- Joined
- Sep 26, 2002
- Messages
- 62,175
- Points
- 615
Da es evtl. schon wichtig ist, hier als eigener Thread.
Jedenfalls scheiße für alle, die es betrifft. Auf jedenfall sollte alle Passwörter geändert werden, da die Hacker ja auch die E-Mailadresse usw. auslesen konnten. (und es gibt sicher auch einige, die genau diese Kombi aus Mail und PW z.B. auch auf Paypal etc. verwenden).
Da hatte der PSN wohl nen gehöriges Sicherheitsdefizit, wenn die wirklich ALLE Daten auslesen konnten, also sowohl Kreditkarteninfos als auch Passwörter (viele werden die PWs ja nicht nur auf PSN haben?). Deutet jedenfalls daraufhin, dass Sony die PWs unverschlüsselt gespeichert hat, was schon recht skandalös ist. Sony hat an dem Disaster also auf jeden Fall eine Mitschuld.consolewars.de said:Sony hat in einer offiziellen Mitteilung nun neue Details zu dem Hack des PSNs veröffentlicht - und wir können euch schon sagen, es sieht nicht gut aus. Zuerst aber die Fakten Seitens Sony, anschliessend werden wir eine eigene Bewertung der Situation abgeben.
Die Situation
Laut der offiziellen Mitteilung wurde zwischen dem 17. und 19. April, also gute 4 Tage bevor das PSN offline geschaltet wurden, der Service gehackt und Nutzerkonten kompromittiert.
Sony habe daraufhin drei Schritte unternommen:
1) Das PSN und Qriocity wurden komplett abgeschaltet
2) Eine externe Sicherheitsfirma wurde mit der Analyse des Einbruchs beauftragt und
3) Es wurde damit schnellstmöglich begonnen die Sicherheitsstrukturen des PSNs zu verbessern um eine verbesserte Sicherheit zu gewährleisten.
Punkt 3 ist noch nicht abgeschlossen.
Sony hat auch verlauten lassen welche Daten kompromottiert wurden. Um es kurz zu machen: Es wurden sämtliche Daten kompromittiert, da sie nicht sicher sein können, ob die Kreditkarteninformationen auch entwendet wurden:
Auch wenn wir derzeit noch bei der Untersuchung aller relevanten Details zu dem Vorfall sind, meinen wir, dass sich eine unbefugte Person Zugriff zu folgenden persönlichen Daten verschaffen konnte: Name, Adresse (Stadt, Bundesland, Postleitzahl), Land, E-Mail Adresse, Geburtsdatum, PlayStation Network/ Qriocity Passwort und Login sowie PSN Online ID. Es kann darüber hinaus möglich sein, dass auch Ihre Profilangaben inklusive Ihrer Kaufhistorie und Ihrer Rechnungsanschrift (Stadt, Bundesland, Postleitzahl) sowie die Sicherheitsfragen zu Ihrem Passwort widerrechtlich abgerufen wurden. Falls Sie einem zweiten Konto für einen Unterhaltsberechtigten zugestimmt haben, kann es sein, dass oben genannte Angaben Ihres Unterhaltsberechtigten ebenfalls angeeignet wurden. Obwohl es derzeit keine Anzeichen dafür gibt, dass auf Kreditkarteninformationen widerrechtlich zugegriffen wurden, können wir diese Möglichkeit nicht gänzlich außer Betracht lassen. Falls Sie Ihre Kreditkarteninformationen im PlayStation Network oder Qriocity angegeben haben, möchten wir Sie sicherheitshalber darüber benachrichtigen, dass auf Ihre Kreditkartennummer (exklusive Ihres Sicherheitscodes) sowie auf die Gültigkeitsdauer zugegriffen werden konnte.
In dem Blogpost erklärt Sony, dass sobald das PSN wieder Online ist, man die Kennwörter ändern sollte. Ausserdem soll man auf seine Kreditkartenabrechnungen achten und möglichen Betrug bei der Bank angeben.
http://www.consolewars.de/news/32648/psn_ausfall_-_der_daten-super-gau/
Jedenfalls scheiße für alle, die es betrifft. Auf jedenfall sollte alle Passwörter geändert werden, da die Hacker ja auch die E-Mailadresse usw. auslesen konnten. (und es gibt sicher auch einige, die genau diese Kombi aus Mail und PW z.B. auch auf Paypal etc. verwenden).