Niet alleen PSN blijkt slachtoffer te zijn geworden van hackers, ook Sony's mmo-platform Sony Online Entertainment is geplunderd. Hierbij zijn miljoenen accountdetails gestolen en zijn bankgegevens van Nederlanders buitgemaakt.
Sony heeft maandag in allerijl de stekker uit zijn online portal Station.com en de aanverwante servers van zijn Online Entertainment-dienst getrokken. Sony Online Entertainment is vooral bekend als ontwikkelaar van grote mmo's als EverQuest en DC Universe Online. Nu de servers offline gehaald zijn, hebben spelers van die verschillende mmo's geen toegang tot de spelwerelden.
Sony gaf aanvankelijk geen details vrij over de aanleiding tot het uit de lucht halen van Sony Online Entertainment. Inmiddels is echter duidelijk dat externe experts tijdens hun onderzoek naar de PSN-hack bewijs hebben gevonden dat ook SOE slachtoffer is geworden van een aanval. Deze hack heeft plaatsgehad enkele dagen voordat de aanvallers erin slaagden om PSN binnen te dringen.
In een verklaring stelt Sony dat het bij de SOE-hack om ongeveer 24,6 miljoen accounts gaat, waarvan namen, adressen, mailadressen, telefoonnummers en inlognamen in de database waren opgeslagen. Ook de wachtwoorden zijn buitgemaakt, al benadrukt Sony dat deze zijn gehashed.
Ook hebben de aanvallers een verouderde database uit 2007 te pakken gekregen met daarin 10.700 records met bankgegevens van klanten uit Nederland, Duitsland, Spanje en Oostenrijk. Deze gegevens, waaronder bankrekeningnummer, tenaamstelling, klantnaam en adres, zijn ooit gebruikt voor incassobetalingen. Diezelfde database bevat bovendien 12.700 creditcardnummers met vervaldatum van gebruikers die niet in de VS wonen.
Sony zegt de getroffen klanten per mail op de hoogte te zullen brengen van de inbraak. Ter compensatie biedt de fabrikant gebruikers dertig dagen gratis abonnement aan boven op de gratis extra dag die de fabrikant rekent voor elke dag dat de downtime duurt.
Wie achter de aanvallen zit, is nog altijd onbekend. De aanvallers hadden bij de PSN-hack 77 miljoen accounts buitgemaakt. De SOE-hack brengt het totale aantal op ruim 100 miljoen, waarmee dit mogelijk de grootste digitale roof tot nu toe is.
Wat heeft TomTom hiermee te maken? Er zit een groot verschil tussen statistische gegevens en persoonlijke gegevens. Daarnaast is er niets gehackt.Tomtom
en dat baart me nog wel het meest zorgen. ze weten dus waar je woont, hoe je heet en wat je bankrekening nummer is. ik ben blij dat ik mijn PSP nog niet helemaal met rekeningnummer en al gelinkt heb aan de PSS aangezien ik daar dan waarschijnlijk ook bijzat.Deze gegevens, waaronder bankrekeningnummer, tenaamstelling, klantnaam en adres, zijn ooit gebruikt voor incassobetalingen.
De salt is weldegelijk van toepassing. Ten eerste is het uitrekenen van rainbow tables een vrij kostbare operatie, dus door gebruik te maken van unieke salts zorg je er al voor dat bestaande tables buiten spel worden gezet. Door vervolgens gebruik te maken van per user unieke salts kun je je hele rainbow table idee wel overboord gooien, aangezien je dan een rainbow table per user nodig hebt. Je kunt dan niet meer een willekeurige hash door de table heengooien en hopen op hits met je database, zelfs al zijn de salts gewoon bekend.De vraag of Sony wel of geen gebruik heeft gemaakt van een salt is ook niet van toepassing.
[Reactie gewijzigd door peternap op dinsdag 3 mei 2011 16:30]
En Visa rekent dat door aan de handelaars die Visa-betalingen aanbieden (in de vorm van transactiekosten) en die rekenen dat door aan hun klanten. Dus iedereen die wel eens iets koopt van een handelaar die ook Visa aanbiedt, betaalt mee voor die fraude.Alle gemaakt kosten, fraude enz. komen voor rekening Visa.
