› Foros › PlayStation 3 › General
Sony explica cómo hackearon PlayStation Network.
Encubrieron el ataque como una compra en el servicio.
Sigue conociéndose nueva información sobre el ataque a PlayStation Network, después de que Sony llevase a cabo ayer una rueda de prensa pidiendo disculpas por lo sucedido y anunciando que en los próximos días volverán los servicios online de la plataforma.
Sony ha explicado cómo se llevó a cabo el ataque contra su plataforma. El ataque a la base de datos de clientes se realizó desde un servidor de aplicaciones conectado con ella, y que está tras un servidor web y dos cortafuegos o firewalls. Según los responsables de la compañía, el modo en que se realizó el hackeo "es un técnica muy sofisticada".
Los autores del ataque lo encubrieron como una compra en la plataforma online de Sony, por lo que los sistemas de seguridad no detectaron nada raro, y tras pasar del servidor web, lograron explotar una vulnerabilidad del servidor de aplicaciones para instalar software que más tarde fue usado para acceder al servidor de la base de datos, protegido por un tercer firewall.
La vulnerabilidad del servidor de aplicaciones donde se instaló el software para acceder a la base de datos era desconocida por Sony, que ya se ha apresurado a crear un puesto de jefe de seguridad de la información para supervisar la seguridad de los datos de ahora en adelante, además de haber rehecho la seguridad de la plataforma PlayStation Network para evitar que esto vuelva a pasar.
La compañía ha mostrado un diagrama esquematizando cómo ha sido el ataque.
PlayStation Network podría estar ya online en Japón.
Se espera que el servicio sea reactivado de forma parcial esta semana en occidente.
Los errores de la generación: PlayStation 3, Xbox 360 y WiiTras semanas trabajando contrarreloj durante las 24 horas del día, Sony confirmó ayer que esta misma semana su servicio PSN para PlayStation 3 y PSP volvería a estar activo de forma parcial. Y, a juzgar por la nueva información que está surgiendo por la red, PSN podría haber sido ya activada en Japón.
Numerosas fuentes, mensajes de Twitter y entradas de Facebook están clamando por toda la red que PSN ya ha sido activada en el país del sol naciente. Aunque, aquellos usuarios occidentales que tengan cuentas japonesas e intenten conectarse a ellas parece ser que no podrán, ya que es necesaria la descarga e instalación de un nuevo firmware, el OFW 3.61, no disponible todavía en estas latitudes.
El juego online en PSP y PS3, acceso a Qriocity, acceso a la modificación de cuentas y de contraseñas, a las descargas de películas sin expirar desde MediaGo, a Playstation Home, a la lista de amigos y al chat serán los servicios disponibles en la reactivación de PSN. Otros como la PStore lo estarán más adelante.
Sony desmiente que le hayan ofrecido comprar bases de datos.
Incluirían 2,2 millones de tarjetas de crédito derivadas del ataque a PSNetwork.
Los errores de la generación: PlayStation 3, Xbox 360 y WiiLa supuesta venta de datos privados de los jugadores registrados en Playstation Network saltó a los titulares la pasada semana. Diversos profesionales apuntaban esta posibilidad, incluido el experto en seguridad consultado por esta revista. Poco después, se apostó por ella asegurando que una base de datos compuesta por más de 2,2 millones de números de tarjetas de crédito se estaba ofertando en Internet al mejor postor.
La misma Sony desde el blog oficial de Playstation ha querido restar peso a esta información indicando que estos informes "no son ciertos". En palabras de Patrick Seybold, responsable de comunicación, "Hasta donde sé no es cierta la existencia de una lista o que Sony haya recibido una oferta para comprarla". Seybold explica la seguridad utilizada para proteger los datos admitiendo que las contraseñas no estaban encriptadas, pero sí ocultadas con un sistema de protección especial llamado hash.
"Quiero ser claro al decir que las contraseñas de las tarjetas de crédito no se almacenaban de manera clara en nuestra base de datos. Para conocer la diferencia entre los dos modos de protección, podéis consultar este enlace (en inglés)", indicó Seybold. El representante de Playstation deja claro que "seguirán trabajando con la ley y los expertos para identificar a los criminales tras el ataque".
