Sony Online Entertainment explica el ataque

Sony Online Entertainment en declaraciones a JoyStiq ha comentado el ataque a sus servidores. En un inicio el sistema de SOE se creía salvo de los ataques a PlayStation Network ya que ambos son independientes y sus bases de datos están separadas, finalmente no fue así.

"Si bien los dos sistemas son distintos y funcionan por separado, ambos están bajo el paraguas de Sony, y hay un cierto grado de la arquitectura que se comparte". Sobre las intrusiones, el representante de SOE comenta que, "fueron de naturaleza similar". SOE insistió en que no se trata de un segundo ataque.

El anuncio del pasado 1 de mayo, fue el resultado de nueva información como parte de la investigación interna de la intrusión cometida a mediados de abril. Los servidores de Sony Online Entertainment volverán cuando la compañía este al 100% segura de que puede ofrecer un servicio seguro y protegido.
Esto es increible, por más que lo expliquen nunca entenderé como pudieron ser tan chapuceros, en PSN tuve que anular dos tarjetas una que la usaba para la store USA y otra para la europea. No pienso vincular ninguna cuenta más con sony.
"Ataques de naturaleza similar" es lo que ocurre cuando corres versiones jurásicas del software en las boxes mantenidas por becarios.
No veo donde "explican" el ataque ... solo que compartían tecnología? eso era evidente ... y lo que significa lo sumamente capullos que son al ver que les petan la seguridad de un sistema y miran de cuidar el otro ... mas cuando comparten parte de la misma "supuesta" seguridad .... en fin.
veo gente muy mosqueada con sony... estarán detrás de los ataques geo y compañía?
ludop escribió:Esto es increible, por más que lo expliquen nunca entenderé como pudieron ser tan chapuceros, en PSN tuve que anular dos tarjetas una que la usaba para la store USA y otra para la europea. No pienso vincular ninguna cuenta más con sony.


Pues que incredulo fuiste al creerte todo lo que lees por internet. La informacion bancaria NUNCA estuvo ni estara comprometida debido a que esa informacion va a otro lugar y ademas esta cifrada. Yo tambien utilice tarjeta de credito en una operacion de compra en la PSN e incluso un familiar también la usa bastante (rentar pelis) y no hemos cancelado nuestras tarjetas. Y NO hemos tenido intentos de compra o algun cargo raro en el estado de cuenta. Yo solo tuve la precaucion de hablar al banco y estos nunca me dijeron que la cancelara. Si la informacion bancaria hubiera estado comprometida desde un principio, ni siquiera te habia dado oportunidad de cancelar tu tarjeta sin antes ver como tu saldo se iba a cero. [risita]

Y claro, con esto no justifico a Sony por su negligencia porque lo que si esta en juego es la informacion personal de nuestras cuentas. El dia que vuelva la PSN rezo por poder seguir utilizando mi cuenta.

Asi que tranquis, no caigan en pánico que no es el fin del mundo. [bad]
Yo hay una cosa que no acabo de entender de todo este asunto: más allá del hecho de que se hayan hackeado los servidores de Sony, no se supone que las contraseñas suelen estar cifradas con algoritmos que las hacen, hoy por hoy, prácticamente indescifrables (Triple DES, etc)? Es que aunque pudieran descifrarlos tardarían una salvajada en hacerlo con todo el listado, que pasa entonces que no estaba cifrado? Qué chapuza es esta?
ludop escribió:Esto es increible, por más que lo expliquen nunca entenderé como pudieron ser tan chapuceros, en PSN tuve que anular dos tarjetas una que la usaba para la store USA y otra para la europea. No pienso vincular ninguna cuenta más con sony.


A ver, si has anulado las tarjetas, tu mismo, ya que en ningún caso era necesario..!

Por mi parte, estoy decepcionado con SONY, y espero que se restablezca pronto el servicio y nos compensen como han prometido. Aunque lo que más espero es que esto no vuelva a suceder.

