Sony: 10 miljoonan luottokortit ehkä varastettu
2.5.2011
Jukka O.
Aihealueet: PlayStation 3, PSP, Internet

Kuten viime viikolla uutisoimme, Sonyn alkuperäisten väitteiden vastaisesti PlayStation Networkin tietomurrossa on varastettu myös luottokortteja. Ja runsaasti. Viimeviikkoisessa uutisessa kerroimme, että hax0r-piireistä vuotaneiden tietojen mukaan netin rikollispiireissä kaupataan jo kahden miljoonan eurooppalaisen käyttäjän luottokortteja.
Nyt Sony on vahvistanut, että tietomurrossa on todellakin päästy käsiksi myös asiakkaiden luottokortteihin. Yhtiön mukaan jopa kymmenen (10!) miljoonan käyttäjän luottokortit on saatettu varastaa.
Kaikkiaan PlayStation Networkin totaalisen korkkauksen yhteydessä vietiin 77 miljoonan käyttäjän tiedot, minkä johdosta palvelu on ollut nyt kiinni toista viikkoa.
Päivän kuumat uutiset todellakin kertovat, että varastettujen luottokorttien ja muiden alamaailman hyödykkeiden myyntipaikoilla käydään parhaillaan kauppaa paketista, joka sisältää 2,2 miljoonan PlayStation Network -käyttäjän luottokorttien täydelliset tiedot turvanumeroineen ja vanhenemispäivineen.
Aiemmin on jo raportoitu käyttäjien sähköpostiosoitteiden ja puhelinnumeroiden myynnistä nettihuijarien ja puhelinmyyjien käyttöön.
Ongelman ytimessähän on PlayStation Network -palvelun onneton tietoturva, jonka tasoista risukasaa ei olisi olettanut edes palkattomalta harjoittelijalta…
Kaiken taustalla on PlayStation Networkin suunnitteluprosessi. Pitkän linjan PlayStation-toimittajan tietojen mukaan koko verkkoratkaisu kasattiin alusta asti ongelmallisesti. Sonyn Japanin toimisto tilaili yleensä verkkopelejä duunaavalta Sony Online Entertainmentilta pieniä palasia yksi kerrallaan ja ilman mitään suurta visiota. Yksi palikka saattoi hoitaa kaverilistan, toinen taas vaikka viestien lähettelyn ja kolmas PSN-kaupan. Tästä johtuen koko kauppa oli pitkään pelkkä WWW-sivu, johon PlayStation 3 otti selaimellaan yhteyden. Ja tästä alkavat myös ongelmat.
PlayStation 3:n ja PlayStation Networkin välillä liikkuvia paketteja tutkineet hakkerit huomasivat jo alkukeväästä, että PlayStation 3 lähetti kauppaan kaikki luottokorttiisi liittyvät tiedot pitkässä HTTP-litaniassa. Viesti toki lähetettiin salattuna, joten matkalta sitä oli vaikea napata, mutta samaiset hakkerit epäilivät, että nämä todella arkaluontoiset HTTP-viestit päätyivät Sonyn servereillä samoihin logeihin kuin kaikki muutkin HTTP-viestisi. Mikäli näin on, kuka tahansa voisi logit nappaamalla päästä käsiksi lukemattomien luottokorttien tietoihin.
Ongelmat eivät lopu tähän, sillä toiset hakkerit ovat naureskelleet pitkään Sonyn serveriratkaisuille. PlayStation Networkin autentikointiserverit tiettävästi pyörivät wanhalla serverisoftalla, jonka tietoturva-aukot olivat yleisessä tiedossa
Sonyn verkkoratkaisujen surkeus oli käytännössä kuin avoin ovi verkossa alati liikkuville hakkereille, minkä johdosta tapahtumasarjan suurin yllätys on se, että palvelu korkattiin vasta nyt.