Tienes toda la información sobre el hackeo de PSN desde nuestro reportaje. La red volverá a estar activa parcialmente esta misma semana.
joserecre escribió:estoy contigo erick, deberian resetearnos las cuentas, ya que personalmente me queda solo una activa ya que 3 las perdi por estropearse ps3 y mandarlas al sat, una de mi hermano una de mi cuñao y otra de un amigo mio... y una que segun sony se uso y es mentira se la han comiddo ellos con papa... yo cuando todo este listo llamare al sat y pedire el reseteo de la cuenta, eso no conlleva perder el dinero gastado en la store verdad?
[erick] escribió:A ver si resetean todas las cuentas, si no lo hacen, por mi parte, denuncia al canto a consumidores a ver si les meten un multazo y les quitan la tontería.
Nevermore2 escribió:Yo hay una cosa que no me cuadra de esa "compensación" por nuestra paciencia, me explico. Van a regalar 30 dias plus a los usuarios de psn, y lo mismo a los que ya éramos plus. Yo tenía pillados 90 días que, hasta que la store funcione, más o menos serán útiles sólo 60. Si me regalan 30, yo seguiré disfrutando de los 90 dias que pagué... No sé si me explico. Para que de verdad me compensase, deberían darme 60, 30 por los que he perdido y 30 de regalo. Alguien sabe cómo será exactamente para los plus? Saludos
Nevermore2 escribió:Yo hay una cosa que no me cuadra de esa "compensación" por nuestra paciencia, me explico. Van a regalar 30 dias plus a los usuarios de psn, y lo mismo a los que ya éramos plus. Yo tenía pillados 90 días que, hasta que la store funcione, más o menos serán útiles sólo 60. Si me regalan 30, yo seguiré disfrutando de los 90 dias que pagué... No sé si me explico. Para que de verdad me compensase, deberían darme 60, 30 por los que he perdido y 30 de regalo. Alguien sabe cómo será exactamente para los plus? Saludos
ÇhíN0 escribió:daymaster escribió:Me parece increible el linchamiento publico hacia Sony por parte de Vidaextra.Porque no ponian tantos especiales,paginas dedicadas y noticias sobre las tres luces rojas de microsoft? se les a visto el plumero,aqui tienen un lector menos,y eso que me encantaba esta pagina
Que esperabas? Llevamos mas de 2 semanas sin psn y hemos sufrido un robo masivo de datos personales y cuentas bancarias. Si quieres le lamen el culo, no te jode
daymaster escribió:ÇhíN0 escribió:daymaster escribió:Me parece increible el linchamiento publico hacia Sony por parte de Vidaextra.Porque no ponian tantos especiales,paginas dedicadas y noticias sobre las tres luces rojas de microsoft? se les a visto el plumero,aqui tienen un lector menos,y eso que me encantaba esta pagina
Que esperabas? Llevamos mas de 2 semanas sin psn y hemos sufrido un robo masivo de datos personales y cuentas bancarias. Si quieres le lamen el culo, no te jode
Porfavor,te agradeceria que te refirieras a mi en un tono menos ofencibo,gracias.
Por lo demas,desde el mismo dia que supuestamente el servicio entra en mantenimiento,a sido un no parar de reportajes y acusaciones,mucho antes de que alguien sugiriera el robo de informacion.
Nexus6_BCN escribió:He estado leyendo desde varias páginas atrás y creo que hay un poco de confusión entre los foreros. Aunque llevemos más de una semana sin PSN, siempre se ha podido navegar por internet con el navegador de la PS3 y tambien se descargaban las actualizaciones de los juegos.
ratacoin77 escribió:Nexus6_BCN escribió:He estado leyendo desde varias páginas atrás y creo que hay un poco de confusión entre los foreros. Aunque llevemos más de una semana sin PSN, siempre se ha podido navegar por internet con el navegador de la PS3 y tambien se descargaban las actualizaciones de los juegos.
es cierto que se puede navegar pero lo de las actualizaciones no estaría tan seguro y si a ti te va dime que haces tio,
a mi por lo menos no me descarga ni actualiza el fifa.
ratacoin77 escribió:Nexus6_BCN escribió:He estado leyendo desde varias páginas atrás y creo que hay un poco de confusión entre los foreros. Aunque llevemos más de una semana sin PSN, siempre se ha podido navegar por internet con el navegador de la PS3 y tambien se descargaban las actualizaciones de los juegos.
es cierto que se puede navegar pero lo de las actualizaciones no estaría tan seguro y si a ti te va dime que haces tio,
a mi por lo menos no me descarga ni actualiza el fifa.
