
Essa é uma daquelas histórias sobre o passado da tecnologia que nem faz tanto tempo que aconteceu, mas que soa quase como algo inacreditável, considerando as proporções que tomou.
Se bem que… estamos falando da Sony que, antes se chamava Tokyo Tsushin Kogyo, mas que só recebeu esse nome após a Segunda Guerra Mundial. Não discuto o crescimento fantástico que a empresa teve, saindo de consertar rádios e criar eletrodomésticos até o Walkman e o PlayStation.
O que questiono são os erros. Os tropeços. As burradas ao longo do caminho.
Você vai conhecer neste artigo um dos maiores escândalos de segurança digital da história. E foi patrocinado pela Sony.
MP3, uma ameaça para a indústria da música

O formato MP3 foi desenvolvido pelo engenheiro alemão Karlheinz Brandenburg nos anos 80, e promoveu a maior transformação na forma em como consumimos música da história. Reduzir o tamanho de arquivos de áudio sem perda perceptível de qualidade para o ouvido humano era uma façanha para aquela época.
Com o MP3, vieram os players portáteis de música, o compartilhamento de arquivos e o streaming digital. E a distribuição não autorizada desse conteúdo é o que tirou o sono de toda a indústria fonográfica.
No início dos anos 2000, a Sony Music, já uma potência na indústria fonográfica, foi vocalmente contra o compartilhamento de MP3. Em agosto de 2000, Steve Heckler, então vice-presidente da Sony Pictures Entertainment nos EUA, fez declarações contundentes sobre como a empresa protegeria suas fontes de receita:
“A indústria tomará todas as medidas necessárias para proteger a si mesma e suas fontes de renda. Não vamos perder esse fluxo de dinheiro. Aconteça o que acontecer, a Sony tomará medidas agressivas para impedir isso e desenvolveremos uma tecnologia que transcenda o usuário individual.”
Heckler chegou a mencionar estratégias agressivas como bloquear serviços como o Napster através de empresas de TV a cabo, companhias telefônicas, provedores de internet e até mesmo instalar firewalls nos computadores pessoais dos usuários.
Mais ou menos do mesmo jeito que a Espanha está tentando hoje conter o acesso não autorizado aos jogos de LaLiga, o Campeonato Espanhol de Futebol.
Mas como vetar o compartilhamento não era possível, a Sony teve a brilhante ideia de dificultar a reprodução dos arquivos MP3 piratas.
Da pior maneira possível.
Apresento o XCP, um rootkit disfarçado

Após a fusão da Sony com a BMG em março de 2004, as duas empresas intensificaram suas estratégias contra a pirataria.
Para isso, contrataram os serviços da First 4 Internet, desenvolvedora do Extended Copy Protection (XCP), uma ferramenta aparentemente infalível para proteger seus conteúdos.
Funcionava dessa forma: quando um CD protegido com XCP era inserido em um computador, o usuário era obrigado a aceitar um contrato de licença (EULA) para acessar o conteúdo.
Esse contrato, com cláusulas extremamente restritivas, incluía limitações severas:
- Necessidade de excluir todas as músicas em caso de mudança para outro país
- Permissão implícita para que a Sony instalasse backdoors no computador
- Limitação do valor máximo de processos contra a Sony a apenas $5
O que os consumidores não sabiam era que, ao aceitar o EULA, estavam permitindo a instalação de um rootkit denominado “$sys$aries” em seus computadores.
Isso mesmo: a Sony colocou um vírus nos CDs de música para ferrar com os computadores dos usuários, no lugar de simplesmente impedir que o CD executasse as músicas no equipamento.
Pense bem nisso.

