neprihlásený Streda, 1. apríla 2026, dnes má meniny Hugo
Vtipná Sony mala bezpečnostnú chybu aj na stránkach pre zmenu hesla

DSL.sk, 19.5.2011


Spoločnosť Sony v stredu zažila ďalšiu bezpečnostnú blamáž, keď v jej stránkach pre zmenu hesla k PSN účtu, povinne zavedenú po úspešnom hackerskom útoku na služby Sony, bola objavená bezpečnostnú chyba.

Táto bezpečnostná chyba podľa informácií najskôr od nyleveia.com s následným potvrdením aj od eurogamer.net umožňovala komukoľvek zmeniť heslo na PlayStation Network, PSN, účte, ak poznal email priradený k účtu a dátum narodenia jeho majiteľa. Problém v súčasnosti už nie je možné overiť, keďže Sony stránky medzičasom zneprístupnila.

Povinnú zmenu hesla k PlayStation Network účtom Sony zaviedla po úspešnom aprílovom útoku na služby spoločnosti, pri ktorom útočníci získali prístup k dátam spolu viac ako stovky miliónov užívateľov, vrátane šifrovanej podoby hesiel. Povinná zmena hesla mala zabrániť útočníkom po prípadnom rozšifrovaní hesiel prístup k účtom, zároveň mechanizmus zmeny hesla ho mal umožňovať zmeniť len ich skutočnému majiteľovi.

Zmeniť heslo si štandardne totiž bolo možné len z PS3, na ktorej bol PSN účet založený, alebo po potvrdení vlastníctva kontaktného emailu pre účet.

Objavená bezpečnostná chyba mala umožniť obísť kontroly a umožniť zmeniť heslo len pri znalosti emailu a dátumu narodenia majiteľa účtu a to bez prístupu k emailu majiteľa účtu. Oba tieto údaje mali útočníci, ktorí získali v apríli dáta z databáz Sony, k dispozícii a pre prístup k účtom s využitím tejto chyby nemuseli už ani rozšifrovať heslá.

Chyba s parametrami je navyše ale absolútnou bezpečnostnou blámažou aj sama o sebe, nielen v kontexte aprílových útokov a disponovania potrebnými dátami na zmenu hesla útočníkmi. Kombináciu údajov email a dátum narodenia totiž zrejme pre nezanedbateľnú časť používateľov Internetu, špeciálne časť s vysokou pravdepodobnosťou využívania PS3, nie je problém získať úplne komukoľvek respektíve minimálne pomerne širokému okruhu ľudí z okolia cieľovej osoby, napríklad s využitím údajov zo sociálnych sietí.

Kto bezpečnostnú chybu v procese zmeny hesla objavil, kedy presne a do akej miery bola zneužívaná nie je jasné. Sony začala obnovovať funkčnosť služby PSN túto nedeľu, 15. mája, po hackerskom útoku bola vypnutá od 21. apríla.

Problémy Sony s bezpečnosťou, úspešnými prienikmi a zverejňovaním informácií o bezpečnostných zlyhaniach spoločnosti začali na prelome rokov, zverejnením informácií o fatálnom bezpečnostnom zlyhaní v PS3 a zverejnení kľúčov umožňujúcich na PS3 spúšťať vlastný kód nepodpísaný Sony. K útokom prišlo niekoľko mesiacov potom, ako sa spoločnosť rozhodla zažalovať Georga Hotza a skupinu fail0verflow za zverejnenie týchto informácií.



Najnovšie články:

Užívatelia Gmailu si môžu zmeniť adresu so zachovaním účtu, zatiaľ nie na Slovensku
O2 umožňuje zdieľať paušál s ďalšími mobilnými zariadeniami, za poplatok
SpaceX sa opäť rozpadol Starlink satelit na orbite
Windows 11 má opäť problém s aktualizáciou, Microsoft ju pozastavil
Ľudská posádka by mala letieť k Mesiacu v noci na štvrtok
Najväčším výrobcov RAM a flash podľa príjmov je Samsung, HBM pamätí SK hynix
Slovensko.sk je spomalené, upozorňuje prevádzkovateľ
Sociálne siete mladým ide zakázať aj susedné Rakúsko
Wikipedia zakázala používanie tzv. umelej inteligencie
V krátkom čase vydaná ďalšia aktualizácia OS pre routery OpenWrt 25.12


Diskusia:
                               
 

Oni tam snáď nemajú ani človeka, čo by sa staral o bezpečnosť.
Odpovedať Známka: 9.2 Hodnotiť:
 

Mozno ho medzi casom prepustili koli tomu hacku :)
Odpovedať Známka: 9.6 Hodnotiť:
 

ved v minulych novinkach o PSN hacku som pisal, ze pred tymto incidentom prepustili cez 200 ludi z online sekcie tak asi na obnove robili upratovacky, lebo sp-int funguje veselo dalej ;)
Odpovedať Známka: 10.0 Hodnotiť:
 

maju, ale nehovori po anglicky :)
Odpovedať Známka: 10.0 Hodnotiť:
 

http://www.youtube.com/watch?v=GT86iWiH2mI
Odpovedať Známka: -6.9 Hodnotiť:
 

