Sony maakt bekend dat de PlayStation Network-hackers persoonlijke informatie van gamers hebben buitgemaakt. Nadat de hack werd ontdekt, trok Sony op 20 april de stekker uit PSN en Qriocity. De diensten blijven voorlopig offline.
Sony heeft bekend gemaakt dat persoonlijke informatie van PlayStation Network- en Qriocity-gebruikers zijn gestolen door hackers. PlayStation Network kent wereldwijd ruim 70 miljoen gebruikers. Volgens Sony kunnen onder andere naw-gegevens, e-mailadressen, wachtwoorden en creditcardgegevens buitgemaakt zijn door de hackers. De fabrikant raadt gamers aan om waakzaam te zijn voor scams en vreemde creditcardafschrijvingen, en om hun wachtwoord van PSN te veranderen als de dienst weer online is. PlayStation Network en Qriocity zouden 'binnen een week' weer beschikbaar moeten zijn.
Gamers werden op 20 april plotseling geconfronteerd met een foutmelding als ze probeerden te verbinden met de dienst. Sony gaf in eerste instantie aan dat de downtime een gevolg was van onderhoud, maar maakte daarna bekend dat hackers zich toegang hadden verschaft tot het netwerk. Anonymous heeft betrokkenheid bij de hack ontkend. Begin april eiste het officieuze verband van activistische internetters verantwoordelijkheid op voor een ddos-aanval op het PlayStation Network.
De hack en de resulterende onbeschikbaarheid van PSN treffen niet alleen gamers, maar ook gamedevelopers. PixelJunk-ontwikkelaar Q-Games zegt de financiële gevolgen van de downtime te voelen. Sucker Punch heeft aangekondigd de bèta van inFamous 2 te verlengen zodra PSN weer beschikbaar is.
Update 11:23: Sony heeft opheldering gegeven waarom het bedrijf na een week downtime met de informatie naar buiten komt. De fabrikant heeft na het ontdekken van de hack een extern beveiligingsbedrijf in de arm genomen om de zaak te onderzoeken. Volgens Sony werd pas op maandag duidelijk dat er persoonlijke gegevens zijn buitgemaakt.
Wellicht heb ik wat gemist, maar het enige wat Anonymous heeft gedaan is het DDoS'n van servers. Iets wat over het algemeen niet veel skills vereist; ieder 10 jarig script kiddie kan hiervoor een script schrijven. Geef dat script aan een menigte boosOpDeWereld pubers die zichzelf willen bewijzen en ze gaan gezellig even een avond bushokjes in elkaar trappen. Sony mag zich echt gigantisch misdragen hebben; die DDoS acties zijn zeer kinderachtig en lossen zeker niks op (ze maken de situatie alleen maar erger).Een hack als deze is gedaan door een persoon of een heel selecte groep mensen.
Het is nu aan die persoon om te zeggen of hij bij anonymous toebehoort of niet. Het vreemde van anonymous, wat bijna niemand lijkt te snappen, is dat als een individueel persoon iets doet en zegt dat het namens anonymous was niemand kan zeggen dat dat niet waar is.
Anonymous is gewoon een groep bezoekers van een vrij bizarre website die elke dag van samenstelling verandert. De meeste Tweakers zullen dit wel weten, maar ik denk toch dat de meeste mensen beter moeten uitkijken met zeggen dat 'anonymous' iets gedaan heeft. Of beter moeten nadenken met steun te verlenen aan anonymous, alleen al aangezien zij ook bijdragen aan het om de ~10 minuten zwaar strafbare bestanden online zetten. (en dan doel ik niet op iets wat te maken heeft met copyright)
[Reactie gewijzigd door Qreed op woensdag 27 april 2011 14:57]
[Reactie gewijzigd door onox op woensdag 27 april 2011 18:59]
De mensen van HBGary denken daar zeer waarschijnlijk anders overWellicht heb ik wat gemist, maar het enige wat Anonymous heeft gedaan is het DDoS'n van servers *snip*
Dat is nou juist het punt van Pikoe. Niemand is lid van Anonymous. Er is geen lidmaatschap register, je krijgt geen pasje en staat niet ingeschreven. Niemand weet dus wie er wel bij horen en wie niet dus men kan altijd ontkennen of juist beweren dat Anonymous iets gedaan heeft. De hele stelling "Anonymous heeft X gedaan" is dus altijd loos eigenlijk. Je kunt hoogstens zeggen "Jantje die actief is bij Anonymous heeft X gedaan".Het is wel heel kort door de bocht om dit soort zaken gelijk aan Anomymous te wijten... Waren het niet gewoon een aantal personen die toevallig op die site actief zijn?
