[新聞]三星調查筆電預裝rootkit軟體事件
Mohammed Hassan今年二月用rootkit掃描軟體檢查一台不久前購買的三星R525筆記型電腦,發現一個Rootkit軟體StarLogger。後來筆電顯示晶片出現問題而退貨,廠商換給他新的一台三星R540筆記型電腦,他檢查後仍發現有相同的rootkit。
資安專家Mohammed Hassan在NetworkWorld撰寫的文章指出,三星部分筆記型電腦出廠預先安裝鍵盤側錄軟體StarLogger。文章一出,三星也隨即開始進行內部調查。該公司發言人表示,先前沒有聽過StarLogger,也不知道筆電出廠前會安裝該軟體。
Mohammed Hassan今年二月用rootkit掃描軟體檢查一台不久前購買的三星R525筆記型電腦,發現一個Rootkit軟體StarLogger,當時他不以為意直接將其刪除。後來該台筆記型電腦顯示晶片方面出現問題而退貨,廠商換給他新的一台三星R540筆記型電腦,他檢查後仍發現有相同的rootkit。
根據StarLogger產品說明,該rootkit可以在系統無法察覺之下,攔截所有的鍵盤活動、定時擷取螢幕、監控開啟哪些程式、監控關鍵字、定時傳輸所攔截的資料等功能。
Mohammed Hassan曾經與三星技術支援人員討論為何電腦中會安裝StarLogger,對方回答是為了解電腦操作記錄。因此他將整個過程刊登在NetworkWorld,並將整個事件與Sony BMG的DRM rootkit事件相比。
2005年Windows專家Mark Russinovich在研發rootkit掃描軟體時,發現自己電腦竟藏有rootkit,進而發現Sony BMG的DRM rootkit。Sony BMG使用rootkit生產52款共470張光碟,其中300萬張已經銷售,Sony BMG回收所有光碟並賠償客戶用戶維修費用。