Definición de rootkit

Un rootkit es un programa o conjunto de programas que un intruso usa para esconder su presencia en un sistema y le permite acceder en el futuro para manipular este sistema. Para completar su objetivo, un rootkit altera el flujo de ejecución del sistema operativo o manipula un conjuntos de datos del sistema para evitar la auditoria.

Un rootkit no es un exploit, es lo que el atacante usa después del exploit inicial. En algunos aspectos, un rootkit es más interesante que un exploit, incluso que uno 0-day. La Seguridad Informática es sobre todo manejo del riesgo. Un exploit 0-day es una bala, pero un rootkit puede decir mucho del atacante, como cuál era su motivación para disparar.

________________________________________________________________

No queremos atacar a la marca Sony, pero un rootkit se me hace una noticia muy interesante y a mi parecer uno compra en la marca que confía, pero…. ¿Para que al final esta marca te este espiando?

Resultado de imagen para sony

Luego los hackean y se enojan.