Ik verwacht eerder dat hun Google-fu wat oefening heeft gehad.De hackers van Anonymous die twee weken geleden de website van beveiligingsbedrijf HBGary kraakten gebruikten vooral bekende trucs.
[Reactie gewijzigd door Vleer op woensdag 27 april 2011 20:09]
Je gaat er al vanuit dat dit dezelfde mensen zijn ... aannames ...Anonymous heeft betrokkenheid bij de hack ontkend
[Reactie gewijzigd door RefriedNoodle op woensdag 27 april 2011 00:42]
[Reactie gewijzigd door sohus op woensdag 27 april 2011 06:43]
Ik heb geen creditcard nummer ingevuld op de PSN. Maar heb je de security code niet in moeten vullen op PSN?Wat kennen ze met je CC-nummer den doen, zondah de Security Code (3 cijfertjes) te kennuh?
we are advising you that your credit card number (excluding security code) and expiration date may have been obtained.
Piraterij heeft verder 0,0 te maken met die hackWat?? Je keurt de diefstal van potentieel miljoenen creditcardgegevens goed omdat Sony zo brutaal was om juridisch twee hackers aan te pakken die fair use op de PS3 initieerden?
[Reactie gewijzigd door blouweKip op woensdag 27 april 2011 15:16]
[Reactie gewijzigd door psychodude op woensdag 27 april 2011 08:21]
Gewoon doorverwijzen naar zelfverzonnen algemene voorwaarden waarin je als "hacker" al je verantwoordelijkheid afwijst voor je daden?Om nog maar niet te spreken over de restitutie welk sony waarschijnlijk zal eisen als de daders gevonden worden voor de >1 week de PSN offline gehad te hebben, waarbij bijna 80 miljoen mensen dus geen aankopen hebben kunnen doen, en voor de mogelijke imago schade erbij inbegrepen. Nee, zal niet goedkoop worden
Je doet net alsof dit een actie is op de rechtszaken tegen twee mensen die de PS3 gehacked hebben.Hoewel ik het best k** vind dat psn niet beschikbaar is vind ik het wel good cause-hack. De manier waarop Sony met die twee hackers omging vroeg gewoon om een dergelijke actie. Het zal Sony leren dat ze niet over mensen kunnen walsen wanneer ze daar zin in hebben en dat ze hun zaken op orde moeten hebben.
[Reactie gewijzigd door SG op woensdag 27 april 2011 07:41]
Los van het feit dat ook *jij* (als gamer) nu een verhoogd risico loopt op diefstal van jouw (persoonlijke/creditcard) gegevens, heeft de OtherOS functionaliteit niet alleen de aandacht van 'linux volk dat even goedkoop een linux bakje wil scoren'.Ik ze het eerder dat hun core bussness en klanten voorrang hebben over linux volk dat even goedkoop een linux bakje willen scoren.
Dit heeft niets met de beveiliging van de PS3 te maken maar met de beveiliging van PSN.Verder heeft het schrappen van de OtherOS inderdaad zin, in het geval dat de beveiliging van de consoles gewoon niet goed op orde is. OtherOS is eruit gehaald, dat creeert een vermoeden. Wat er nu gebeurt is, lijkt mij de bevestiging.
Wat jij vind doet er niet toe.Vind ik niet PS3 is vooral bedoeld als game apparaat.
Dat alles moet zo goedkoop mogelijk linux volk deze goedkope dump in de markt voor games hardware. Opeens geen dual boot kunnen gebruiken.
Is eerder hun krenterigheid gedrag. Ps3 is goedkoop hardware tov beetje PC
Dat heb ik gedaan, daarom krenterig?Als je perse linux op PS3 wil dan kan dat altijd nog. geen firm ware updates en puur voor linux gebruiken. wil je toch ook gamen dan heb je nog een up to date PS3 nodig.
[Reactie gewijzigd door Hugo Lijnema op woensdag 27 april 2011 08:26]
Zoals het artikel zegt: PSN is down.Zou Sony dit niet beter communiceren via het PSN?
Welnee. Ze kunnen gewoon een query maken die alle emailadressen van PSN gebruikers uitspuugt. Daar hebben ze hun PSN platform niet voor nodig.Tjah, maar die mails komen van PSN en PSN is down.
Om dus die mails te sturen moeten ze mogelijk eerst PSN weer up brengen.
Ik kan me voorstellen dat er een bericht komt zodra PSN weer up is/gaat.
[Reactie gewijzigd door Laudor op woensdag 27 april 2011 12:25]
Ik vraag me af welk hacken je bedoeld.Wat ik eigenlijk wel leuk vind is dat ook de gegevens van de mensen die voor hacken zijn ook op de straat liggen.
True that!Dat is de reden waarom ik alleen gebruik maak van de PSN vouchers en als deze niet zouden bestaan zouden we geen online aankopen doen.