Mám dojem že vyhodím von z okna všetko čo má niečo spoločné so značkou Sony. Za toto by ich mali žalovať!
Odpovedať Známka: 5.0 Hodnotiť:
 

myslim ze ich aj niekto zaluje
Odpovedať Známka: 10.0 Hodnotiť:
 

neviem preco, ale od mala mam blok nejako kupovat veci od Sony .. stale mi pride ta znacka nejaka plytka, nejaka nehmotna .. ako keby nieco umele a snaziace sa vyrabat nieco len na znak ze to robia aj ostatny .. takze nemam ani len zapalky od Sony :)
Odpovedať Známka: 2.6 Hodnotiť:
 

Sony ma aj dobre veci, lahky notebook s 13" displejom s rozlisenim 1920x1080 (Vaio Z). Fotoaparat Sony Alpha vyzera byt tiez zaujimavy a dobry. V minulosti boli vyborne napr. obrazovky Trinitron a Sony malo (aspon podla mna) aj par zaujimavych mobilnych telefonov. To je len par z tych mnohych podla mna dobrych veci od Sony.
Odpovedať Známka: 0.5 Hodnotiť:
 

No vymenoval si vsetky.
Odpovedať Známka: 7.7 Hodnotiť:
 

Blu-ray, Playstation
Odpovedať Známka: -6.2 Hodnotiť:
 

Sony Alpha je vlastne Konica-Minolta :D
Odpovedať Hodnotiť:
 

ja reciver nevyhodim, nema absolutne ziadne pripojenie na datovu siet, tak ze tam bezpecnostne diery nehrozia.
Odpovedať Známka: 5.0 Hodnotiť:
 

dobre ze nedali ako overenie ci je niekto skutocne vlastnik ze spravne priradi meno k priezvisku...
Odpovedať Známka: 10.0 Hodnotiť:
 

alebo ze odskrtne policko "naozaj som vlastnik"
Odpovedať Známka: 10.0 Hodnotiť:
 

ten nadpis je EPIC
Odpovedať Známka: 6.4 Hodnotiť:
 

Dieťatko sa nám naučilo nové slovo..
Odpovedať Známka: -5.8 Hodnotiť:
 

normálny človek sa učí stále. ty nie?

Odpovedať Známka: 6.4 Hodnotiť:
 

Wine nie je emulator
Odpovedať Známka: 8.2 Hodnotiť:
 

ale wrapper!
Odpovedať Známka: 7.8 Hodnotiť:
 

McWrap ?
Odpovedať Známka: 7.6 Hodnotiť:
 

Mne je jedno čo to je, len toľko som chcel povedať, že všetky emulátory, simulátory, modulátory a wrappery, okrem tých emulátorov, simulátorov, modulátorov a wrapperov, ktoré sú dobré, sú zlé.
Odpovedať Známka: 5.3 Hodnotiť:
 

http://dopice.sk/jO
Odpovedať Známka: 4.3 Hodnotiť:
 

na linky sa cenzura nevztahuje ?
Odpovedať Známka: 8.9 Hodnotiť:
 

Zjavne nie, inak by som o tomto skracovadle ani nevedel :-)
Odpovedať Známka: 10.0 Hodnotiť:
 

Nie, lebo podporujeme slovenkske produkty
Odpovedať Známka: 10.0 Hodnotiť:
 

toto je EPIC
Odpovedať Známka: -3.3 Hodnotiť:
 

nie, to je EDOPIC
Odpovedať Známka: -5.0 Hodnotiť:
 

vdaka
Odpovedať Známka: 10.0 Hodnotiť:
 

to aby prihodili este jednu hru ktoru si bude moct clovek vybrat od nich ako ospravedlnenie ;)
Odpovedať Známka: 8.9 Hodnotiť:
 

... a takto to dopadne ked vsetkom vyvoj davaju do Indie kvoli nizkej cene
Odpovedať Známka: 9.2 Hodnotiť:
 

LEAVE SONY ALONE!!!!!11!1!!!

And how fucking dare anyone out there make fun of SONY!!1!!