Lähde: Sony
Lisää aiheesta
Sonyn johto pahoitteli PlayStation Network -murtoa
Sony: Ei hätää, trophyt ja kaverilistat ovat tallella
Huhupartio: yli kahden miljoonan PSN-käyttäjän luottokorttitiedot ovat nyt kaupan
YLE: PlayStation Network -murrossa vietiin 70 000 suomalaisen luottokortit
PlayStation Networkin murto on h*lv*t*n kallis paukku
Viestintävirasto varoittaa: PlayStation Network -käyttäjien tietoja varastettu
Huhupartio: PSN:n tietoturva on kuin teini-Erkin koodaama
Sony tunnustaa: hakkerit varastivat PlayStation Networkin kaikki käyttäjätiedot
Jukka O. Kauppinen
- 1.
-
FFFFFFFFFFFFUUUUUUUUUUUUUUUU——-
- 2.
-
Itsellä oli oma kortti palvelussa.
And not a single f**k was given that day.
- 3.
-
Mun kortti on edelleen mun kukkarossa. Huh…
- 4.
-
Sonyhan väitti hetki sitten, että ei ole kenenkään luottokortteja ole viety?:D
- 5.
-
@4 Eikä väittänyt vaan ilmoitti yleisesti ettei ainakaan ole varmuutta olisiko luottokortteja saatu.
- 6.
-
Ehkä Sonyn ois parempi ottaa vähän mallia googlesta.
- 7.
-
”kymmenen (10!)” …
Jotenkin laskee kiinnostavien uutisen arvoa tämä seiskamaisuus. - 8.
-
Tarkastuskoodeja ne ei kuiteskaan saanut nii tuosta on varmaan turha huolestua.
- 9.
-
Ja luottokunnan tappioiksihan nuokin menee ja luottokunta/pankki maksaa kortin uusimisen. Käyttäjille ei pitäisi tulla siis mitään harmia lukuunottamatta psn:in toimimattomuutta
- 10.
-
@5
Siellä Sonylla ei nyt ole ollut yleisestikään ottaen mitään käsitystä mistään. Seisoivat varmaan aluksi 3pv suu auki. Kaikki alkoi valkenemaan kun palkkasivat ulkopuolisen asiantuntijan joka pystyi kertomaan Sonyllekin mitä on tapahtunut. - 11.
-
@10,
tosiaan Sonyhan onkin niin räkäinen pulju ettei niillä ole ammattitatoa tai resursseja näitä asioita korjata…o_O - 12.
-
paska tilanne. Crakkerit on ovelia, minkäs tekkee.
- 13.
-
@7
Kyllä se 10 miljoonaa on sen verran suuri luku, että sen hehkuttaminen on tässä tilanteessa paikallaan. - 14.
-
Saas nähdä milloin uusi luottokortti tipahtaa postilaatikkoon.
http://www.luottokunta.fi/fi/luottokunta/uutiset_ja_tiedotteet/toimiala_arkisto/Tietomurto ulkomaisessa verkkokaupassa (27.4.2011)
- 15.
-
Tässä sen taas näkee, kun pitää köyhille tehdä ilmainen nettipalvelu, halvalla ei saa hyvää. Itse maksan Xboxin Livestä mielellään n.40e vuodessa, koska palvelu on muutenkin niin paljon edellä…
- 16.
-
@ 15
Psn ja live ovat ihan yhtä hyviä.
Ja tuo hakkeri ois ihan hyvin voinut iskeä liveen. - 17.
-
Sanotaan nyt ihan ensiksi etten omista kumpaakaan konsolia. Jotenki ihmettelen näitä väitteitä että ”olis voinu iskeä myös liveen”. Millä perusteella? Tiedätkö miten hyökkäys sonyn verkkoon toteutettiin, kun niin hyvin tunnut tietävän ja tiedätkö miten tietoturva on hoidettu ms puolella? Minä en ainakaan tiedä, fakta kuitenkin on että pleikkarin liveen moinen isku on tapahtunut, toisin kuin m$ palveluun. Noh toivottavasti konsoli pelaajat oppi jotain. Kun kaikki on yhden talon varassa nii on paljo varmempaa et homma alkaa kusee, ku jos moninpeli on toteutettu ”pelin sisään” jollon korkeintaan yhden firman pelit ei ehkä toimi.






Kommentit
Keskustelut
Facebook