PSN-Daten: Sony über Passwortspeicherung
Moderatoren: Moderatoren, Redakteure
- 4P|BOT2
- Beiträge: 149236
- Registriert: 10.07.2002 12:27
- Persönliche Nachricht:
PSN-Daten: Sony über Passwortspeicherung
Vor ein paar Tagen hatte Sony ein paar Informationen zu den PSN-Daten veröffentlicht, zu denen sich der oder die Hacker Zugriff verschaffen konnte. So hieß es u.a.: Kreditkartendaten seien verschlüsselt worden, andere personenbezogene Daten hingegen nicht.
Angesichts der Art der Formulierung ließ der Hersteller heute eine PSN-Daten: Sony über Passwortspeicherung
Angesichts der Art der Formulierung ließ der Hersteller heute eine PSN-Daten: Sony über Passwortspeicherung
- totalbloody
- Beiträge: 2481
- Registriert: 28.03.2006 04:08
- User ist gesperrt.
- Persönliche Nachricht:
- totalbloody
- Beiträge: 2481
- Registriert: 28.03.2006 04:08
- User ist gesperrt.
- Persönliche Nachricht:
- pcj600
- Beiträge: 2325
- Registriert: 18.04.2010 23:54
- Persönliche Nachricht:
die news über den angeblichen datengau bei sony kotzen mich langsam auch an, obwohl ich selber davon betroffen bin.
oder halt auch net, nach wie vor ist ja nicht glaubhaft bestätigt worden, dass tatsächlich kk-infos gemopst wurden.
und solange sich in der richtung nix tut, ist mir der ganze vorfall dann im endeffekt auch recht schnuppe.
die gamer welt soll sich endlich weiterdrehen, will mal wieder news zum zocken an sich lesen.
nicht jeden tag ne neue, aus den haaren gegriffene sony news.
oder halt auch net, nach wie vor ist ja nicht glaubhaft bestätigt worden, dass tatsächlich kk-infos gemopst wurden.
und solange sich in der richtung nix tut, ist mir der ganze vorfall dann im endeffekt auch recht schnuppe.
die gamer welt soll sich endlich weiterdrehen, will mal wieder news zum zocken an sich lesen.
nicht jeden tag ne neue, aus den haaren gegriffene sony news.
- hodenplotz
- Beiträge: 31
- Registriert: 12.02.2010 17:25
- Persönliche Nachricht:
- greenelve
- Beiträge: 48763
- Registriert: 07.04.2009 19:19
- Persönliche Nachricht:
is nich nur bei japanern so...das haste überall bei regierungen/großen firmen das sich informationen wie kaugummi ziehen...ich erinnere an herrn guttenberg: erst hat er nich abgeschrieben, dann vielleicht, ein bisschen, dann doch und dann war er weg...Ash2X hat geschrieben:...also haben sie doch alle Daten....das die Japaner nie verstehen das jemand mit einem akzeptablen IQ auch zwischen den Zeilen lesen kann...echt peinlich das Ganze.
-
Silrog
- Beiträge: 169
- Registriert: 21.07.2010 01:28
- Persönliche Nachricht:
Schnalle ich nicht, was das mit dieser Newsmeldung zu tun haben soll.Ash2X hat geschrieben:...also haben sie doch alle Daten....das die Japaner nie verstehen das jemand mit einem akzeptablen IQ auch zwischen den Zeilen lesen kann...echt peinlich das Ganze.
Alles worum es da geht ist dass die Passwörter gehashed und nicht, wie bisher angenommen, als Klartext hinterlegt wurden.
Wie kommt man bei der News nun auf "also haben sie doch alle Daten blabla zwischen den Zeilen lesen"?
Wessen IQ ist da nun das Problem, meiner oder deiner?
- WeAllLoVeChaos
- Beiträge: 564
- Registriert: 23.07.2007 13:51
- Persönliche Nachricht:
Silrog hat geschrieben:Schnalle ich nicht, was das mit dieser Newsmeldung zu tun haben soll.Ash2X hat geschrieben:...also haben sie doch alle Daten....das die Japaner nie verstehen das jemand mit einem akzeptablen IQ auch zwischen den Zeilen lesen kann...echt peinlich das Ganze.