Sobre las explicaciones, decir esto y no decir nada..lo mismo..!
ante la mas minima duda de que te comprometan la tarjeta de credito, hay que anularla.

los que dicen que no es necesario, si lo ha dicho sony que es la que sabe que le han robado, yo ni me lo pensaria.

que se tarda poco en vaciar una cuenta.

saludos
¿Que hay sobre el rumor de que hoy volvia el online?
charly_corr escribió:
ludop escribió:Esto es increible, por más que lo expliquen nunca entenderé como pudieron ser tan chapuceros, en PSN tuve que anular dos tarjetas una que la usaba para la store USA y otra para la europea. No pienso vincular ninguna cuenta más con sony.


Pues que incredulo fuiste al creerte todo lo que lees por internet. La informacion bancaria NUNCA estuvo ni estara comprometida debido a que esa informacion va a otro lugar y ademas esta cifrada. Yo tambien utilice tarjeta de credito en una operacion de compra en la PSN e incluso un familiar también la usa bastante (rentar pelis) y no hemos cancelado nuestras tarjetas. Y NO hemos tenido intentos de compra o algun cargo raro en el estado de cuenta. Yo solo tuve la precaucion de hablar al banco y estos nunca me dijeron que la cancelara. Si la informacion bancaria hubiera estado comprometida desde un principio, ni siquiera te habia dado oportunidad de cancelar tu tarjeta sin antes ver como tu saldo se iba a cero. [risita]

Y claro, con esto no justifico a Sony por su negligencia porque lo que si esta en juego es la informacion personal de nuestras cuentas. El dia que vuelva la PSN rezo por poder seguir utilizando mi cuenta.

Asi que tranquis, no caigan en pánico que no es el fin del mundo. [bad]


Si tambien dijeron lo mismo los de SHOPTO.NET, web de venta de juegos en UK. Despues de unos días del robo y de varias negaciones por su parte, tuvieron que salir a la palestra confesando, al ver que había usuarios que de sus cuentas desaparecian cantidades de dinero en webs de poker y apuestas y en donde en la unica web donde habían dado los datos de su tarjeta era en la de ellos. Despues de los meses todavía había usuarios que no habían cancelado las tarjetas quejandose del uso de sus tarjetas en webs del mismo estilo.

Cuando la misma SONY advierte de que es mejor cancelar las tarjetas es porque la cosa es seria y para preocuparse. No se quien de los dos será mas incrédulo, si el que cancela las tarjetas por miedo o el que no lo hace por confiar en SONY y pensar que los medios son los que mienten o exageran las noticias.
user: admin
pass: 12345

Esta debe ser toda la seguridad de sony
Yo todos los dias miro mi cuenta y espero no encontrarme la sorpresa. Esperemos que estuvieran codificados y no puedan leerlos.
BlackBear escribió:
charly_corr escribió:
ludop escribió:Esto es increible, por más que lo expliquen nunca entenderé como pudieron ser tan chapuceros, en PSN tuve que anular dos tarjetas una que la usaba para la store USA y otra para la europea. No pienso vincular ninguna cuenta más con sony.


Pues que incredulo fuiste al creerte todo lo que lees por internet. La informacion bancaria NUNCA estuvo ni estara comprometida debido a que esa informacion va a otro lugar y ademas esta cifrada. Yo tambien utilice tarjeta de credito en una operacion de compra en la PSN e incluso un familiar también la usa bastante (rentar pelis) y no hemos cancelado nuestras tarjetas. Y NO hemos tenido intentos de compra o algun cargo raro en el estado de cuenta. Yo solo tuve la precaucion de hablar al banco y estos nunca me dijeron que la cancelara. Si la informacion bancaria hubiera estado comprometida desde un principio, ni siquiera te habia dado oportunidad de cancelar tu tarjeta sin antes ver como tu saldo se iba a cero. [risita]

Y claro, con esto no justifico a Sony por su negligencia porque lo que si esta en juego es la informacion personal de nuestras cuentas. El dia que vuelva la PSN rezo por poder seguir utilizando mi cuenta.

