El software de PSN estaba desactualizado y sin firewall según un experto

A ver si el que la ha armado todo ha sido un "juanker"... [qmparto] [qmparto]
Ya lo que faltaba escuchar esto + lo del tercer ataque que si llegaran a hacerlo y lo causantes lo consiguen a Sony le va caer un marron mas grande del que tiene en estos momentos.

Un Saludo
Benzo escribió:En el pdf no está recogido todo su testimonio, lo del apache lo dice y lo del firewall también, tienes toda su declaración en youtube:

http://www.youtube.com/watch?v=2P58L1deENg

Esta claro que ese hombre no sabe que protecciones usa Sony dado que no es un empleado de Sony, pero se remite a diversos informes mostrados al congreso y saca sus conclusiones como experto en seguridad.


A ver quien tiene tiempo y se ve el video al completo para que nos saque de dudas, apunte tiempo y declaraciones.

Porque ahora mismo no se a quien creer. De momento no me creo que Sony trabajara sin Firewall, que no estuviera actualizado y por lo tanto tuviera "grietas" en el sistema es mas facil de creer.
ROTOR escribió:Ahora están instalando un nuevo sistema de seguridad, es este:

Imagen


[qmparto] [qmparto] [qmparto]

Si todo esto es cierto tendrán que hacer frente a muchas demandas. Lo de echar la culpa a anonymous para salvarse el culo ya canta.
Claro estaban tan ocupados con la caza de brujas de los Hackers que se olvidaron de lo mas importante, sus fieles usuarios y asi se los ha pagado, sin scene, sin online, sin intimidad, que mas falta? que con la actualizacion nueva te reviente los lectores y los hdd?.

MANDA COJONES!
no me quiero imaginar al pobre chaval que se comprase hace dos semanas la psp go y ver que no se puede comprar ni un juego desde la psn xD
esto se llama neglicencia y es una verguenza que no les metan una multa multimillonaria a sony
USER: Sony_BDadmin
PASSWORD: password
Benzo escribió:los servidores estaban funcionando bajo versiones muy antiguas y no parcheadas de Apache que ni siquiera tenían firewall. Spafford además afirma que estas irregularidades ya habían sido notificadas en un foro publico supervisado por personal de Sony. El aviso fue dado dos o tres meses antes de lo sucedido.

Por el momento Sony no ha respondido a estas acusaciones y la última noticia por el escándalo de PlayStation Network es que la compañía nipona ya está en la última etapa de pruebas antes de devolver el servicio a los usuarios.


Despues se extrañan que ocurran estas cosas, si solo era cuestion de tiempo...
Pues este finde se anuncia más movida. Creo que los de SONY han dicho: "Mira, nos quitamos hasta el firewall. Intentad atacarnos. No tenéis pelotas". Pa chulos ellos.
Jala escribió:palabras de Stringer:

La carta de Stringer también hace referencia a un nuevo servicio que implementará tras el affaire de Playstation Network. Y es que Sony ha firmado un acuerdo con la firma de seguridad Debix para ofrecer a los jugadores tecnología AllClear ID para proteger la información privada. Sony entregará códigos para utilizar el servicio durante un año gratuitamente. El precio de esta tecnología es 9,95 dólares al mes, por lo que los jugadores se llevan a casa un sistema de protección de datos gratis durante doce meses valorado en más de 100 dólares.

AllClear ID monitoriza la red en busca de datos robados y filtrados, incrementa las medidas de protección de la información sensible del usuario en ordenador y ofrece un seguro en caso de robo de la misma. También permite que el cliente contacte con expertos en seguridad para resolver posibles dudas. De momento, esta opción sólo está disponible para jugadores norteamericanos, pero la multinacional espera ofrecer servicios similares en el resto del mundo.




Esto es como si te dieran pol'culo, y despues de consumado el acto, te regalan un tapón durante un año para que no te vuelva a pasar...
Las grandes empresas está visto y comprobado que se pasan por el forro los comentarios y avisos de problemas por parte de sus clientes, aunque sirvan para mejorar o arreglar un servicio. Todo lo más te responden con un mensaje estándar que no tiene nada que ver con el problema indicado, una y otra vez, hasta que uno acaba desistiendo.

Ya he tenido una experiencia similar con una gran distribuidora/desarrolladora de juegos.
xpander escribió:
Benzo escribió:
Nagaroth escribió:El "experto" habla de oídas sin haber comprobado siquiera la información antes de difundirla (no me lo estoy inventando, está puesto en la noticia original en inglés) con lo que yo cogería la noticia con pinzas. Tiene toda la pinta de querer un poco de notoriedad gratuita a costa de Sony, nada más.

