22 Μαϊου 2012
ΑΝΑΖΗΤΗΣΗ
TEST CENTERPANIC BUTTON

ΨΗΦΟΦΟΡΙΑ
Ποιο είναι το αγαπημένο σας OS για smartphones;
Το iOS, είναι μακράν το πιο εύχρηστο
Το Android, ζήτω το open source
Τα Windows Phone 7, εντυπωσιακή νέα είσοδος
Το Symbian, κλασική αξία
περισσότερες ψηφοφορίες »
ΑΡΧΙΚΗ / ΕΙΔΗΣΕΙΣ / Επικαιρότητα
Επικαιρότητα
Μεγάλη κλοπή στοιχείων από το PlayStation Network
27 Απρίλιου 2011 [Σχόλια:0]
Αποστολή σε φίλο Εκτύπωση
Όπως αποκάλυψε η Sony, ο λόγος που «έχει πέσει» εδώ και μέρες το PlayStation Network δεν οφείλεται απλά «σε μια εξωτερική επίθεση», όπως είχε αναφερθεί αρχικά, αλλά στο ότι hackers κατάφεραν να «τρυπώσουν» σε servers του, αποκτώντας πρόσβαση σε όλα τα προσωπικά στοιχεία όλων των χρηστών του δικτύου!

Ένα από τα σημαντικότερα προβλήματα ασφαλείας στην ιστορία της… τεχνολογίας γενικότερα έλαβε χώρα το τελευταίο διάστημα, όπως αποκάλυψε η ίδια η Sony, στο δίκτυο της, PlayStation Network. Hackers κατάφεραν να «τρυπώσουν» σε servers του δικτύου, αποκτώντας πρόσβαση στα προσωπικά στοιχεία των χρηστών του PlayStation Network, στοιχεία όπως τα ονοματεπώνυμα τους, τις διευθύνσεις email τους, τις διευθύνσεις κατοικίας τους, γενικά, «οτιδήποτε είχε δηλωθεί στο PlayStation Network». Και η Sony δεν αποκλείει ανάμεσα σε αυτά να εντάσσονται και οι αριθμοί των πιστωτικών καρτών που οι χρήστες εισήγαγαν και «έδεναν» με το λογαριασμό τους, ώστε να μπορούν να αγοράζουν παιχνίδια και «περιεχόμενο» γενικότερα μέσω του PlayStation Network.

Αν και η κλοπή όλων των στοιχείων δεν είναι δεδομένη, σύμφωνα με τη Sony δεν είναι και κάτι που μπορεί να αποκλειστεί: οι hackers είχαν πρόσβαση σε όλα τα στοιχεία, όλων των χρηστών, αλλά δεν είναι γνωστό –ή, τουλάχιστον, δεν έχει ακόμη αποκαλυφθεί- το πόσα και ποια από αυτά αποφάσισαν να αποκτήσουν. Η στάση της Sony μπορεί να ερμηνευτεί ως «όλα τα στοιχεία, όλων των χρηστών», αφού η ίδια παροτρύνει όλους τους χρήστες του PlayStation Network να συμπεριφερθούν, από εδώ και έπειτα, σαν όντως τα στοιχεία τους να έχουν βρεθεί στα χέρια τρίτων.

Σε σχετικό FAQ που «ανέβασε» στο επίσημο PlayStation Blog (και μπορείτε να δείτε με ένα κλικ εδώ) παραθέτει πληροφορίες σχετικά με το πρόβλημα ασφαλείας, σε μια προσπάθεια να απαντήσει τις σημαντικότερες και πιο διαδεδομένες ερωτήσεις που αφορούν τη σημαντική αυτή επίθεση. Ανάμεσα στις προτάσεις της προς όλους τους χρήστες του PlayStation Network, να ελέγχουν τις αγορές που καταγράφονται από εδώ και έπειτα στις πιστωτικές τους κάρτες, να είναι επιφυλακτικοί με τα emails που θα δέχονται από εδώ και έπειτα, και, φυσικά, να φροντίσουν, αν χρησιμοποιούσαν σε άλλες υπηρεσίες τους ίδιους κωδικούς με αυτούς που είχαν εισαγάγει στο PlayStation Network, να σπεύσουν να τους αλλάξουν με διαφορετικούς, το συντομότερο δυνατόν.

Μικρές επισημάνσεις

Ήδη η είδηση έχει «παίξει» σε πολλά άλλα μέσα, οι περισσότεροι δείχνουν να… αγνοούν επιδεικτικά δυο σημαντικές παραμέτρους της: πρώτον, το PlayStation Network, εν συντομία «PSN», δεν είναι… «προνόμιο του PS3», αλλά είναι προσβάσιμο και μέσω του PSP. Το πρόβλημα κατόπιν της επίθεσης, λοιπόν, δεν επηρεάζει «αποκλειστικά τους κατόχους PlayStation 3», όπως έχει ειπωθεί, αλλά και τους κατόχους PSP που «μπήκαν» στο PSN μέσω της φορητής κονσόλας της Sony και «αγόραζαν περιεχόμενο» μέσω αυτής. Αξίζει να σημειωθεί πως, για παράδειγμα, η «αποκλειστικά-digital» εκδοχή του PSP, το PSPgo, δεν διαθέτει «φυσικά μέσα αποθήκευσης» αλλά «ενημερώνεται» με «νέο περιεχόμενο» και παιχνίδια αποκλειστικά μέσω του PSN.

Δεύτερον, το πρόβλημα δεν επηρεάζει μόνο το PSN, αλλά και το δίκτυο του Qriocity, σύμφωνα πάντα με τα λεγόμενα της Sony. Αυτό που δεν διευκρινίζεται είναι το αν το πρόβλημα επηρεάζει όσους είχαν πρόσβαση στο Qriocity μέσω συσκευών «με πρόσβαση στο PSN» - δηλαδή, με τρόπο ώστε τα δυο δίκτυα «να μοιράζονται τα ίδια στοιχεία», ή και όσους είχαν πρόσβαση σε αυτό αλλά όχι και στο PSN – π.χ. μέσω συσκευών Blu-Ray, τηλεοράσεων Bravia κ.λπ.

Έπεται συνέχεια

Η επίσημη στάση της Sony είναι πως θα κυνηγήσει μέχρι τέλους τους υπαίτιους για την επίθεση στο PSN. Εντωμεταξύ, το ίδιο το PSN παραμένει «κάτω», μη προσβάσιμο. Η Sony ζήτησε τη βοήθεια τόσο μιας ανεξάρτητης εταιρείας ασφαλείας όσο και του FBI – η μεν πρώτη για να βοηθήσει στον εντοπισμό των όποιων «τρυπών ασφαλείας», το δε δεύτερο για τον εντοπισμό των υπευθύνων.

Ενώ, πάντως, η προσέγγιση της Sony είναι λογική και σεβαστή, αρκετοί –όχι μόνο απλοί χρήστες, αλλά και developers τίτλων, ακόμη και… πολιτικοί!- έχουν κατακρίνει τη χαρακτηριστική καθυστέρηση της στην ανακοίνωση του προβλήματος. Θεωρητικά, ενώ κανείς δεν εγγυάται πως «έχουν όντως κλαπεί τα στοιχεία όλων των χρηστών», η αλήθεια είναι πως κάποιος ή κάποιοι κατάφεραν να αποκτήσουν πρόσβαση σε αυτά, και άρα μπορούν να θεωρηθούν όλα ως «εκτεθειμένα» και «εκμεταλλεύσιμα». Και αυτό αποτέλεσε και την αφορμή για το ότι η Sony «έριξε», πριν περίπου μια εβδομάδα, το PlayStation Network «για συντήρηση» - με άλλα λόγια, η όποια «κλοπή στοιχείων» είχε συμβεί πριν «πέσει» το δίκτυο της Sony.

Δεν είναι λίγοι, λοιπόν, αυτοί που δικαιολογημένα θεωρούν πως η πρώτη κίνηση της Sony θα έπρεπε να ήταν η ανακοίνωση του προβλήματος. Αντί αυτού, η μεγάλη εταιρεία προτίμησε να «βεβαιωθεί πως όντως υπήρχε πρόβλημα», σύμφωνα, πάντα, με τα λεγόμενα της και τις επίσημες ανακοινώσεις της. Ποιος εγγυάται πως στο διάστημα που η Sony… «βεβαιωνόταν πως δεν υπάρχει πρόβλημα» κάποιος που είχε ήδη αποκτήσει πρόσβαση στα στοιχεία των χρηστών δεν τα εκμεταλλεύθηκε για δικό του όφελος;

Επική καταστροφή

Μπορεί η Sony να κάνει «ό,τι περνά από το χέρι της» για να προστατέψει τους χρήστες του PlayStation Network, αλλά η αλήθεια είναι πως «η ζημιά έχει ήδη γίνει» - και είναι… κολοσσιαίων διαστάσεων. Το σύνολο των χρηστών του PlayStation Network, τα στοιχεία των οποίων κατά πάσα πιθανότητα έχουν πέσει στα χέρια τρίτων, ξεπερνά τα 70 εκατομμύρια, και έτσι ήδη η «πτώση» του PSN χαρακτηρίζεται από πολλούς ως το σημαντικότερο πρόβλημα ασφαλείας στην ιστορία της τεχνολογίας μέχρι σήμερα – τουλάχιστον, σε «καταναλωτικό» επίπεδο.

¶λλοι επισημαίνουν πως είναι το σημαντικότερο πλήγμα στο κύρος της μεγάλης εταιρείας μέχρι σήμερα, μια «διαφημιστική καταστροφή», στο οποίο δεν βοηθούν και ισχυρισμοί… «καλόβουλων» hackers (που, δηλαδή, «έψαχναν» τους τρόπους λειτουργίας του PSN και του PlayStation 3 με στόχο αποκλειστικά την κατανόηση του τρόπου λειτουργίας τους), πως τα προσωπικά στοιχεία των χρηστών που αποθηκεύονταν στο PSN δεν υποβάλλονταν σε κάποιου είδους κρυπτογράφηση, και έτσι δεν υπήρχε σχεδόν κανένα επίπεδο ασφαλείας όσον αφορά στην «ορατότητα» τους: από τη στιγμή που «μπήκε» κάποιος στον server όπου ήταν αποθηκευμένα, δεν χρειάζονταν πρόσθετες κινήσεις για την απόκτηση τους, αφού ήταν… εκτεθειμένα σε κοινή θέα!

Σύμφωνα με post του Graham Cluley στο επίσημο blog της εταιρείας ασφαλείας Sophos, ο ίδιος απαντά σε μια ερώτηση που ήδη έχει αρχίσει να απασχολεί αρκετούς: «Θα έπρεπε να ακυρώσεις την πιστωτική σου κάρτα;» (εννοεί, φυσικά, εξαιτίας της –πιθανής- κλοπής «των στοιχείων σου», ο ίδιος θεωρεί πως «ναι», και εξηγεί πως «αν ξεχνούσε την πιστωτική του κάρτα σε ένα taxi, θα την ακύρωνε για να είναι σίγουρος». Και αυτό για μια «υλική» κάρτα, στον «πραγματικό» κόσμο, για την περίπτωση που έπεφτε στα χέρια κάποιου. Τα άτομα που απέκτησαν πρόσβαση στην «ψηφιακή» εκδοχή ακόμη περισσότερων στοιχείων, είναι και πιο… κατατοπισμένα στο «πώς να τα εκμεταλλευτούν ψηφιακά προς όφελος τους», από ό,τι κάποιος που έχει στα χέρια του μια ξένη πιστωτική κάρτα.
TO ΑΡΘΡΟ ΒΑΘΜΟΛΟΓΗΘΗΚΕ 0 από 0 χρήστες
Σχόλια αναγνωστών (0)
Πες τη γνώμη σου
Βαθμολόγησε αυτό το άρθρο Aριστο