Die 16 cijfers van je CC worden weldegelijk in de database opgeslagen. En een CVV2 code bestaat uit slechts 3 cijfers, oftewel maar 1000 mogelijke combinaties. Met de 10 miljoen buitgemaakte CC codes kun je dus gemiddeld gezien 10.000 creditcards misbruiken door de CVV2 code simpelweg te gokken.Overigens lijkt het mij sterk dat er misbruik gemaakt kan worden van betalings gegevens omdat een credit-card nummer bestaat uit 4 blokken van 4 cijfers plus een secure code achterop de kaart.
De laatste 4 cijfers komen alleen op het factuur te staan, de secure code word bij mijn weten nergen opgeslagen.
[Reactie gewijzigd door peternap op dinsdag 3 mei 2011 17:16]
[Reactie gewijzigd door DigitalTux op dinsdag 3 mei 2011 09:59]
Daar heb je gelijk is. Maar er zijn een paar zaken.Misschien wat kort door de bocht, maar alles kan gehackt worden, hoe veilig men denk wat het is, vroeg of laat gebeurt het..
Bij dergelijke sites (of welke sites dan ook) maak ik zelf de keuze wat er komt te staan of niet. Ik zet mijn adres- en bank/creditcardgegevens er bijvoorbeeld niet op.Het is wel frappant. We leven tegenwoordig in een maatschappij dat we allemaal op internet zetten wie we zijn, wat we doen, waar we zijn (aka social networking), maar tegelijkertijd ons steeds meer gaan bekommeren om de veiligheid en idfentiteit op het internet.
Je moet het wel met een zelfde soort systeem vergelijken.Alleen Sony? Is dat niet een beetje kortzichtig?
Op dit moment lijkt het er haast op dat gegevens in bijna geen enkel digitaal bestand nog veilig te zijn en dat ieder digitiaal systeem binnen no-time gehackt wordt.
Sony, Tomtom, Digitiale vingerafdrukken, electronisch stemmen, facebook, ov-chip, etc, etc
Nee dat moet niet want het oorspronkelijke punt is[...]
Je moet het wel met een zelfde soort systeem vergelijken.
[Reactie gewijzigd door Deem op dinsdag 3 mei 2011 08:17]
[Reactie gewijzigd door Hakulaku op dinsdag 3 mei 2011 08:59]
[Reactie gewijzigd door firest0rm op dinsdag 3 mei 2011 14:11]
[Reactie gewijzigd door firest0rm op dinsdag 3 mei 2011 14:10]
[Reactie gewijzigd door Chaoss op dinsdag 3 mei 2011 08:43]
Het verkopen van deze gegevens is een vorm van misbruik.Het zijn gewoon de hackers die je gegevens nu hebben en verkopen (NIET misbruiken)
Ik hoop voor jou dat hackers niet een keer jouw gegevens uit een andere database hengelen en daarna misbruiken of doorverkopen zodat anderen het kunnen misbruiken.correctie:
JIJ hebt je gegevens toevertrouwd aan Sony. Sony heeft zijn servers niet up to date gehouden waardoor Sony jouw gegevens te grabbel heeft gelaten...
[Reactie gewijzigd door Anwise op woensdag 4 mei 2011 10:07]
Dat maakt niet uit. Dat berichtje in de root (voor de niet-MS mensen) geeft al voldoende info aan je Sysadmin dat de boel compromised is en dat je hem als de sodemieter van het internet af moet halen om erger te voorkomen. Zodra dat is gebeurd kun je gaan kijken hoe groot de schade is. Naar aanleiding daarvan kun je dan stellen of de persoon in kwestie malafide is geweest (in 90% van de gevallen denk ik niet, aangezien een malafide persoon geen berichtje achterlaat), maar de initiële reactie is altijd hetzelfde: haal de machine van het net af.het probleem is hier:
als ik op je C:\ (windows gebruiker zeker???) een bestandje achter laat... wie weet wat ik dan nog allemaal gedaan heb op je computer? wat heb ik nog gezien/gecopieerd? je weet het niet, je kan het niet weten... dus kan je enkel het zeker voor het onzekere nemen en het ergste vrezen.