Alles worum es da geht ist dass die Passwörter gehashed und nicht, wie bisher angenommen, als Klartext hinterlegt wurden.
Wie kommt man bei der News nun auf "also haben sie doch alle Daten blabla zwischen den Zeilen lesen"?
Wessen IQ ist da nun das Problem, meiner oder deiner?
Was ich mich generell Frage... ist es überhaupt möglich zu sehen, dass Daten entwendet wurden?
Das ein Eindringen ins Netzwerk festzustellen ist, ist mir klar, aber wenn ich per Copy & Paste - vereinfacht ausgedrückt - Datenbanken vom PSN auf meinen PC übertrage, ist es aus rein technischer Sicht überhaupt nachvollziehbar, also das ein Download der Daten stattfand?
Sony wird doch wohl kaum anhand der IP auflisten, wer welche und wie viele Datenpakete von deren PSN Server geladen hat, oder was meint ihr?
Ich meine, jenes könnte auch ein Grund sein, warum es keine konkreten Infos zum möglichen Kreditkartenklau gibt. Weshalb SONY einzig darauf hinweist, auf seine Abrechnungen zu achten.
Habt ihr vllt. nicht mal daran gedacht, dass einer der tollen Hackergruppen, die es auf Sony abgesehen haben, Sony nur einen Schrecken bereiten wollten? So was lag doch auch im Raum, oder?
Alles fing mit der deaktivierten Other OS Funktion an... Dabei hat diese Funktion gezeigt, dass ein von Haus aus offenes System das beste Rezept gegen Raubkopierer sei.
Nun ist das Kind in den Brunnen gefallen und die Cyber Attacke auf das PSN kann als Höhepunkt des Ganzen gewertet werden.
Ich mag meine PS3 dennoch, unabhängig vom Unternehmen Sony...
-
Götterkomplex
- Beiträge: 177
- Registriert: 15.04.2010 10:22
- Persönliche Nachricht:
vielleicht haben sie ja die "downloads" auf verschiedene IP-Adressen aufgeteilt....und vielleicht sehen sie welche ip auf welchen server zugegriffen hat aber nicht, welche daten aus der db kopiert wurden.
Da zu diesem Zeitpunkt zigtausende Leute Lesezugriff auf die Datenbank hatten, ist es vielleicht nicht möglich zu sehen, welche Lesevorgänge verdächtig / illegal sind und welche einfach nur ihre eigene Kontoinformationen abgerufen haben.
Ein Schreibzugriff wär hier wohl leichter eindeutig festzustellen (wenn zb. ein Hacker alle Einkäufe der Spieler löscht, mann das wär übel
eine firma die sich "nur" hinter einem Firewalllayer versteckt, sei es ja auch zuzutrauen, dass sie keine Backups machen^^).
Ich hoffe, das war halbwegs verständlich, lg
Da zu diesem Zeitpunkt zigtausende Leute Lesezugriff auf die Datenbank hatten, ist es vielleicht nicht möglich zu sehen, welche Lesevorgänge verdächtig / illegal sind und welche einfach nur ihre eigene Kontoinformationen abgerufen haben.
Ein Schreibzugriff wär hier wohl leichter eindeutig festzustellen (wenn zb. ein Hacker alle Einkäufe der Spieler löscht, mann das wär übel
Ich hoffe, das war halbwegs verständlich, lg
- A.C. Dynamite
- Beiträge: 269
- Registriert: 16.05.2009 01:14
- Persönliche Nachricht:
- Sylver001
- Beiträge: 3726
- Registriert: 22.09.2008 20:51
- Persönliche Nachricht:
Also wenn ich das alles richtig gedeuet habe, is es nahezu unmöglich das die Datendiebe die Daten komplett nutzen können, sie haben die Nummern aber mit den dazugehörigen Passwörtern können die eh nix anfangen, es sei denn, es sind so ne Project Overlord (Mass Effect 2 Bezug) Mathegenies die diese kuriosen Encryptionen rückwärts erlesen können. Geschweige denn ohne Sicherheitscode der KK sowieso nix mit anfangen können.