After all she's been trough!!1!1!!
Odpovedať Známka: -2.9 Hodnotiť:
 

.. este nejaky ten rocik angliny a bude to ok
Odpovedať Známka: 0.0 Hodnotiť:
 

in unrelated news.. you fail.
Odpovedať Známka: -5.3 Hodnotiť:
 

Az na trough>through je podla mna anglictina v poriadku.
Odpovedať Známka: 6.9 Hodnotiť:
 

...
Odpovedať Známka: -6.7 Hodnotiť:
 

A az na druhy riadok.
Odpovedať Známka: -7.1 Hodnotiť:
 

Mohli by ste rozviest, co sa Vam na tom nezda? Podla mna je v poriadku.
Odpovedať Známka: 2.5 Hodnotiť:
 

Tiez neviem co sa mu nezda...
Odpovedať Známka: 3.3 Hodnotiť:
 

imho malo by to byt "to make fun"
Odpovedať Hodnotiť:
 

ach omladina...

http://youtu.be/kHmvkRoEowc
Odpovedať Hodnotiť:
 

Mno, co k tomu povedat, "to" tam byt nemusi. Sice to nie je extra argument, ale snad Vas presvedci skoro 20 milionov vyskytov "how dare you make" na internete: http://goo.gl/YM3NT
Nieco z toho budu aj seriozne periodika/clanky.
Odpovedať Hodnotiť:
 

Mimochodom, vyskytov slovneho spojenia "how dare you to make" je na Internete 2,5 miliona. Z coho je, myslim, zrejme, co je hlavny a co vedlajsi tvar.
Odpovedať Hodnotiť:
 

Len tak mimochodom indicky programatori patria k absolutnej svetovej spicke a kazdorocne vyhravaju rozne medzinarodne sutaze :) (fakt)
Odpovedať Známka: -1.4 Hodnotiť:
 

vsetci
Odpovedať Známka: 10.0 Hodnotiť:
 

tak potom indicki programatori v Sony musia byt len veeelmi vzdialeni pribuzni tych vitazov
Odpovedať Známka: 9.3 Hodnotiť:
 

dostuduj si zemepis, indovia nie su v japonsku ale v anglicku.
Odpovedať Známka: -1.7 Hodnotiť:
 

a cigani su vsade
Odpovedať Známka: 10.0 Hodnotiť:
 

a ty si dostuduj citanie,pozri na aky prispevok som reagoval,piasl v nom o indickych programatoroch tak neviem co tu pleties Japoncov
Odpovedať Známka: 4.5 Hodnotiť:
 

odnož "Slovenských Indov" :-)
Odpovedať Známka: 10.0 Hodnotiť:
 

dobri indicki programatori nepracuju v indii
Odpovedať Známka: 10.0 Hodnotiť:
 

len tak mimochodom ked je tam miliarda ludi a z toho 200 tipkov co vyhrava sutaze tak to neznamena ze kazdy ind si dava c++ na ranajky
Odpovedať Známka: 10.0 Hodnotiť:
 

lebo drvi assembler
Odpovedať Hodnotiť:
 

Ako aj vsetci neindovia, ktori tie sutaze vyhravaju.
Odpovedať Známka: 10.0 Hodnotiť:
 

Facepalm :D Este par takych utokov a zachvilu rozdaju vsetky hry a uz nebude potreba hackovat PS3.
Odpovedať Známka: 10.0 Hodnotiť:
 

To co mate na mysli tym slovickom v nadpise? Nejaky zachvat kreativity alebo inspiracia novym casom?
Odpovedať Známka: -8.6 Hodnotiť:
 

to je zaciatok upgradu stranky
Odpovedať Známka: 10.0 Hodnotiť:
 

Aha, idu to tu prerobit na blog, potom uz chapem.
Odpovedať Známka: -4.0 Hodnotiť:
 

nie, namiesto clankov bude iba diskusia k nadpisom
Odpovedať Známka: 10.0 Hodnotiť:
 

Omyl. Nič nechápeš.
Ako raz povedal jeden veľký ko.. ehm, človek:
My veľa vecí robíme z takých dôvodov, a preto to tak robíme, že o tom nikto nevie, prečo to tak robíme. A z taktického hľadiska, prečo je dôležité to tak riešiť, a práve v tom je tá naša výhoda, že nikto nechápe, prečo to vlastne tak robíme.

:P
Odpovedať Známka: 7.8 Hodnotiť:
 

ale to sa dalo cakat od firmy pre ktoru "security update" znamena odobratie funkcie. na taky update treba fakt elitnych security specialistov. zacalo to odobratim other os. uz vtedy zacali obavy kade sa to bude uberat. zablokuju aj psn, aj usb, aj BD mechaniku... lebo sa daju zneuzit na piratenie? odpovedzte si. nepaci sa mi ako sony arogante zmyka svojich zakaznikov a za nic nenesie zodpovednost resp. nasledky.
ano toto je forma terorizmu, ale s nim treba ratat lebo nad nim sa nikdy neda zvitazit ten sa da iba potlacat..
Odpovedať Známka: 3.3 Hodnotiť:
 

fakt ze kvalitka..
Odpovedať Známka: 0.0 Hodnotiť:
 

To už aby slovné spojenie ,,bezepčnostná chyba" bolo nahradené slovom ,,Sony", aspoň by bol každý v obraze. Menší príkladik: ,,V databázach firmy Apple našli kritický Sony!"
Odpovedať Známka: 10.0 Hodnotiť:
 

Apple uchovávanie histórie lokalizačných dát zvalila na Sony.
Odpovedať Známka: 10.0 Hodnotiť:

Pridať komentár