ÇhíN0 escribió:Me ha hecho gracia ahora que esta de moda esto de la muerte de Bin Laden, quizas se ponga en funcionamiento de nuevo el psn
Schumy escribió:[erick] escribió:A ver si resetean todas las cuentas, si no lo hacen, por mi parte, denuncia al canto a consumidores a ver si les meten un multazo y les quitan la tontería.
¿Resetear las cuentas para que? No entiendo el motivo.
[erick] escribió:Schumy escribió:[erick] escribió:A ver si resetean todas las cuentas, si no lo hacen, por mi parte, denuncia al canto a consumidores a ver si les meten un multazo y les quitan la tontería.
¿Resetear las cuentas para que? No entiendo el motivo.
Mi primera consola, una de 60 gb de 600 eurazos, la próxima vez la va a comprar de salida quien yo les diga, murió, fue a la basura de SAT de Sony, la que me dieron murió fuera de garantía, fui tan gilipollas de comprarles otra, la slim, llamé hace tiempo a los salaos de stock uno, empresa subcontratada para llevar todo el tema de Playstation para que me reseteran la cuenta, y se descojonaron de mi.
Resetean la cuenta a quien les sale de las pelotas, ahora con esto voy a aprovechar para pedírselo de nuevo, que me dicen que no, denuncia a consumidores para poner mi granito de arena para que les metan un multazo que espero que sea grande.
Todo estos problemas los tiene Sony por no tener personal propio y tener subcontratado todo, no me extrañaría que la seguridad estuviera subcontratada a una empresa externa porque los niveles de seguridad eran una mierda, nuestros datos personales en texto plano dan fe de lo que digo.
El resultado es que ellos se ahorran un pastón y nosotros pagamos los platos rotos.
[erick] escribió:Schumy escribió:[erick] escribió:A ver si resetean todas las cuentas, si no lo hacen, por mi parte, denuncia al canto a consumidores a ver si les meten un multazo y les quitan la tontería.
¿Resetear las cuentas para que? No entiendo el motivo.
Mi primera consola, una de 60 gb de 600 eurazos, la próxima vez la va a comprar de salida quien yo les diga, murió, fue a la basura de SAT de Sony, la que me dieron murió fuera de garantía, fui tan gilipollas de comprarles otra, la slim, llamé hace tiempo a los salaos de stock uno, empresa subcontratada para llevar todo el tema de Playstation para que me reseteran la cuenta, y se descojonaron de mi.
Resetean la cuenta a quien les sale de las pelotas, ahora con esto voy a aprovechar para pedírselo de nuevo, que me dicen que no, denuncia a consumidores para poner mi granito de arena para que les metan un multazo que espero que sea grande.
Todo estos problemas los tiene Sony por no tener personal propio y tener subcontratado todo, no me extrañaría que la seguridad estuviera subcontratada a una empresa externa porque los niveles de seguridad eran una mierda, nuestros datos personales en texto plano dan fe de lo que digo.
El resultado es que ellos se ahorran un pastón y nosotros pagamos los platos rotos.
[erick] escribió:Schumy escribió:[erick] escribió:A ver si resetean todas las cuentas, si no lo hacen, por mi parte, denuncia al canto a consumidores a ver si les meten un multazo y les quitan la tontería.
¿Resetear las cuentas para que? No entiendo el motivo.
Mi primera consola, una de 60 gb de 600 eurazos, la próxima vez la va a comprar de salida quien yo les diga, murió, fue a la basura de SAT de Sony, la que me dieron murió fuera de garantía, fui tan gilipollas de comprarles otra, la slim, llamé hace tiempo a los salaos de stock uno, empresa subcontratada para llevar todo el tema de Playstation para que me reseteran la cuenta, y se descojonaron de mi.
Resetean la cuenta a quien les sale de las pelotas, ahora con esto voy a aprovechar para pedírselo de nuevo, que me dicen que no, denuncia a consumidores para poner mi granito de arena para que les metan un multazo que espero que sea grande.
Todo estos problemas los tiene Sony por no tener personal propio y tener subcontratado todo, no me extrañaría que la seguridad estuviera subcontratada a una empresa externa porque los niveles de seguridad eran una mierda, nuestros datos personales en texto plano dan fe de lo que digo.
