Esta mañana el
Dr. Gene Spafford experto informático reconocido de la Universidad de Purdue ha
prestado testimonio ante el subcomité del congreso de los estados Estados Unidos. Según Spafford, los servidores estaban funcionando bajo versiones muy antiguas y no parcheadas de Apache que ni siquiera tenían firewall. Spafford además afirma que estas irregularidades ya habían sido notificadas en un foro publico supervisado por personal de Sony. El aviso fue dado dos o tres meses antes de
lo sucedido.
Por el momento Sony no ha respondido a estas acusaciones y la última noticia por el escándalo de PlayStation Network es que la compañía nipona ya está en la
última etapa de pruebas antes de devolver el servicio a los usuarios.
(spoiler, visita la página completa para verlo)
Te doy la razón [toctoc]
Pero ellos no, preferían proteger lo ya improtegible, el avance de la scene tras la obtencion de las claves maestras, tocando los huevos a unos pocos individuos, sceners cerebritos, que han dejado en ridiculo a toda su legión de ingenieros. Todo para intentar ponerle vallas al campo, e intentar no perder ni un céntimo en cada juego de esos que nos venden a 70€ en su lanzamiento
Así que espero que este ataque le haya supuesto grandes perdidas a Sony, se coman con papas y mojo sus precios de la store por los que yo no estoy dispuesto a pasar por el aro, y encima les caiga una buena sanción económica en represalia por no proteger como deberían los datos personales de casi 80 millones de usuarios.
Que les den, yo puedo vivir 2 semanas PSN y me la trae floja, me jode más que se rían en mi cara como han hecho con muchas cosas esta generación..
Saludos
Que les costaba invertir y hacer algo bueno, o almenos algo seguro. Así como exigen pues deberían de dar (que iluso yo jajaja [360º] )
Que bueno que les paso lo que les paso [poraki]
Aqui se ha accedido al servidor de base de datos y han obtenido la base entera. Eso no se consigue a traves de una vulnerabilidad del Apache... el Apache es anecdótico, allí corre el front-end y el contenido estático. Ninguna DB enterprise se encuentra en la DMZ de los servidores web, que no me jodan.
Estos ataques son obra de alguien que tiene acceso desde dentro a la intranet de Sony y que conoce muy bien el entorno.