Sony-ceo Howard Stringer zegt dat het Japanse bedrijf niet had verwacht dat een gratis dienst als het PlayStation Network zou worden aangevallen door hackers. Volgens Stringer vond Sony de beveiliging van het PSN voldoende.
In een interview met Bloomberg zegt Sony-eindbaas Howard Stringer dat het PlayStation Network als een onwaarschijnlijk doelwit voor hacks werd beschouwd. Dit komt volgens Stringer omdat de meeste PSN-gebruikers niet betalen voor digitale content en de dienst gratis is. Het leek Sony onwaarschijnlijk dat hackers geïnteresseerd zouden zijn in het buitmaken van voornamelijk wachtwoorden en persoonsgegevens. Stringer ontkent aantijgingen dat Sony nalatig zou zijn geweest in het beveiligen van PSN, hoewel er vermoedelijk 10 miljoen creditcardaccounts zijn buitgemaakt.
Sinds de PlayStation Network-hack en de resulterende downtime lijkt Sony een favoriet doelwit te zijn geworden van hackers. Sony's mmog-platform Online Entertainment viel ten prooi aan hackers, evenals de Japanse internetprovider So-net, waarvan Sony de eigenaar is. Ook websites van verschillende Sony-afdelingen in Thailand, Griekenland, Canada en Indonesië werden aangevallen. Het is onbekend wie er verantwoordelijk is voor de hacks of wat het eventuele verband tussen de aanvallen is.
Bij de aankondiging op 15 mei dat het PlayStation Network opnieuw werd gestart, kondigde Sony een reeks maatregelen aan die een dergelijk voorval in de toekomst moeten voorkomen. Sony heeft een deel van het systeem naar een ander datacentrum verhuisd, past meer encryptie en firewalls toe, en heeft maatregelen genomen om toekomstige hackpogingen sneller op te merken. Op organisatorisch gebied wordt er een chief information security officer aangesteld, die verantwoordelijk is voor de veiligheid van persoons- en creditcardgegevens.
Wat betreft Whatsapp zit je er naast m.i. Dat is een lek dat mogelijk misbruikt kan worden om data te vergaren. Bij Sony is er al data vergaard door een lekken die jaren geleden gedicht zijn.Ondertussen duiken er ook meer details op over hoe de hackers toegang tot de PSN-systemen zouden hebben verkregen. De authenticatieserver van PSN zou voorzien zijn geweest van een Red Hat-distributie met Apache 2.2.15 aan boord. Deze verouderde versie van de webserversoftware zou diverse kwetsbaarheden bevatten die misbruikt kunnen zijn om toegang te krijgen.
Doordat ze de beveiliging hebben aangepast aan de verwachting. edoch, ze hebben het netwerk prima beveiligd voor een netwerk waarvan ze verwachten dat deze nooit gehacked zou worden.Hoe kan Sony aan de ene kant toegeven dat ze nooit verwacht hadden dat er iemand ooit zou willen hacken op de PSN en aan de andere kant beweren dat ze het voldoende beveiligd hebben.
[Reactie gewijzigd door Ayporos op 27 mei 2011 19:02]
Een IMO vreemde opmerking.Sony kreeg echter een gigantische bulls-eye voor de hacker community opgetekend door de PS3 hack en het recent vervolgen van de mensen die deze exploit mogelijk maakte.
Heeft Anoymous dit gedaan? Waar is het bewijs?De eigenlijke les lag nog iets eerder, namelijk met het oppakken van die Duitse PS modder die vervolgens gedwongen werd het een en ander te ondertekenen. Ik meen me te herinneren dat die actie o.a. bij Anonymous kwaad bloed heeft gezet.
Waar is het bewijs? Het is natuurlijk ideaal voor Sony om de aandacht af te leiden.Buiten dat schorte er zeer veel dingen aan de beveiliging en encryptie bij Sony, maar Stringer heeft wel een beetje gelijk; zonder die ophef over die aanhouding zou het PSN netwerk niet (gauw) zijn aangevallen.
[Reactie gewijzigd door makje op 27 mei 2011 18:11]
[Reactie gewijzigd door MicGlou op 27 mei 2011 16:10]
Waar baseer je op dat het een met het ander te maken heeft?Leuk dat ze dat dan denken "Ach, ze hacken dit toch nooit.", moet je vooral de hele hacker-community tegen de schenen schoppen met otheros verwijderen, rootkits en de geohot zaak.
