Het was al bekend dat de xcp-software die Sony gebruikt om de audio op de schijfjes te beschermen inbreuk maakt op het auteursrecht. Het gaat hierbij om een hack, genaamd drms, van DVD Jon waarmee de ontwikkelaar Apple's digital rights management (drm) weet te omzeilen. De programmatuur wordt onder andere gebruikt in het open-sourceprogramma VideoLAN Client (vlc). J. Alex Halderman vraagt zich af waarom de ene fabrikant software meelevert om de drm van een andere fabrikant te omzeilen. Halderman ging op onderzoek uit.

Tot Haldermans verbazing is de xcp-software niet geprogrammeerd om de drm van Apple te omzeilen, maar om deze juist toe te voegen. De techniek maakt het mogelijk dat de muziek in zowel iTunes als op de iPod werkt. Het vreemde is dat deze techniek wel aanwezig is in de xcp-software, maar niet aanstaat. "Ook al is het inactief, de code lijkt volledig te functioneren en werkt met de huidige versie van iTunes", zo schrijft Halderman. Als bewijs heeft Halderman een screenshot online gezet.

Fairplay

Dit duidt er volgens Halderman op dat First 4 Internet, de maker van de xcp-software, bewust de drms-code gekopieerd heeft. Apple gebruikt Fairplay-software om muziek in de iTunes Music Store te beschermen. Apple weigert deze software te licenseren aan andere spelers in de muziekmarkt, waardoor andere partijen met beschermde audiobestanden feitelijk geen toegang hebben tot de iPod.

Realnetworks probeerde Apple te passeren door een omweg te verzinnen om alsnog zijn muziek aan iPod-bezitters te kunnen verkopen. Apple reageerde snel door iTunes te updaten en te dreigen met rechtszaken. Volgens Halderman wilde First 4 Internet een soortgelijke omweg maken. Deze programmeerden ze echter niet zelf, maar ze kopieerden code, die door de gpl-licentie wordt beschermd.

"Het is raar dat de code in de cd's aanwezig is, maar niet gebruikt wordt, ook niet in de eigen xcp-afspeelsoftware. Het lijkt er op dat First 4 Internet op het allerlaatste moment besloot de mogelijkheid niet te gebruiken", aldus Halderman.

De complete gang van zaken rond de rootkit van Sony is terug te vinden in het dossier Sony's rootkit.