Im Visier von Hackern
20. April 2011, irgendwo in Japan. Sony-Chef Howard Stringer nähert sich einem großen Pult, klappt eine Plastikabdeckung hoch und steckt den am Halsband befestigten Schlüssel in die Vorrichtung. So oder so ähnlich muss es sich abgespielt haben, als sich der japanische Unterhaltungskonzern dazu entschlossen hat, die Server des PlayStation Networks infolge eines Hackerangriffs vorübergehend abzuschalten.
>> Zum Beitrag <<
Ich finde es schade, dass immer noch nicht feststeht wann das Psn wieder freigegeben wird. Ich finde es aber super, dass ihr uns nötige Informationen gegeben habt.
PS: Ich hoffe, dass sie es möglichst schnell wieder hinkriegen.
PS: Ich hoffe, dass sie es möglichst schnell wieder hinkriegen.
Die Kernfrage für mich ist natürlich:
War der geleakte Rootkey notwendig, damit die aktuelle Sicherheitslücke ausgenutzt werden konnte, aber ist beides (mehr oder weniger) unabhängig voneinander?
War der geleakte Rootkey notwendig, damit die aktuelle Sicherheitslücke ausgenutzt werden konnte, aber ist beides (mehr oder weniger) unabhängig voneinander?
Fragt sich eigentlich keiner...
... was zur Hölle sich Sony dabei gedacht hat, das erst jetzt bekanntzugeben?
Vermutlich sind auch Kreditkartendaten geleakt - na perfekt, in sieben Tagen kann mit denen ja auch nichts passiert sein und es ist ja nicht so, dass man die Kreditkarten vorsichtshalber hätte sperren können, wenn man das Ganze schon letzte Woche erfahren hätte.
Ich weiß, warum ich nur paysafecards verwende, wenn ich schon was für Online-Games kaufe, da kann wenigstens so ein Mist nicht passieren o_O
Vermutlich sind auch Kreditkartendaten geleakt - na perfekt, in sieben Tagen kann mit denen ja auch nichts passiert sein und es ist ja nicht so, dass man die Kreditkarten vorsichtshalber hätte sperren können, wenn man das Ganze schon letzte Woche erfahren hätte.
Ich weiß, warum ich nur paysafecards verwende, wenn ich schon was für Online-Games kaufe, da kann wenigstens so ein Mist nicht passieren o_O
Zitat
Habt ihr Verständnis für den Ausfall oder seid ihr einfach nur sauer, dass ein großes Unternehmen wie Sony nicht in der Lage ist, seine Server vor Angriffen von außen zu schützen?
Dass sich Sony nicht gegen DoS Angriffe Schützen kann leuchtet mir ein, wie eine Firma dieser Größenordnung aber derart schludrig mit KK-Daten umgehen kann enttäuscht mich zutiefst, ebenso die Tatsache dass man das mehr als eine ganze Woche nach den Eingriffen erst publik macht - in dieser Zeit kann der Eingreifer mit den Daten bereits dramatischen Schaden angerichtet haben.
Haftet Sony dafür? Zwangsläufig nicht! Da ich als KK-Besitzer ja gar nicht nachweisen kann, dass der Angreifer die Daten aus dem PSN hat! Folglich gibt es hier bis zu 77 Mio. potentielle Opfer eines Kreditkartenbetruges ... sorry, aber da kann ich nicht mehr nach Verständnis fragen ...
Hier wurde in hohem Maße geschlampt ... es gab mehrfach(!) Angriffe auf das PSN es gab mehrfach (!) Drohungen seitens diverser Hacker-Gruppen. Dass man dann zumindest so sensible Daten wie KK-Infos nicht schonmal vorab aus den Kundendaten löscht oder wohin speichert wo sie wirklich sicher sind, zeigt dass da ein ganz paar Leute Ihren Job nicht im Griff haben.
Sorry, so sehr ich die PS3 mag, die Art und Weise wie Sony mit der 'Hacker-Bedrohung' umgeht und die Art und Weise wie man die Daten geschützt hat und wie man die Leute viel zu spät über sowas in Kenntnis setzt, sorry aber dafür fehlt mir jegliches Verständnis.