[Reactie gewijzigd door FullThrottle op dinsdag 3 mei 2011 17:38]
[Reactie gewijzigd door donny007 op dinsdag 3 mei 2011 08:53]
Beide zijn fout, beide moeten gestraft worden, ik zeg dat deze crackers gestraft moeten worden, ik zeg niet dat de daden van Anonymous ongestraft moeten blijven.Dus dit zijn criminelen die gestraft moeten worden, en wat Anonymous doet mag wel?
[Reactie gewijzigd door harrydg op dinsdag 3 mei 2011 09:49]
[Reactie gewijzigd door harrydg op dinsdag 3 mei 2011 10:38]
Als jij alles zonder overleg hebt gedaan wel ja. Je had ook in overleg met de beheerders kunnen laten zien wat de gevaren waren.DUS... moet ik in de bak omdat ik het (uiteindelijk) beter gemaakt heb voor de gebruikers???
[Reactie gewijzigd door kniftagstuh op dinsdag 3 mei 2011 10:38]
nalatigheid is ook strafbaar, waarom vind je dat dan geen probleem?gel*l!. dat zeg ik. je blijft een dief. een insluiper. en diep van binnen weet je het ook.
[Reactie gewijzigd door miZ op dinsdag 3 mei 2011 11:23]
Ik begrijp dat Sony misschien niet zo veel aan die hack kan doen, maar ze zijn wel erg nalatig met het informeren van de slachtoffers! Ook bij de PSN hack waren ze erg traag met het naar buiten brengen van informatie, waarschijnlijk om zorgvuldig vast te stellen wat er aan de hand is zodat ze niet te veel imagoschade lopen. Maar bij zoiets als deze hacks lijkt tijd me nogal een cruciale factor (tijd om je creditcard te blokkeren voordat de gegevens verkocht worden).Sony zegt de getroffen klanten per mail op de hoogte te zullen brengen van de inbraak.
[Reactie gewijzigd door FullThrottle op dinsdag 3 mei 2011 08:57]
Het gaat om kredietkaarten en de afschrijving van de rekening gebeurd periodiek.Erg leuk dat je je geld terug krijgt maar wanneer bij mij €10.000 afgeschreven word via mijn debit card dan heb ik een ernstig probleem want ik neem aan dat ik niet onmiddellijk dat geld terug op mijn rekening heb. Je hebt er enorm veel last van.
c) Beste, er is een stroringWat krijg jij het liefst?
[Reactie gewijzigd door BlackBlade91 op dinsdag 3 mei 2011 09:17]
Lijkt me geen negatieve ontwikkeling. Diverse vrijwilligersorganisaties zitten te springen om handjes. Goede mogelijkheid om karma te veroveren in de echte wereld.Nu de servers offline gehaald zijn, hebben spelers van die verschillende mmo's geen toegang tot de spelwerelden.
[Reactie gewijzigd door snirpsnirp op dinsdag 3 mei 2011 09:05]
Als de hacker community al deze gegevens gestolen heeft denk ik dat ze al deze gegevens nooit zouden verkopen: Als ze hadden gewild konden ze telkens 200 credit cards stelen en niemand die het opvalt. Ik gok dat het is opengebroken mbv hackers die niet de bedoeling hadden al die credit card gegevens te stelen.Het zou jammer zijn als de hackers de database met gegevens ook zouden verkopen aan 'slechtwillenden' ik hoop dat ze dit niet doen, maar dat de dreiging ervan als een zwaard van damocles boven het hoofd van Sony blijft hangen.
[Reactie gewijzigd door Robbertjan94 op dinsdag 3 mei 2011 10:45]
Op dit item kan niet meer gereageerd worden.
Populair: Samsung Websites en communities Mobiele telefoons Google Sony Games Microsoft Politiek en recht Consoles Microsoft Xbox One
© 1998 - 2013 Tweakers.net B.V. Contact Over Tweakers Jouw privacy Algemene voorwaarden Cookies
Tweakers wordt uitgegeven door De Persgroep en wordt gehost door True