Asi que tranquis, no caigan en pánico que no es el fin del mundo. [bad]


Si tambien dijeron lo mismo los de SHOPTO.NET, web de venta de juegos en UK. Despues de unos días del robo y de varias negaciones por su parte, tuvieron que salir a la palestra confesando, al ver que había usuarios que de sus cuentas desaparecian cantidades de dinero en webs de poker y apuestas y en donde en la unica web donde habían dado los datos de su tarjeta era en la de ellos. Despues de los meses todavía había usuarios que no habían cancelado las tarjetas quejandose del uso de sus tarjetas en webs del mismo estilo.

Cuando la misma SONY advierte de que es mejor cancelar las tarjetas es porque la cosa es seria y para preocuparse. No se quien de los dos será mas incrédulo, si el que cancela las tarjetas por miedo o el que no lo hace por confiar en SONY y pensar que los medios son los que mienten o exageran las noticias.


Cuéntame, ¿dónde dice Sony que se cancelen las tarjetas? Dice que estemos atentos a los movimientos bancarios, o hemos leído un comunicado distinto.
morciw escribió:user: admin
pass: 12345

Esta debe ser toda la seguridad de sony


¡Madre mía! ¿¿Has visto eso??
si sony aviso a sus usuarios que cambiaran la tarjeta de credito registrada esta todo dicho. esto deberia marcar un antes y un despues. ¿y la gente que se gasta dinero en los juegos y ahora no puede usarlos pq sony tira sus servidores? todos deberian tener capacidad de juego en casa, y luego otra parte online. es indecente pagar por su consola, por sus juegos, y luego no poder usarlos (los mencionados que requieren online).

deben cambiar el como hacer las cosas, pq nunca podran garantizar que no vuelva a pasar. y ahora los dias gratis de conexion y demas "regalos" que ofrezcan en compensación solo trata de disimular y evitar que les hundan a denuncias.
Pues vaya explicación, les hackean una base de datos y son incapaces de proteger la otra, que cae hackeada poco tiempo después por un método similar, casi que han hecho peor explicándolo.
root user the sony online backend db

login: root
pwd: mypassword

#: ftp -u 3liteH4ckeR -p 1mbetterthanS0ny ftp://myhackedandsniffedbox.com
######################### Welcome to HackL4nd ###################################
get DB_dumbfuck_BACKUP_plaintext_sony_Creditcard.zip

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>4.5 GB file transferred
Done!.

Más o menos esto seria el gran hack al backend de Sony.

Patético lo de esta gente, no vuelvo a vincular nunca más mi tarjeta crédito para comprar nada con sony, de aquí 2 días dirán que el portal de venta online de sony también ha estado hackeado, menudos ineptos.
don pelayo escribió:
BlackBear escribió:
charly_corr escribió:Pues que incredulo fuiste al creerte todo lo que lees por internet. La informacion bancaria NUNCA estuvo ni estara comprometida debido a que esa informacion va a otro lugar y ademas esta cifrada. Yo tambien utilice tarjeta de credito en una operacion de compra en la PSN e incluso un familiar también la usa bastante (rentar pelis) y no hemos cancelado nuestras tarjetas. Y NO hemos tenido intentos de compra o algun cargo raro en el estado de cuenta. Yo solo tuve la precaucion de hablar al banco y estos nunca me dijeron que la cancelara. Si la informacion bancaria hubiera estado comprometida desde un principio, ni siquiera te habia dado oportunidad de cancelar tu tarjeta sin antes ver como tu saldo se iba a cero. [risita]

Y claro, con esto no justifico a Sony por su negligencia porque lo que si esta en juego es la informacion personal de nuestras cuentas. El dia que vuelva la PSN rezo por poder seguir utilizando mi cuenta.