Als ze slim waren, hadden ze de beveilingen verbeterd voordat ze de hacker community gingen pesten.
Schuldig zijn degene die de eigenlijk inbraak plegen. Alleen als je zelf hebt gezegd waar je woont, dat de achterdeur niet op slot is, waar de waardevolle spulen liggen, etc ben je ook schuldig.Stel: jij laat je achterdeur open staan omdat je in een veilige buurt woont en er nog nooit iets gejat is. Dan komt het dievengilde erachter en ze stelen je huis leeg. Hebben dan alleen de dieven schuld? Nee natuurlijk niet, jij gaat niet zorgvuldig genoeg om met de veiligheid van je huis dus dan nodig je de dieven gewoon uit om even langs te komen.
Zelfde geld voor Sony. Ze dachten dat hackers zich niet gauw op PSN zouden storten en dus was de beveiliging niet afdoende genoeg voor dergelijke gevallen. En toen uit het niets gebeurde het en waren de gegevens van veel mensen gewoon beschikbaar voor kwaadwillenden. Slechte zaak, wat mij betreft moet je persoonsgegevens in welk geval dan ook zo goed mogelijk beveiligen. Als ik mijn gegevens (en dan bedoel ik betalings gegevens) ergens zou hebben staan waar ze denken "Ach, ze hacken dit toch nooit.", dan zou ik ze linea recta daar weg halen want zo'n lakse houding slaat nergens op.
Dat is precies wat hij probeert aan te kaarten. Het feit dat het illegaal is, schiet je niet veel mee op dat het toch gebeurd. Als er dan ingebroken wordt bij je, met de deur open, dan zijn de inbrekers zeker nog strafbaar bezig, maar jij bent nalatig. Daar kan je dus gezeur mee krijgen met bijvoorbeeld de verzekering.ik kan je redenering volgen, maar ben niet akkoord: in de wet staat nergens dat ik mijn deur op slot moet doen, inbraak is een misdrijf
[Reactie gewijzigd door et36s op 29 mei 2011 19:53]
Een ongelofelijk gebrek aan realiteitszin, zeker voor een groot en beroemd bedrijf als Sony. Ze slaan persoonsgegevens op, waarondere creditcardgegevens, en dan leek het ze onwaarschijnlijk dat Internetcriminelen hierin geïnteresseerd zouden zijn? Hoe naïef kun je zijn?Het leek Sony onwaarschijnlijk dat hackers geïnteresseerd zouden zijn in het buitmaken van voornamelijk wachtwoorden en persoonsgegevens.
Niet betalen voor DLC?Dit komt volgens Stringer omdat de meeste PSN-gebruikers niet betalen voor digitale content en de dienst gratis is.
[Reactie gewijzigd door worldcitizen op 27 mei 2011 15:55]
Het volgende stuk uit het artikel roept toch wat vragen op bij me:Offtopic:
Als je een game koopt waarmee je gratis online kan is dit dan gratis?
Deze is dan niet gratis, de kosten om online te spelen zijn in de prijs van het spel verwerkt.
Hetzelfde met PS3 games
De PC is de norm, niet xbox live
mensen zien xbox live als een norm en dat is vreemd
Waar heb je het in hemelsnaam over?
Houdt dit nou in dat er in het verleden helemaal niemand verantwoordelijk was voor de beveiliging van persoonsgegevens? En hoe kan men in godsnaam zeggen "We dachten niet dat we een interessant doelwit waren voor hackers omdat onze dienst gratis is.". Alsof criminelen miljoenen CC gegevens links laten liggen omdat Sony zo lief is?!Op organisatorisch gebied wordt er een chief information security officer aangesteld, die verantwoordelijk is voor de veiligheid van persoons- en creditcardgegevens.
[Reactie gewijzigd door densoN op 27 mei 2011 20:37]
Op dit item kan niet meer gereageerd worden.
© 1998 - 2013 Tweakers.net B.V. onderdeel van De Persgroep, ook uitgever van Computable.nl, Autotrack.nl en Carsom.nl • Hosting door True