Cerca nel blog

2007/01/30

TomTom, navigatori con virus in omaggio

TomTom infetta una partita di navigatori GO 910 con due trojan


Questo articolo vi arriva grazie alle gentili donazioni di "eros" e "mbzeta". L'articolo è stato aggiornato dopo la pubblicazione iniziale.

La popolare marca di navigatori satellitare TomTom è riuscita a infilare ben due virus, o più precisamente due trojan horse, in un "numero ristretto e isolato" di esemplari del modello GO 910.

La notizia, invece di essere comunicata dalla TomTom, è stata rivelata da una fonte esterna; TomTom ha pubblicato un laconico comunicato soltanto dopo la rivelazione, ed è simpatico notare che il servizio clienti ha cercato di liquidare la segnalazione della presenza di ben due malware nei propri prodotti dicendo al cliente (scopritore del malware) che "non era pericoloso". I trojan coinvolti sono win32.Perlovga.A e TR/Drop.Small.qp, roba per Windows, annidati all'interno dei file copy.exe e host.exe, come segnalato da The Register.

Kaspersky segnala che il secondo malware è una backdoor. Con funzionalità limitate, ma pur sempre una backdoor. Perlovga è definito "più un fastidio che una minaccia seria, ma poiché utilizza le funzioni di autorun.inf per diffondersi tramite i dischi, c'è il rischio reale che Perlovga.a e il file di Dropper (che a sua volta installa la backdoor e Perlovga.b) vengano eseguiti automaticamente non appena Windows legge il drive/dispositivo."

A parte i complimenti per la riuscitissima operazione trasparenza, a TomTom va il plauso per l'ottimo controllo qualità. Riuscire a infettare i propri prodotti e poi passarli ai clienti è decisamente un bel risultato. Ma TomTom non è sola: Sophos ricorda altri casi, come gli iPod video infettati da un trojan e i lettori MP3 contenenti spyware diffusi da una società giapponese collegata a McDonald's.

Specialmente se usiamo Windows, bisogna insomma prendere l'abitudine di controllare con l'antivirus anche apparecchi che non immagineremmo capaci di ospitare software ostile. Questo è il progresso. Combinato con una bella dose d'arrogante ironia: nel proprio comunicato, TomTom, senza una parola di scuse, invita gli utenti a installarsi un antivirus, segnalando che chi non ce l'ha lo deve installare. Gli utenti sono tenuti a farlo, insomma; TomTom no. Questo, a casa mia, si chiama a) predicare bene e razzolare male b) scaricare le proprie magagne sul cliente.

Mandiamo a TomTom una cartina con il percorso che porta all'antivirus più vicino? Potrebbe essere utile. L'importante è che non debbano passare per Haugesund e Trondheim.


Aggiornamento (2007/01/31)


La newsletter della TomTom (di cui sono cliente) mi invita stamattina a partecipare a un concorso per vincere, guarda caso, proprio un GO 910. Rosa. Con virus in omaggio o senza?

Non una parola, ovviamente, sul possibile rischio d'infezione per i propri clienti.

6 commenti:

Anonimo ha detto...

scusa paolo, ma mi sfugge l'utilità di questo gesto....

Anonimo ha detto...

Buongiorno paolo,
vedo che hai appena postato un aggiornamento.....già che ci sei mi spieghi cosa c'entrano quelle due cittadine norvegesi....sarò duro ma non ci arrivo:-)

Anonimo ha detto...

Grazie per il link(non rammentavo la vicenda...norvegese.)

Anonimo ha detto...

Io invece per Haugesund ce li farei passare come penitenza... e poi via alla sede a scelta di una produttore di antivirus, per prendere A MANO un CD d'installazione.
E complimenti anche all'ufficio marketing... se io putacaso volessi partecipare al concorso, che mi vado a prendere, un navigatore ROSA? Lo regalo alla fidanzata? Oppure insinuano che le donne non sanno guidare e quindi ne avranno più bisogno loro? :D
Complimenti anche a TomTom in toto... bella dimostrazione di serietà.

Per ciro: l'utilità è, come al solito, di saperlo. Sennò uno la prossima volta va bello tranquillo ad aggiornare le mappe, e si becca una bella accoppiata di trojan. Bello, no? :)

Anonimo ha detto...

Che TomTom non fosse un'azienda seria me ne ero accorto quando, dopo aver comprato TomTom Go e averlo pagato una somma esagerata (800 Euro) e poco dopo lo ritrovavo alla metà e che contattato più volte per sapere se fosse possibile una permuta per un modello più recente, non si sono mai degnati di rispondermi. Quello dei trojans, è la ciliegina sulla torta.

iso ha detto...

Grazie.
Ma ora se io devo prendere un tt 910...si possono togliere i virus senza problemi?

Un saluto