O software malicioso iniciava automaticamente com o sistema operacional e ocultava seus processos, tornando-se indetectável até mesmo para programas antivírus, criando uma enorme vulnerabilidade que poderia ser explorada por software malicioso de terceiros.
Em outubro de 2005, Mark Russinovich, um engenheiro de software que posteriormente se tornaria CTO do Microsoft Azure, publicou uma análise detalhada em seu blog revelando o funcionamento do rootkit.
Ele apontou que o EULA não mencionava a instalação deste software invasivo e denunciou que a gestão de direitos digitais havia ultrapassado limites éticos e legais.
Russinovich demonstrou que o software:
- Era praticamente impossível de desinstalar
- Consumia recursos do computador, tornando-o mais lento
- Utilizava procedimentos inseguros que poderiam causar falhas no sistema
É claro que “deu MUITO ruim”…

Diante da repercussão negativa, a Sony rapidamente lançou uma ferramenta para remover o rootkit, mas o remédio acabou sendo pior que a doença.
Russinovich analisou a solução, e descobriu que ela apenas tornava visíveis os arquivos ocultos pelo rootkit, sem efetivamente removê-lo. Além disso, instalava um novo software que só poderia ser desinstalado após o fornecimento de um endereço de e-mail à Sony.
O escândalo resultou em sérias consequências para a Sony BMG. Aproximadamente 22 milhões de CDs haviam sido distribuídos com o método de proteção XCP, e a grande maioria dos compradores foram seriamente prejudicados com essa prática nefasta.
A empresa precisou:
- Recolher unidades não vendidas das lojas
- Permitir que os usuários trocassem seus CDs por versões sem o XCP
- Enfrentar processos judiciais em diversos estados americanos e países
O escândalo virou um enorme “te vejo nos tribunais” para a dona Sony.
Em novembro de 2005, o estado do Texas processou a Sony BMG por instalar spyware em milhões de CDs. A empresa foi condenada a pagar US$750.000 em honorários advocatícios, aceitar devoluções de clientes, colocar avisos em seus CDs e pagar até US$150 por cada computador danificado.
Imagine a enorme quantidade de pessoas profundamente irritadas com a Sony por forçar a instalação de um vírus nos computadores dos clientes. Sem falar na crise de credibilidade que a empresa sofreu. O que teve de gente que parou de comprar CDs na época…
…e foi aí que a Apple olhou para tudo isso, e…
Eis que veio o iTunes para mudar tudo (de novo)

É das dificuldades que aparecem as oportunidades. Ou é usando as cagadas dos outros que você aduba os seus sucessos.
Enquanto as grandes gravadoras, incluindo a Sony, dificultavam o uso legal de músicas em dispositivos MP3 através de sistemas DRM restritivos, a Apple aproveitou a oportunidade para expandir seu domínio no mercado de players portáteis e vendas de música digital.
O iTunes tornou-se a plataforma preferida para compra de músicas, especialmente para usuários de iPod. Era um sistema (em teoria) fechado e imune à pirataria e, ao mesmo tempo, fazia com que os clientes pagassem um preço (que era relativamente justo) pelas músicas.
Diante da perda de mercado e da reputação danificada, as grandes gravadoras começaram gradualmente a abandonar a música com DRM: EMI, Vivendi e Warner em 2007, e finalmente a Sony BMG em 2008.
A aliança entre Sony e BMG acabou em outubro de 2008, com a empresa sendo renomeada para Sony Music, tal e como conhecemos.
Mesmo com essa retumbante derrota, a Sony Music conseguiu se reestruturar, e hoje é uma das maiores empresas do setor musical, superando gigantes como Universal e Warner Music.
Mas jamais esqueceremos do emblemático escândalo do rootkit oculto que infectava computadores de todo o planeta.
A proteção excessiva de direitos autorais pode violar a privacidade e a segurança dos consumidores, e nenhuma empresa pode simplesmente extrapolar seus limites em nome da proteção de sua propriedade intelectual.
Mesmo porque a Sony não sabe exatamente onde o CD que foi vendido para uma pessoa vai parar depois a compra.
Existem limites legais e éticos, até mesmo para a proteção de conteúdo digital.
E esse limite é: não vou ferrar com o computador do cliente, sob a falsa desculpa de “proteção de propriedade intelectual” que, na prática, só ferra com o computador do cliente e nada mais.
