Sony estaba usando software antiguo y sin firewall en sus servidores

Sony estaba usando software antiguo y sin firewall en sus servidores

Siguiendo con la telenovela que ha protagonizado Sony en las últimas semanas, llega una nueva información que hará que los pocos usuarios de PSN que no estaban enojados con la empresa ahora lo estén.

El doctor en Ciencias de la Computación de la Universidad de Purdue, Gene Spafford, declaró hoy en una investigación que realiza una comisión del Congreso en Estados Unidos, que Sony estaba usando software desactualizado en sus servidores, y que sabía que eso era así meses antes de que ocurriera el hackeo.

Spafford explicó que existen foros donde expertos en seguridad independientes a la compañía monitorean los sistemas de Sony e informan a la empresa respecto de posibles problemas en sus sistemas.

Según Spafford, los expertos informaron a Sony sobre grandes (muy grandes) problemas en los servidores tres meses antes del hackeo. Sony estaba corriendo la PSN sobre un servidor que tenía una versión no actualizada de Apache. Además no había un Firewall instalado. Esto significaba que cualquier vulnerabilidad conocida para esa versión de Apache (que había sido parchada en las versiones posteriores) podía ser explotada fácilmente. Sin un Firewall, la tarea se hacía todavía más simple.

Si los dichos de Spafford son correctos, esto implica una negligencia de parte de Sony, por correr software desactualizado en servidores donde había información confidencial y protegida. Peor aún resulta el que la compañía estuviese informada de la situación y que no hiciera nada para remediarlo. Así, las cosas no están pintando nada bien para la compañía.

Fuente: http://www.fayerwayer.com/2011/05/sony-estaba-usando-software-antiguo-y-sin-firewall-en-sus-servidores/
Fuente original en inglés: http://news.consumerreports.org/electronics/2011/05/data-security-expert-sony-knew-it-was-using-obsolete-software-months-in-advance.html
nesquik está baneado del subforo por "flames y faltas de respeto reiterados"
UUUUUUUFfff, si esto es cierto Sony debe tener el ojete del tamaño del agujero de un alfiler.

Madre mia, no me extraña que entraran 2 veces casi seguidas a los servidores de Sony...
Vaya "Epic Faill", por parte de Sony. Lo mejor de todo es que no hiciese nada aun sabiendolo y ahora se quiera lavar las manos.
Logicamente Sony no es una empresa de Software, y como tal, ahorrar costes en esas cosas hace que el dicho ese de: lo barato sale caro ... en este caso se cumple perfectamente.
Con la afluencia de usuarios que tiene sony y trabajar sin firewall?

Desde luego la gente ya no sabe que va decir para meter mierda
Menuda animalada!!!!

Si todo esto es verdad espero que les metan un buen purito, de los de con pelo.
Sin acritud hacia nadie en particular, pero por favor, echad un vistazo a la respuesta que enlaza firewire.
No tiene nada que ver lo que se esta diciendo en el foro con lo que en realidad se ha dicho.
anderpr escribió:Sin acritud hacia nadie en particular, pero por favor, echad un vistazo a la respuesta que enlaza firewire.
No tiene nada que ver lo que se esta diciendo en el foro con lo que en realidad se ha dicho.


Da igual esa información, se ignorará completamente y se tomará como verdad que Sony tenía las bases de datos en un Pentium II con el Windows 95, sin Firewall y con el Panda 2000 sin actualizar. Sony Mala. Saludos.
por favor, mirad el enlace de firewire.

viewtopic.php?f=157&t=1613294&p=1724833441#p1724833441

esto debería cerrarse, por que ya se está hablando en el otro hilo sobre el tema.
Sip, yo lo he leido por medio del otro hilo y me parece que hay noticias bastante subjetivas ultimamente.
No sabia que ya se habia publicado este tema, si hay algun op en la sala que proceda a su cierre si lo ve conveniente. Gracias.
12 respuestas