Idd want Anonymous heeft vorige keer zelfs excuus gegeven dat door hun toedoen het PSN down gingHet lijkt me nu ook wel duidelijk dat deze hack door criminele hackers gedaan is.
Niet door iemand die zich bezig houd met otherOS naar de PS3 terug te brengen of door Anonymous die protesteert door een site onbereikbaar te maken (waar ik niet achter sta).
[Reactie gewijzigd door twjdeboer op woensdag 27 april 2011 00:28]
Ja, encryptie of anderszins afdoende beveiliging. Ik ben het met je eensAls je zegt dat Sony kortzichtig geweest is bedoel je afwezigheid van een encryptie oid?
Onzin, in de rechtspraak kan bij diefstal ook sprake zijn van informatie, het hoeft niet tastbaar te zijn.(Diefstal is overigens ontvreemding van eigendom, daar is hier, net als in het downloaddebat, geen sprake van.)
[Reactie gewijzigd door Ma_rK op woensdag 27 april 2011 00:36]
[Reactie gewijzigd door David Mulder op woensdag 27 april 2011 08:31]
[Reactie gewijzigd door svenk91 op woensdag 27 april 2011 00:33]
Dus ik zou er niet blind van uitgaan dat ze de waarheid spreken. Ze hebben er een belang bij om het probleem te bagatelliseren.Sony gaf in eerste instantie aan dat de downtime een gevolg was van onderhoud, maar maakte daarna bekend dat hackers zich toegang hadden verschaft tot het netwerk.
Een webshop hoeft jouw creditcard gegevens niet permanent op te staan wat bijvoorbeeld Sony en Apple wel doen omdat dit nodig is voor hun concept. Dan kun je bij een hack minder buit maken c.q. in ieder geval niet je credit card gegevens.Als een bedrijf als Sony het niet voor elkaar krijgt de beveiliging op orde te hebben, hoe zit het dan niet met die miljoenen kleine websites / webshops?
[Reactie gewijzigd door worldcitizen op woensdag 27 april 2011 00:46]
Het is niet duidelijk of de wachtwoorden als hash werden opgeslagen. Overigens is een wachtwoord nog wel het laatste waar ik nu aan denk. Ik maak mijzelf veel meer zorgen over onder andere creditcardgegevens. Wat werd daar precies van opgeslagen...?Dit ook he: your PlayStation Network/Qriocity password - waarom slaan bedrijven dit toch niet als een hash op? grrrr. En je creditcardgegevens direct gekoppeld, dat hoort ook niet op een aparte server met aparte security natuurlijk....
Ondertussen claimt een hacker, die anoniem wenst te blijven, dat hij het netwerkverkeer tussen de PlayStation 3-consoles en het PlayStation Netwerk heeft ontsleuteld en in de data-uitwisseling opmerkelijke zaken tegenkwam. Zo zou een PS3 persoonsgegevens, waaronder creditcardnummers, in plain text naar de servers van Sony sturen. Bij elke nieuwe PSN-aanmelding zou deze informatie worden bijgewerkt.
[Reactie gewijzigd door SidewalkSuper op woensdag 27 april 2011 00:39]
Dit is de grootste hack aller tijden, 75 miljoen accounts.
wikiBetween July 2005 and mid-January 2007, a breach of systems at TJX Companies exposed data from more than 45.6 million credit cards. Albert Gonzalez is accused of being the ringleader of the group responsible for the thefts.
In August 2009 Gonzalez was also indicted for the biggest known credit card theft to date — information from more than 130 million credit and debit cards was stolen at Heartland Payment Systems, retailers 7-Eleven and Hannaford Brothers, and two unidentified companies.
Dat zou betekenen dat er meer dan 40 miljoen creditcard nummers gestolen zijn, dit is momenteel de grootste zaak.Dit kon wel eens de boeken in gaan als de grootste hack aller tijden. En het ergste is dat Sony niet eens met zekerheid kan zeggen wat de schaal van het probleem is.
[Reactie gewijzigd door Dr.TS op woensdag 27 april 2011 01:45]
[Reactie gewijzigd door rezzir op woensdag 27 april 2011 00:22]
Het klinkt inderdaad alsof de wachtwoorden onversleuteld zijn buitgemaakt.Ennuh hoe kunnen wachtwoorden zijn onthutseld trouwens...worden die niet encrypted opgeslagen dan?
Op dit item kan niet meer gereageerd worden.
Populair: Tablets Samsung Websites en communities Mobiele telefoons Google Apple Microsoft Sony Games Politiek en recht
© 1998 - 2013 Tweakers.net B.V. Contact Over Tweakers Jouw privacy Algemene voorwaarden Cookies
Tweakers wordt uitgegeven door De Persgroep en wordt gehost door True