Nebenbei bemerkt, ich hab paranoiderweise mal meine Karte sperren lassen, dabei hatte ich den üblichen bös-nervlichen Sachbearbeiter am Aparat, kaum aber nannte ich das Zauberwort: "Sony" schon wurde ich behandelt wie ein VIP.. und die üblichen Gebühren wurden auch erlassen. Sofortige Sperrung, neue Karte kommt in 4 Wochen.. fertig
Was restliche Daten angeht, die unterscheiden sich kaum von den offiziel ersichtlichen Daten bei Frazebook und MeinKZ etc.
Und mal in ne andere Richtung gedacht: Annahme von Anonymous, den Großen.. was wäre, wenn das alles nur ne interne Sache ist? Ein wenig Panikmacherei is zwar negative Publicity aber so konnte man auch 2 Fliegen mit einer Klappe schlagen. Die haben ihr Umzugsprozedere, welches schon seit ne Weile in der Schlange stand jetzt vollziehen können, den bösen Hackern den sowieso schon miesen Ruf, nochmal ruiniert und können nach dem Reboot mit dem wohl sichersten System angeben.. denn die werden jetzt sicher ein wenig mehr investieren.. so als kleine Verschwörungstheorie für zwischendurch
Der Hacker war wahrscheinlich bloß n Grundschulkind, welches zufällig das Systempassworteinfabefenster zum Grundschulmathe üben benutzt hat.. so 1x1 = 11 oder so und dabei versehentlich richtig lag. (Mal ehrlich welcher intiligente Hacker wäre jemals drauf gekommen?)
Nebenbei bemerkt, ich hab paranoiderweise mal meine Karte sperren lassen, dabei hatte ich den üblichen bös-nervlichen Sachbearbeiter am Aparat, kaum aber nannte ich das Zauberwort: "Sony" schon wurde ich behandelt wie ein VIP.. und die üblichen Gebühren wurden auch erlassen. Sofortige Sperrung, neue Karte kommt in 4 Wochen.. fertig
Was restliche Daten angeht, die unterscheiden sich kaum von den offiziel ersichtlichen Daten bei Frazebook und MeinKZ etc.
Und mal in ne andere Richtung gedacht: Annahme von Anonymous, den Großen.. was wäre, wenn das alles nur ne interne Sache ist? Ein wenig Panikmacherei is zwar negative Publicity aber so konnte man auch 2 Fliegen mit einer Klappe schlagen. Die haben ihr Umzugsprozedere, welches schon seit ne Weile in der Schlange stand jetzt vollziehen können, den bösen Hackern den sowieso schon miesen Ruf, nochmal ruiniert und können nach dem Reboot mit dem wohl sichersten System angeben.. denn die werden jetzt sicher ein wenig mehr investieren.. so als kleine Verschwörungstheorie für zwischendurch
Der Hacker war wahrscheinlich bloß n Grundschulkind, welches zufällig das Systempassworteinfabefenster zum Grundschulmathe üben benutzt hat.. so 1x1 = 11 oder so und dabei versehentlich richtig lag. (Mal ehrlich welcher intiligente Hacker wäre jemals drauf gekommen?)
- Levi
- Beiträge: 44988
- Registriert: 18.03.2009 15:38
- Persönliche Nachricht:
wie hier schon ein anderer schrieb: so einfach ist es nicht festzustellen, ob und was entwendet wurde. Ist ja nicht so, wie in nen Lagerhaus: "guck mal was fehlt, das wurde geklaut" ... Ein System aufzubauen, welches jeden Datenzugriff inklusive Herkunft des Zugriffes + Herkunft des Zugreifenden + auf was genau zugegriffen wurde Mitloggt ist ein Aufwand sondergleichen, den sich eigentlich nichtmal sony leisten könnte. (glaube kaum, dass das alles stumpf über http liefhodenplotz hat geschrieben:bin ich der einzgste, der es komisch findet, dass sony seit jetzt gut einer woche nicht sagen kann was mit den kreditkartendaten los ist. Eigentlich müssten die doch schon längst klipp und klar sagen können, obse jz gemopst worden sind oder nicht.
- nekojaghen
- Beiträge: 587
- Registriert: 10.10.2007 13:36
- Persönliche Nachricht:

