Sony-angreb: Hackere brød ind gennem kendt sikkerhedsbrist i server

2. maj 2011 kl. 10:493
Sony har nu oplyst, at hackerne af Playstation Network fik adgang til tjenestens databaser via en kendt sikkerhedsbrist i Sonys applikationsservere. Sony kendte imidlertid intet til hullet.
Artiklen er ældre end 30 dage
Manglende links i teksten kan sandsynligvis findes i bunden af artiklen.

Selv om det stadig er sparsomt med oplysninger om selve angrebet på PlayStation Network, som fandt sted for mere end to uger siden, så meddelte Sony på et pressemøde, at hackerne formentlig er kommet ind i systemet via et sikkerhedshul i en applikationsserver.

Angiveligt skal sikkerhedsbristen have været kendt for netop den type servere, som virksomheden bruger, og Sony indrømmer altså nu, at man ikke kendte noget til bristen.

Sonys informationschef, Shinji Hasejima, nægtede imidlertid at give yderligere detaljer om servernes type og hvilken brist der skulle være tale om. Det skriver The Register.

For at undgå, at et lignende angreb skal ske igen, har Sony valgt at tage flere forskellige forholdsregler.

Artiklen fortsætter efter annoncen

Først og fremmest har man ansat en sikkerhedschef, der får ansvaret for beskyttelsen af brugernes data og som skal bidrage med ekspertviden til det eksisterende sikkerhedspersonel.

Desuden har Sony blandt andet tilføjet yderligere automatiseret monitoreringssoftware, forbedret krypteringsniveauet og implementeret flere nye firewalls.

Sony kunne desuden meddele, at de første tjenester på Playstation Network vil være på vej online igen i løbet af denne uge. Det drejer sig først og fremmest om muligheden for at spille online med andre spillere, adgang til Playstation Home, vennelisten og chatfunktionen. Det samlede system, herunder Sonys onlinebutik Playstation Store, vil dog først være fuldt funktionelt i løbet af måneden.

Når de første Playstation 3-systemer vil få kontakt med Sonys servere igen, vil brugerne blive mødt af et krav om at installere en ny firmwareopdatering, før de får lov til at komme ind i systemet. Opdateringen gør, at brugerne vil blive tvunget til at ændre deres adgangskode til Playstation Network.

Artiklen fortsætter efter annoncen

Som kompensation for den lange nedetid vil Sony blandt andet give alle brugere 30 dages gratis brug af betalingstjenesten Playstation Plus og desuden give brugerne et gratis, men endnu ikke annonceret, download af indhold fra PlayStation Store.

Sony oplyser desuden, at der stadig ikke er beviser for, at hackerne slap afsted med brugernes kreditkortoplysninger.

3 kommentarer.  Hop til debatten
Denne artikel er gratis...

...men det er dyrt at lave god journalistik. Derfor beder vi dig overveje at tegne abonnement på Version2.

Digitaliseringen buldrer derudaf, og it-folkene tegner fremtidens Danmark. Derfor er det vigtigere end nogensinde med et kvalificeret bud på, hvordan it bedst kan være med til at udvikle det danske samfund og erhvervsliv.

Og der har aldrig været mere akut brug for en kritisk vagthund, der råber op, når der tages forkerte it-beslutninger.

Den rolle har Version2 indtaget siden 2006 - og det bliver vi ved med.

Debatten
Log ind eller opret en bruger for at deltage i debatten.
settingsDebatindstillinger
1
2. maj 2011 kl. 11:02

Først og fremmest har man ansat en sikkerhedschef, der får ansvaret for beskyttelsen af brugernes data og som skal bidrage med ekspertviden til det eksisterende sikkerhedspersonel.

Interessant at de først på nuværende tidspunkt ansætter en sikkerhedschef, efter at have haft.. Hvor mange er det nu.. 70 millioner brugere? - og deres informationer liggende på deres servere.

2
2. maj 2011 kl. 11:12

Der har kigget i kalenderen et par gange for julen kom godt nok tidligt til den amerikanske vestkyst i år.

2 ugers offline... tror ikke de har 70 milioner brugere når de kommer tilbage online.

4
2. maj 2011 kl. 18:24

Det er ikke så meget pga. nedetiden. Og at de bliver hacket, kan ske for enhver - især med deres størrelse. Men det der undrer mig, er at de først, ifølge artiklen, ansætter en sikkerhedschef EFTER det er sket. Vil da mene at man burde behandle ens brugerdata lidt bedre end bare "average", når man har adgang til SÅ mange ting.