Asi que tranquis, no caigan en pánico que no es el fin del mundo. [bad]


Si tambien dijeron lo mismo los de SHOPTO.NET, web de venta de juegos en UK. Despues de unos días del robo y de varias negaciones por su parte, tuvieron que salir a la palestra confesando, al ver que había usuarios que de sus cuentas desaparecian cantidades de dinero en webs de poker y apuestas y en donde en la unica web donde habían dado los datos de su tarjeta era en la de ellos. Despues de los meses todavía había usuarios que no habían cancelado las tarjetas quejandose del uso de sus tarjetas en webs del mismo estilo.

Cuando la misma SONY advierte de que es mejor cancelar las tarjetas es porque la cosa es seria y para preocuparse. No se quien de los dos será mas incrédulo, si el que cancela las tarjetas por miedo o el que no lo hace por confiar en SONY y pensar que los medios son los que mienten o exageran las noticias.


Cuéntame, ¿dónde dice Sony que se cancelen las tarjetas? Dice que estemos atentos a los movimientos bancarios, o hemos leído un comunicado distinto.

¿Y si te dicen que vigiles tus movimientos bancarios no será porque existe esa posibilidad por muy pequeña que sea?
Para estar en vilo mirando cada puñetero día tu cuenta, para eso se cancela las tarjetas.
Es una manera de que Sony se cure en salud. No te dicen que canceles las tarjetas para no alamarte, no les interesa que la gente huya despavorida, así si a nadie le roban aqui no pasa nada. Sin embargo si pasase, ellos dirian "avisamos que estuvierais atentos" ahora veremos que hacemos... Y listos. Ellos JAMAS te van a decir que anules tus tarjetas, porque estarían admitiendo más, si cabe, todo este marrón. Además no les interesa causar más alarma, de esta manera lo suavizan.... "Estar atentos a las cuentas" dicen,..
charly_corr escribió:
ludop escribió:Esto es increible, por más que lo expliquen nunca entenderé como pudieron ser tan chapuceros, en PSN tuve que anular dos tarjetas una que la usaba para la store USA y otra para la europea. No pienso vincular ninguna cuenta más con sony.


Pues que incredulo fuiste al creerte todo lo que lees por internet. La informacion bancaria NUNCA estuvo ni estara comprometida debido a que esa informacion va a otro lugar y ademas esta cifrada. Yo tambien utilice tarjeta de credito en una operacion de compra en la PSN e incluso un familiar también la usa bastante (rentar pelis) y no hemos cancelado nuestras tarjetas. Y NO hemos tenido intentos de compra o algun cargo raro en el estado de cuenta. Yo solo tuve la precaucion de hablar al banco y estos nunca me dijeron que la cancelara. Si la informacion bancaria hubiera estado comprometida desde un principio, ni siquiera te habia dado oportunidad de cancelar tu tarjeta sin antes ver como tu saldo se iba a cero. [risita]

Y claro, con esto no justifico a Sony por su negligencia porque lo que si esta en juego es la informacion personal de nuestras cuentas. El dia que vuelva la PSN rezo por poder seguir utilizando mi cuenta.

Asi que tranquis, no caigan en pánico que no es el fin del mundo. [bad]


Incredulo no yo he hecho lo mismo, es como la homosexualidad, está ahi pero no quiero probarla por si acaso
Pues han habido unos 200 españoles afectados por la sustracción de los datos bancarios, contraseñas y usuarios. Y si obtienes el usuario y contraseña (no hace falta ni consultar la base de datos, basta con monitorizar el servidor de aplicaciones en el cual instalaron el malware) puedes acceder a todos los datos del usuario, da igual que estén cifrados o no en la BD.
Así que preparen sus tarros de vaselina si no han eliminado sus datos de los servidores de Sony.
pakoito escribió:"Ataques de naturaleza similar" es lo que ocurre cuando corres versiones jurásicas del software en las boxes mantenidas por becarios.