Wenn ich beim Online-Kauf nicht mal mehr einem Riesen wie Sony vertrauen kann, wie kann ich dann überhaupt noch wem trauen? Die Schäden die Sony hiermit anrichtet betreffen letztendlich nicht nur die KK-Besitzer, sondern auch alle Online-Händler, denn hier hat Sony langsam gewachsenes Vertrauen in Online-Handel evtl. über Jahre kaputt gemacht.
Enttäuschung pur.
' Ich weiss schon warum ich mich für eine Xbox entschieden habe...
wer weiß wenn microsoft irgendwas macht was anonymous nicht passt sind sie vlt die nächsten ?!
Jede Kreditkarte ist versichert.
Hier handelt es sich wahrscheinlich (!) um den größten Datenklau der Geschichte und die KK-Firmen wissen das. Selbst wenn man die Karte nicht vorher sperren konnte kann man zur Bank gehen und dort JEDEN Betrag wieder rückbuchen lassen ohne dass das Geld vom Konto jemals abgebucht wurde. Also an die Betroffenen: Bitte keine Panik.
Es ist noch nichts 100% sicher und es besteht die Möglichkeit dass der/die Hacker einfach nur zeigen wollen wie "angreifbar" Sony in Wirklichkeit ist. Trotzdem schlägt diese Sache sehr hohe Wellen und Sony trägt zumindest auch eine Teilschuld. Denn im Jahre 2011 ist es schlicht fahrlässig die Passwörter seiner Kunden unverschlüsselt (!) auf dem Server zu "lagern".
Nun heisst es abwarten was die nächsten Tage/Wochen so bringen.
Hier handelt es sich wahrscheinlich (!) um den größten Datenklau der Geschichte und die KK-Firmen wissen das. Selbst wenn man die Karte nicht vorher sperren konnte kann man zur Bank gehen und dort JEDEN Betrag wieder rückbuchen lassen ohne dass das Geld vom Konto jemals abgebucht wurde. Also an die Betroffenen: Bitte keine Panik.
Es ist noch nichts 100% sicher und es besteht die Möglichkeit dass der/die Hacker einfach nur zeigen wollen wie "angreifbar" Sony in Wirklichkeit ist. Trotzdem schlägt diese Sache sehr hohe Wellen und Sony trägt zumindest auch eine Teilschuld. Denn im Jahre 2011 ist es schlicht fahrlässig die Passwörter seiner Kunden unverschlüsselt (!) auf dem Server zu "lagern".
Nun heisst es abwarten was die nächsten Tage/Wochen so bringen.
@xRAZORx:
wenn der Angreifer clever ist wartet er n halbes jahr und zwackt dann hier mal n tausender und da mal n tausender ab ... dann viel Spaß wie Du dich als Kunde dann darauf berufen willst, dass die Daten aus dem PSN Klau sind.
Die KK-Firmen haften nicht für alles, und grad als Online Händler zB bekommst von denen nix, wenn die Kundenbestellung zwar geliefert, der Kunde aber nie bestellt hat - hab ich selbst im Unternehmen schon zur Genüge erlebt.
wenn der Angreifer clever ist wartet er n halbes jahr und zwackt dann hier mal n tausender und da mal n tausender ab ... dann viel Spaß wie Du dich als Kunde dann darauf berufen willst, dass die Daten aus dem PSN Klau sind.
Die KK-Firmen haften nicht für alles, und grad als Online Händler zB bekommst von denen nix, wenn die Kundenbestellung zwar geliefert, der Kunde aber nie bestellt hat - hab ich selbst im Unternehmen schon zur Genüge erlebt.
In einem halben Jahr hab ich schon längst meine neue KK und nochmals: Bei einem seriösen Unternehmen wie VISA/Mastercard ist dieser Vorfall bekannt und das auch noch in 10 Jahren. Selbst wenn nach 2 Jahren mal 1000€ abgebucht werden kann ich diese sofort rückbuchen lassen und mit meiner Unterschrift bei meiner Bank bestätigen dass ich diesen "Kauf" niemals getätigt habe.