Σε δοκιμή
Olympus Pen E-P2
Βελτιωμένη έκδοση μιας ήδη εξαιρετικής μηχανής
Δοκιμή Χαρακτηριστικά Lab Report Τιμές Απόψεις χρηστών
Panasonic Lumix DMC-FT1
Ιδανική compact μηχανή για “επικίνδυνες αποστολές” και καθαρές φωτογραφίες
Δοκιμή Χαρακτηριστικά Lab Report Τιμές Απόψεις χρηστών
Olympus μ-7010
Πλούσια σε αυτόματες λειτουργίες, θα ενθουσιάσει τον αρχάριο με την ευελιξία της
Δοκιμή Χαρακτηριστικά Lab Report Τιμές Απόψεις χρηστών
Olympus SP-565 UZ
Μια ιδιαίτερα αξιόλογη super zoom, με καλά χαρακτηριστικά αλλά και αρκετά αδύναμα σημεία
Δοκιμή Χαρακτηριστικά Lab Report Τιμές Απόψεις χρηστών
Sony Cyber-shot DSC-HX1
Μια φοβερή μηχανή πρακτικά ισάξια της Canon PowerShot SX1 IS, και μάλιστα με πιο καθαρές φωτογραφίες. Ακόμη το σκέφτεστε;
Δοκιμή Χαρακτηριστικά Lab Report Τιμές Απόψεις χρηστών
Downloads
Εφαρμογές
TopStyle Pro 4.0.0.75 Style sheet editor that has something for everyone
Μέγεθος:5.6MB Πλατφόρμα: Windows 2000 | Windows XP | Windows Vista
PCW RATING:'Aριστο Users rating: 'Aριστο
Flickr Uploader 3.2.1
Μέγεθος:12.3MB Πλατφόρμα: Windows XP | Windows Vista
PCW RATING:Πολύ καλό Users rating: 'Aριστο
Paragon Disk Wiper 10 Personal Tool you'll probably use infrequently, but will be a necessity if you want tocompletely eradicate drive contents
Μέγεθος:76.1MB Πλατφόρμα: Windows 2000 | Windows XP | Windows Vista
PCW RATING:Πολύ καλό Users rating: Ανεπαρκές
ChromePlus 1.3.4 Take the Google Chrome v3.x source, add your own features and you have animproved version of the browser. That's the theory. See what you think of thisalternative web browser
Μέγεθος:15.5MB Πλατφόρμα: Windows XP | Windows Vista
PCW RATING: Users rating: 'Aριστο
Yahoo! Messenger 10.0.0.1258 Nice chat application, but doesn't compete well against Skype (for voicecalls) or the more popular MSN Messenger (for general chat).
Μέγεθος:428Kb Πλατφόρμα: Windows 2000 | Windows XP | Windows Vista
PCW RATING:Πολύ καλό Users rating: 'Aριστο
HDDlife Pro 3.1.167
Μέγεθος:7.7MB Πλατφόρμα: Windows 2000 | Windows XP | Windows Vista
PCW RATING: Users rating: Μέτριο
Quicksys RegCleaner 2009 Tool that will enable you to scan your Registry, look for potential issues,then cleanse and optimise the content
Μέγεθος:1.36MB Πλατφόρμα: Windows XP | Windows Vista
PCW RATING:Πολύ καλό Users rating: 'Aριστο
Quicksys Disk Defrag 1.16 New defrag tool that will help you get the most from your hard drive
Μέγεθος:3.8MB Πλατφόρμα: Windows 2000 | Windows XP | Windows Vista
PCW RATING:Πολύ καλό Users rating: Πολύ καλό
Absolute Uninstaller 2.8 More useful for uninstalling software on pre-Vista PCs
Μέγεθος:2MB Πλατφόρμα: Windows 2000 | Windows XP | Windows Vista
PCW RATING:Καλό Users rating: -
GMail Drive 1.1.4
Μέγεθος:156KB Πλατφόρμα: Windows 2000 | Windows XP
PCW RATING: Users rating: 'Aριστο
FORUM PCWORLD
Πρόβλημα με xampp
Γράφτηκε στις 21-5-12, 19:48 από τον/την System στο Forum ADSL
Πρόβλημα με xampp
Γράφτηκε στις 20-5-12, 3:23 από τον/την skssqs στο Forum ADSL
Βήμα-Βήμα
Όλες οι Κατηγορίες
Φτιάξτε το δικό σας "γραφικό" site σε λιγότερο από 20'
Δηµιουργήστε µαζί µας ένα απλό αλλά όµορφο site από το µηδέν, για να προωθήσετε την επιχείρησή σας (ή ό,τι άλλο επιθυµείτε), χωρίς να ταλαιπωρηθείτε µε περιττό κώδικα.
ΟΛΟΚΛΗΡΩΣΗ: ΣΕ 20 λεπτά, ΜΕ 14 ΒΗΜΑΤΑ
ΕΠΙΠΕΔΟ ΔΥΣΚΟΛΙΑΣ:
Διαχειριστείτε τις υποχρεώσεις σας με το Remember the Milk
Καταχωρίστε τις υποχρεώσεις σας στη δικτυακή υπηρεσία Remember The Milk και οργανώστε καλύτερα το χρόνο και τις ευθύνες σας.
ΟΛΟΚΛΗΡΩΣΗ: ΣΕ 20 λεπτά, ΜΕ 10 ΒΗΜΑΤΑ
ΕΠΙΠΕΔΟ ΔΥΣΚΟΛΙΑΣ:
Add-ons με το “έτσι θέλω”!
Ενεργοποιήστε μία κρυφή παράμετρο “αναγκάζοντας” την τελευταία δοκιμαστική έκδοση του Firefox να συνεργαστεί με τα add-ons σας.
ΟΛΟΚΛΗΡΩΣΗ: ΣΕ 15 Λεπτά, ΜΕ 8 ΒΗΜΑΤΑ
ΕΠΙΠΕΔΟ ΔΥΣΚΟΛΙΑΣ:
SECURITY CENTER
Ελέγξτε το PC σας για ιούς και spyware με τις καλύτερες online εφαρμογές εντελώς δωρεάν!
ΔΩΡΕΑΝ ONLINE ΕΛΕΓΧΟΣ
Κλείστε το παράθυρο