Ahi lo as dao, seguro que las ETTs han llegado a Sony.
A los que dicen que no hay que preocuparse por las cuentas de las tarjetas de credito ... porque no nos poneis el numero de la tarjeta aqui mismo??? si total ... sin el CVV que peligro hay??? ......... sabeis que del numero del DNI se saca la letra? y sabeis que del numero de la tarjeta se saca el CVV?? ... esto, a que ya no hace tanta gracia que haya gente "por ahi" que tenga la tarjeta de tu cuenta bancaria ......
Edy escribió:A los que dicen que no hay que preocuparse por las cuentas de las tarjetas de credito ... porque no nos poneis el numero de la tarjeta aqui mismo??? si total ... sin el CVV que peligro hay??? ......... sabeis que del numero del DNI se saca la letra? y sabeis que del numero de la tarjeta se saca el CVV?? ... esto, a que ya no hace tanta gracia que haya gente "por ahi" que tenga la tarjeta de tu cuenta bancaria ......


Y eso lo afirmas con toda la seguridad no? ¬_¬ ¿qué tendrá que ver el algoritmo de la letra del DNI? Ilústranos con ese algoritmo para sacar el cvv. Yo no cancelé la tarjeta, pero evidentemente tampoco voy a ponerte aquí el número. El que la quiera cancelar las tarjetas evidentemente se cura en salud pero siempre que metas el número en una web de compras en internet eres susceptible de ser robado, desde un keylogger pululando por tu ordenador a un hackeo o filtrado o lo que sea a esa web. Lo más seguro es no usarlas pero ni en una tienda. Todo es cuestión del riesgo que uno está dispuesto a asumir.

Aún así yo también pienso que lo más sensato si tienes que estar pendiente y no quieres es cambiar las tarjetas. Yo doy consejos que pa mí no tengo.
Y dijeron que esta semana se arreglaría... Sony que coño estás haciendo que es Miercoles!! ¿a que esperas a que sea Domingo? [enfado1]
GRAN TORINO escribió:Y dijeron que esta semana se arreglaría... Sony que coño estás haciendo que es Miercoles!! ¿a que esperas a que sea Domingo? [enfado1]


me da que todavia les queda un buen pico para darnos psn
txuss8735 escribió:
GRAN TORINO escribió:Y dijeron que esta semana se arreglaría... Sony que coño estás haciendo que es Miercoles!! ¿a que esperas a que sea Domingo? [enfado1]


me da que todavia les queda un buen pico para darnos psn


Oh... [mamaaaaa] [buuuaaaa]
mandorga escribió:
pakoito escribió:"Ataques de naturaleza similar" es lo que ocurre cuando corres versiones jurásicas del software en las boxes mantenidas por becarios.


Ahi lo as dao, seguro que las ETTs han llegado a Sony.

No lo digo de broma o exageración, si has seguido la historia entera se sabía que los que montaron PSN eran poco menos que una panda de becarios malpagados que montaron los servidores como si fueran los de una página web cualquiera.
Y digo yo, que personas llevan ese sistema?

Porque tiene una pinta de que son subcontratas y/o becarios.
morciw escribió:user: admin
pass: 12345

Esta debe ser toda la seguridad de sony



[qmparto] [qmparto] [qmparto] [qmparto] casi seguro que si XD
jajajajajaja vaya tela, menudos chapuzas... anda, voy a confiar pronto en Sony otra vez....
joder, pues si no es un segundo ataque y tiene que ver con el ataque a psn, peor me lo ponen...y no se enteran hasta ahora¿?¿?¿? pa flipar!

saludos
Sir Alucard escribió:joder, pues si no es un segundo ataque y tiene que ver con el ataque a psn, peor me lo ponen...y no se enteran hasta ahora¿?¿?¿? pa flipar!

saludos


Las empresas que han contratado pa mi que les están timando de lo lindo, sino no lo entiendo xD
ahora solo falta q microsoft haga alguna oferta de xbox despues de la rebaja de 50 euros y sony a la quiebra xd q mal estan llevando el tema
Venga xavales, otro sin vivir en ONLINE !!! jajajajajajajaja basta ya Sony !!
Sony escribió: Los servidores de Sony Online Entertainment volverán cuando la compañía este al 100% segura de que puede ofrecer un servicio seguro y protegido.


