Los datos financieros de PSN estaban encriptados.

yoyo1one está baneado por "Faltas de respeto continuadas - The End"
Pero no los datos personales de los usuarios.

Sony ha insistido en que los datos financieros de las tarjetas de crédito de los usuarios de PlayStation Network, cuya seguridad ha sido vulnerada, estaban encriptados. Sin embargo, los datos personales (nombre, dirección, fecha de nacimiento...) no.

"Toda la tabla de tarjetas de crédito estaba encriptada y no hay evidencias de que esos datos se hayan sustraído", ha dicho Patrick Seybold, director de comunicaciones en la división estadounidense de Sony Computer Entertainment.

"Aunque toda la información sobre las tarjetas de crédito almacenada en nuestros servidores está encriptada y no hay evidencia en estos momentos de que esos datos se hayan robado, no podemos descartar la posibilidad," admite.

En la misma línea de las primeras precauciones, Seybold ha recordado que el peligro potencial residen en las tarjetas de crédito, aunque no en los códigos de seguridad de los mismos, el CVC o CSC, típicamente de tres cifras "porque nunca se lo pedimos" a los usuarios.

Por otro lado, sí ha admitido que los datos personales (nombre, nick, contraseña, dirección de correo, dirección física, etc.) no se almacenaba de manera encriptada. Esos datos ya se han confirmado como robados.

"La tabla de datos personales, que es un conjunto separado de datos, no estaba encriptado, pero sí estaba, por supuesto, detrás de un sofisticado sistema de seguridad", que evidentemente no ha servido de nada.


http://www.vandal.net/noticia/55778/los-datos-financieros-de-psn-estaban-encriptados/
Yo por ejemplo tenia vinculada mi cuenta del facebook estara encriptada... lo dudo jajaja espero que no entre nadie a mi facebook Xd
Conociendo como cifra Sony sus propias cosas ahora entiendo el porqué tantos usuarios de la PlayStation Network están recibiendo cobros de casinos, casas de apuestas y similares... :-|

Un saludo.
Carlos A. escribió:Conociendo como cifra Sony sus propias cosas ahora entiendo el porqué tantos usuarios de la PlayStation Network están recibiendo cobros de casinos, casas de apuestas y similares... :-|

Un saludo.

Pero el simple hecho de estar cifrados podría ahorrarles muchos quebraderos de cabeza legales. (lo digo por experiencia de trabajo). Pero por ejemplo, si las pass estaban hasheadas, se puede realizar mediante ataques de tablas rainbow y averiguar las contraseñas tipo 1234 y de ese tipo.
boskim0n0 escribió:
Carlos A. escribió:Conociendo como cifra Sony sus propias cosas ahora entiendo el porqué tantos usuarios de la PlayStation Network están recibiendo cobros de casinos, casas de apuestas y similares... :-|

Un saludo.

Pero el simple hecho de estar cifrados podría ahorrarles muchos quebraderos de cabeza legales. (lo digo por experiencia de trabajo). Pero por ejemplo, si las pass estaban hasheadas, se puede realizar mediante ataques de tablas rainbow y averiguar las contraseñas tipo 1234 y de ese tipo.


De todas formas los ataques mediante tablas rainbow no son efectivos si los hash almacenados no son directamente un hash del password. Sony debería de tener otras medidas para que no fuera tan sencillo, aunque claro, si se cargaron su clave privada por usar un número fijo en lugar de un valor aleatorio cualquiera sabe las chapuzas que tendrán hechas.
esperemos que el que se metio en el sistema no nos agan nada rraro la verdad
Sheenmue escribió:
boskim0n0 escribió:
Carlos A. escribió:Conociendo como cifra Sony sus propias cosas ahora entiendo el porqué tantos usuarios de la PlayStation Network están recibiendo cobros de casinos, casas de apuestas y similares... :-|

Un saludo.

Pero el simple hecho de estar cifrados podría ahorrarles muchos quebraderos de cabeza legales. (lo digo por experiencia de trabajo). Pero por ejemplo, si las pass estaban hasheadas, se puede realizar mediante ataques de tablas rainbow y averiguar las contraseñas tipo 1234 y de ese tipo.


De todas formas los ataques mediante tablas rainbow no son efectivos si los hash almacenados no son directamente un hash del password. Sony debería de tener otras medidas para que no fuera tan sencillo, aunque claro, si se cargaron su clave privada por usar un número fijo en lugar de un valor aleatorio cualquiera sabe las chapuzas que tendrán hechas.

No sólo en Sony se hacen chapuzas, donde estoy currando por más que digo que lo que hacen está mal se las suda. Y no es una aplicación para 4 gatos ni privada [+risas]
boskim0n0 escribió:
Sheenmue escribió:
boskim0n0 escribió:Pero el simple hecho de estar cifrados podría ahorrarles muchos quebraderos de cabeza legales. (lo digo por experiencia de trabajo). Pero por ejemplo, si las pass estaban hasheadas, se puede realizar mediante ataques de tablas rainbow y averiguar las contraseñas tipo 1234 y de ese tipo.


De todas formas los ataques mediante tablas rainbow no son efectivos si los hash almacenados no son directamente un hash del password. Sony debería de tener otras medidas para que no fuera tan sencillo, aunque claro, si se cargaron su clave privada por usar un número fijo en lugar de un valor aleatorio cualquiera sabe las chapuzas que tendrán hechas.

No sólo en Sony se hacen chapuzas, donde estoy currando por más que digo que lo que hacen está mal se las suda. Y no es una aplicación para 4 gatos ni privada [+risas]


Me imagino, si yo contara lo que he visto... [+risas]
7 respuestas