Das hat mir auch ein Kollege bestätigt, der in einer Bank seit 9 Jahren arbeitet. Es ist zwar eine Katastrophe dass die Daten "gestohlen" wurden aber wirklich passieren kann im Prinzip nur wenig wenn man regelmäßig seine Konten im Auge hat, was eigentlich jeder sollte. Ich vermute aber weiterhin dass hier nur jemand zeigen wollte wie verletzlich Sony ist und mit den Daten nichts machen wird. Denn auch Hacker kann man zurückverfolgen - überhaupt wenn sie was im großen Stil mit ~77 Mio. Datensätzen vorhaben.
Das hat mir auch ein Kollege bestätigt, der in einer Bank seit 9 Jahren arbeitet. Es ist zwar eine Katastrophe dass die Daten "gestohlen" wurden aber wirklich passieren kann im Prinzip nur wenig wenn man regelmäßig seine Konten im Auge hat, was eigentlich jeder sollte. Ich vermute aber weiterhin dass hier nur jemand zeigen wollte wie verletzlich Sony ist und mit den Daten nichts machen wird. Denn auch Hacker kann man zurückverfolgen - überhaupt wenn sie was im großen Stil mit ~77 Mio. Datensätzen vorhaben.
@ xRAZORx
also mit dem geld zurückholen ist das so eine sache. ein recht darauf gibt es nur bei abbuchungen von konto A auf konto B. in so einem fall kann man das geld 6 wochen lang ohne angabe von gründen zurückbuchen lassen.
bei einem einkauf mit einer kreditkarte ist man jedoch auf die kulanz der bank angewiesen, sofern man nicht klar beweisen kann den kauf nicht selber getätigt zu haben.
also mit dem geld zurückholen ist das so eine sache. ein recht darauf gibt es nur bei abbuchungen von konto A auf konto B. in so einem fall kann man das geld 6 wochen lang ohne angabe von gründen zurückbuchen lassen.
bei einem einkauf mit einer kreditkarte ist man jedoch auf die kulanz der bank angewiesen, sofern man nicht klar beweisen kann den kauf nicht selber getätigt zu haben.
@ Old_Gamer
Ohne Unterschrift meinerseits kann mir kein Unternehmen weltweit beweisen dass wirklich ICH den Kauf getätigt habe. Ich habe vorhin direkt bei VISA angerufen und wollte mich wegen der Sperrung erkundigen. Da sagte man mir dass ihnen der Fall natürlich bereits bekannt ist und man vorerst einfach nur das Konto beobachten soll (was man eigentlich immer tun sollte). Es sei unwahrscheinlich dass die Hacker wirklich ALLE relevanten Daten haben und selbst wenn wäre das Unternehmen gegen einen solchen Fall versichert.
Außerdem hat Sony bestätigt dass der Sicherheitscode (nur direkt auf der Karte zu finden) NICHT gespeichert wurde und ohne diesen geht gar nichts.
Ohne Unterschrift meinerseits kann mir kein Unternehmen weltweit beweisen dass wirklich ICH den Kauf getätigt habe. Ich habe vorhin direkt bei VISA angerufen und wollte mich wegen der Sperrung erkundigen. Da sagte man mir dass ihnen der Fall natürlich bereits bekannt ist und man vorerst einfach nur das Konto beobachten soll (was man eigentlich immer tun sollte). Es sei unwahrscheinlich dass die Hacker wirklich ALLE relevanten Daten haben und selbst wenn wäre das Unternehmen gegen einen solchen Fall versichert.
Außerdem hat Sony bestätigt dass der Sicherheitscode (nur direkt auf der Karte zu finden) NICHT gespeichert wurde und ohne diesen geht gar nichts.
Wobei man natürlich betonen muss, dass ich auch ein paar Läden kenne, in denen ich ohne Sicherheitscode was kaufen kann.
Andererseits hat Sony auch bestätigt, dass die Kreditkarteninfos nicht komplett, sondern nur mit Sternchen gespeichert wurden.
Kurz gesagt: Ich lass mich von der Panik nicht anstecken.
Andererseits hat Sony auch bestätigt, dass die Kreditkarteninfos nicht komplett, sondern nur mit Sternchen gespeichert wurden.
Kurz gesagt: Ich lass mich von der Panik nicht anstecken.
23.05.2013, 17:59
Zum Seitenanfang
' Ich weiss schon warum ich mich für eine Xbox entschieden habe...