Con esto me queda claro que esta semana no jugaré online
muy bien Sony, me encanta la calidad de tu servicio, te ríes de la competencia por cobrar y etc pero el tuyo lo hackea hasta un mono... Esto te pasa por tanto hablar y tener complejo de superioridad, das pena como compañía, en la PS1 y PS2 no te metías con la competencia, eras más leal, pero desde que salió la PS3 se te ha ido la olla, primero contratando a un payaso para reírse de la competencia, segundo se te subió el ego por las nubes creyéndote la mejor tercero sacas un mando plagiado de Wiimote llamándolo Move y luego esto... presumes de un online de buena calidad y ahora pasa esto... No me rio porque yo estoy afectado, no tanto como a los que le han robado dinero de la tarjeta de crédito pero esto no tiene nombre y como esto siga así me temo que ni PS4 habrá porque esto es muy serio y por mi puede acabar como Dreamcast si quiere, nos jode Semana Santa a todos y ahora feria, ¡genial Sony! cada vez tengo claro de porque hay tanta gente que te desprecia
Separar dos bases de datos y meterlas en la misma red es como separar tu dinero en dos montones y meterlos en la misma caja fuerte....

En fin.. ¡¡Que desastre!!
El equipo de PSN por lo menós paró el network y abrió la investigación. Lo que no me creo es esto de SOE... En serio, ni siquiera se dignaron a comprobarlo?
Todos los que andáis desesperados por jugar online, cuantos de vosotros, en posts del tiempo de Xbox-PS2, decíais que vaya mierda de "innovación" de microsoft con el online?

Lo siento, pero o lo decía, o reventaba...

Lo más penoso, es que a un autónomo, se le escapan un par de números o de teléfono o de dni, o una calle o tal, y se le cae encima toda la ley de protección de datos, Sony pierde los de nosecuantos en España y va a salir airosa... viva las leyes en España...
Cada vez me parece más probable que a Bin Laden lo pillasen por su cuetna Sony xDD
Estoy a un pelo del nabo de vender la ps3 y pirarme a micro,por que lo de live en ps3 va para largo.
Por que cada vez que entro leo casi siempre los mismos comentarios.....? :-?
Entiendo por este comunicado, que los servidores de sony no volveran a funcionar jamas, no?
"hasta que no esten 100% seguros de que pueden ofrecer un servicio seguro y protejido" ---- va pa largo tonces con la cantidad de amigos que han ido haciendo...
animally escribió:Cada vez me parece más probable que a Bin Laden lo pillasen por su cuetna Sony xDD

XD XD XD muy buena, lo mismo jugaba online contra los marines...
creo k por esa parte SONY se ha quedado...somos tantos usuarios que no podemos usar el modo online....esperamos que SONY reaccione pronto y aumente la seguridad...los usuarios no debemos de salir perjudicados....!!!! ratataaaa
Haber no es por faltar el respeto ni nada.. pero me la pela todo esto.. Quiero saber cuando vamos a poder jugar Online?? no hay ninguna fecha??.. en tele5 y en mas portales de internet.. la semana pasada salio que hoy miercoles 4 de mayo ya estarian los servidores de playstation network funcionando... y yo por el momeento solo veo... PSN ESTA EN MANTENIMIENTO..... [mad]
Por los foros de laps3.com se está comentando que a su vez se está comentando por Twitter que el PSN lo establecen este viernes,alguien que pueda corroborarlo?
61 respuestas
1, 2