El resultado es que ellos se ahorran un pastón y nosotros pagamos los platos rotos.
[erick] escribió:Schumy escribió:[erick] escribió:A ver si resetean todas las cuentas, si no lo hacen, por mi parte, denuncia al canto a consumidores a ver si les meten un multazo y les quitan la tontería.
¿Resetear las cuentas para que? No entiendo el motivo.
Mi primera consola, una de 60 gb de 600 eurazos, la próxima vez la va a comprar de salida quien yo les diga, murió, fue a la basura de SAT de Sony, la que me dieron murió fuera de garantía, fui tan gilipollas de comprarles otra, la slim, llamé hace tiempo a los salaos de stock uno, empresa subcontratada para llevar todo el tema de Playstation para que me reseteran la cuenta, y se descojonaron de mi.
Resetean la cuenta a quien les sale de las pelotas, ahora con esto voy a aprovechar para pedírselo de nuevo, que me dicen que no, denuncia a consumidores para poner mi granito de arena para que les metan un multazo que espero que sea grande.
Todo estos problemas los tiene Sony por no tener personal propio y tener subcontratado todo, no me extrañaría que la seguridad estuviera subcontratada a una empresa externa porque los niveles de seguridad eran una mierda, nuestros datos personales en texto plano dan fe de lo que digo.
El resultado es que ellos se ahorran un pastón y nosotros pagamos los platos rotos.
Schumy escribió:Pero sigo sin entender porque quieres que reseteen tu cuenta
Pregunto porque no se si es bueno o malo, solo se me ocurren desventajas, pero cuando tanto insistes tú en que quieres que te reseteen la cuenta es que algo hay que desconozco.
joserecre escribió:estoy contigo erick, deberian resetearnos las cuentas, ya que personalmente me queda solo una activa ya que 3 las perdi por estropearse ps3 y mandarlas al sat, una de mi hermano una de mi cuñao y otra de un amigo mio... y una que segun sony se uso y es mentira se la han comiddo ellos con papa... yo cuando todo este listo llamare al sat y pedire el reseteo de la cuenta, eso no conlleva perder el dinero gastado en la store verdad?
Plage escribió:Schumy escribió:Pero sigo sin entender porque quieres que reseteen tu cuenta
Pregunto porque no se si es bueno o malo, solo se me ocurren desventajas, pero cuando tanto insistes tú en que quieres que te reseteen la cuenta es que algo hay que desconozco.
Resetear la cuenta sirve para desvincular todas las consolas de esa cuenta no borrar todo lo que tenia la cuenta ni nada raro
joserecre escribió:me autocito para no volver a explicar mi caso.. creo que al menos nos deberian complacer a los que queramos y resetearnos nuestras cuentas!!! sino como erick, denuncia al canto... es lo que hay
Sepultura22 escribió:Buenas!!!!
Alguien me puede decir si ya funciona el network? es que estoy en el trabajo y no puedo probarlo....
Se especulaba que el 3 de mayo podria estar funcionando.....
Bueno ya me contais!!!
Gracias y saludos!
rockamora escribió:tienes un limite de creo 5 consolas en las que puedes tener activa tu cuenta, para compartir dlcs o por que te de la gana.
Si llegas a ese limite de activaciones y no desactivas tu cuenta en alguna de esas consolas no puedes activarla en ninguna mas, es decir que te peta la consola y como alguien no desactive tu cuenta de su consola , no puedes usar tu cuenta en la nueva consola, a no ser que sony te reinicie la cuenta
Saludos
blasfranker7 escribió:Sepultura22 escribió:Buenas!!!!
Alguien me puede decir si ya funciona el network? es que estoy en el trabajo y no puedo probarlo....
Se especulaba que el 3 de mayo podria estar funcionando.....
Bueno ya me contais!!!
Gracias y saludos!
no todavia no funciona, y el 3 de mayo es oy, pero creo ke no sera oy, sino mañana dia 4 ke es la fecha ke le dijeron a mi amigo y ke oy seguramente la pondran en EEUU y mañana ya a nosotros
PACHULO escribió:joe que hippie ya de que lo pongan operativo la store!!
Sepultura22 escribió:blasfranker7 escribió:Sepultura22 escribió:Buenas!!!!
Alguien me puede decir si ya funciona el network? es que estoy en el trabajo y no puedo probarlo....
Se especulaba que el 3 de mayo podria estar funcionando.....
Bueno ya me contais!!!
Gracias y saludos!
no todavia no funciona, y el 3 de mayo es oy, pero creo ke no sera oy, sino mañana dia 4 ke es la fecha ke le dijeron a mi amigo y ke oy seguramente la pondran en EEUU y mañana ya a nosotros
Gracias blasfranker7!!!! Estoy ansioso
Saludos!
Sony confirma que podrían haber sido robados datos bancarios de usuarios de SOE.
El domingo día 1 de mayo, tal y como reflejamos en el especial a través del cual estamos haciendo seguimiento de todo lo relacionado con el asunto del ataque recibido por Sony y el apagón de su servicio PSN, la compañía dio una rueda de prensa en la que Kaz Hirai ofreció datos sobre las compensaciones y ofertas que recibiremos todos los usuarios que nos hemos visto afectados por el apagón del servicio. Hasta el momento no había evidencia del robo de datos de tarjetas de crédito.
El problema viene ahora: según una nota de prensa oficial que la compañía ha hecho circular hoy mismo, martes 3 de mayo, a raíz de las investigaciones sobre la intrusión que se están llevando a cabo en Sony Online Entertainment (SOE), los sistemas han revelado que los hackers que han provocado que la PSN esté offline podrían haber robado información de usuarios de SOE, incluyendo datos bancarios, durante los días 16 y 17 de abril. No se trata de un nuevo ataque, sino que todo forma parte del mismo y la información sale a medida que se descubren nuevos datos. En estos momentos todos los servicios relacionados con SOE permanecerán offline hasta que se solucione todo.
Esta nueva información indica que que puede haber sido robada información personal de aproximadamente 24,6 millones de cuentas de SOE, así como cierta información de una base de datos obsoleta del año 2007. La información que podría haber sido robada de esta base de datos obsoleta incluye cerca de 12.700 números de tarjetas de crédito o débito, así como sus fechas de expiración, de usuarios de fuera de los Estados Unidos y aproximadamente 10.700 registros de tarjetas de débito de ciertos usuarios de Austria, Alemania, Holanda y España.
Lógicamente, a raíz de las investigaciones de lo ocurrido con los servicios PSN y Qriocity, el sistema de Sony Online Entertainment está siendo igualmente investigado. Esta información fue descubierta ayer, día 2 de mayo, y dada a conocer por Sony hoy mismo a través de esta nota de prensa, en un intento de dar a conocer todos los datos de los que disponen lo más rápido posible. A parte de ofrecer esta información, la compañía asegura que enviará e-mails a todos los usuarios cuyos datos podrían haber sido robados.
La información personal de las cerca de 24,6 millones de cuentas de SOE que ha sido robada incluye lo siguiente:
* Nombre
* Domicilio
* Correo electrónico
* Fecha de nacimiento
* Sexo
* Número de teléfono
* Nombre de usuario
* Contraseña (con algoritmo hash)
Además de esto, los 10.700 registros de débito de cuentas de Austria, Alemania, Holanda y España incluyen:
* Número de cuenta bancaria
* Nombre del cliente
* Nombre de la cuenta
* Domicilio del cliente
SOE ofrecerá 30 días adicionales de suscripción a sus clientes y asegura que existe un plan en proceso relacionado con dos MMOs para PS3 (‘DC Universe Online’ y ‘Free Realms’). De momento no hay más información sobre esto.
Por último, la compañía se compromete a ayudar a sus clientes a proteger sus datos personales y ofrecerá una oferta de cortesía para ayudar a los usuarios a que formen parte de servicios de protección de datos o programas similares. La implementación será a nivel local y los detalles se darán a conocer en cada región en breve.
ratacoin77 escribió:acaban de decir En televisión Que otro hacker a podido entrar En Sony otra vez. Y Que han vuelto a cerrar En Japón o eso e entendido porque mi abuela No se callaba, Je je!!
Capi America escribió:ratacoin77 escribió:acaban de decir En televisión Que otro hacker a podido entrar En Sony otra vez. Y Que han vuelto a cerrar En Japón o eso e entendido porque mi abuela No se callaba, Je je!!