Y lo del firewall no se lo cree nadie, más que nada porque entonces Anonymous se habría calzado PSN al primer intento y sin inmutarse.

P.D. Este post de Beat Kakashi lo deja bastante claro.


Alucinante lo de las páginas web de este mundillo. Una página web se inventa una información (consumerist) y todas las demás lo copian sin informase lo más mínimo si le que dice es cierto o no.

Aquí la delcaración integra del profesor.
http://republicans.energycommerce.house ... afford.pdf


En ella dice que NO TIENE NI IDEA DE QUE SEGURIDAD USABA SONY


En el pdf no está recogido todo su testimonio, lo del apache lo dice y lo del firewall también, tienes toda su declaración en youtube:

http://www.youtube.com/watch?v=2P58L1deENg

Esta claro que ese hombre no sabe que protecciones usa Sony dado que no es un empleado de Sony, pero se remite a diversos informes mostrados al congreso y saca sus conclusiones como experto en seguridad.


Ya vi el vídeo en el enlace que el propio autor tiene puesto en su twitter y se confirma lo que ya puse antes. Consumerist interpreta tremendamente mal sus palabras. Recomiendo ver a partir del minuto 55, cuando la congresista (o quien quiera que sea le pregunta).

El propio autor dice en su twitter que la prensa ha manipulado sus palabras y que son más listos los bots de spam que la prensa de los videojuegos

Meanwhile, the press has widely taken only a portion of my quote, out of context, from the hearing this morning and broadcast that widely.

I guess it says something when my best quotes are only accurately repeated by spam bots


Edito que se me olvidaba comentar una cosa que has puesto. Él no saca sus conclusiones de informes sino de "Internet Protocols" como los llama en el vídeo refiriéndose a forums y canales de irc



Increíble alguien que antes de soltar un montón de sinsentidos se lee el titulo, la noticia y LAS FUENTES... que fácil es despotricar contra Sony basándose en especulaciones de un experto de seguridad que leyó en foros lo que decían unos desconocidos anónimos que bien podían estar cachondeándose de todos.

Lo cierto es que si las pruebas resultantes tras la investigación resultan corresponderse con ese tipo de declaraciones pues entonces si es un gran problema para Sony, el pavo no tiene porque estar mintiendo, esta repitiendo únicamente algo que se comento en un lugar donde al que Sony tenia acceso frecuente.

Manía de sacar las cosas de contexto.

Luego el comentario del compañero tildado de trol, bueno es un poco fuerte desearle a los piratillas un poco de su propia medicina, no creo que quitarles dinero de sus visas sea precisamente justo, si es por compartir ya han compartido con la comunidad su información privada con esto ya han compartido algo de su propiedad en contra de su voluntad.

Para tener idea de lo que es en realidad estar en la posición de los cualquier desarrollador tendrían que verse en la situación de tener que producir algo con animo de lucro (para ganarse la vida), algo que pudiese ser objeto de ser copiado, y no recibir ni un céntimo a cambio y eso va a ser que no es tan fácil.
No se si será cierto lo de que tenían una seguridad desfasada (lo que sería de risa en una compañía como Sony). Pero lo que si que sigue siendo de vergüenza es que aún no hayan restablecido el servicio después de tanto tiempo, que hayan tardado casi una semana en avisar a los usuarios del problema, y que como siempre no sepan que coño decir a la gente para quedar bien.
Si esto es así vaya Epic Fail por parte de SONY...
A estas alturas se puede decir que ps3 ya tiene el equivalente a las tres luces rojas en como dar mala fama a un producto, porque despues de aparecer incluso en telediarios, cualquier padre o comprador intentara evitar esta consola (cosa que paso en su momento a MS), y lo peor como sony despues de medio mes sigue cagandola, al igual que MS en los primeros casos de 3lr (cuyas tardanzas en las reparaciones del sat fueron miticos).

Pero lo grave de este asunto no esta en que el software estaba anticuado, lo grave es que para colmo no tenian ni siquiera un firewall, vamos que una empresa que maneja datos y tarjetas de credito y no contaban con medidad de seguridad basica. Si se prueba esto, en indemnizaciones de demandas podrian dejar en corto los cincuenta millones que pagaron a inmersion por el tema de la vibracion
Nagaroth escribió:El "experto" habla de oídas sin haber comprobado siquiera la información antes de difundirla (no me lo estoy inventando, está puesto en la noticia original en inglés) con lo que yo cogería la noticia con pinzas. Tiene toda la pinta de querer un poco de notoriedad gratuita a costa de Sony, nada más.

Y lo del firewall no se lo cree nadie, más que nada porque entonces Anonymous se habría calzado PSN al primer intento y sin inmutarse.

P.D. Este post de Beat Kakashi lo deja bastante claro.


+1
alguien sabe hasta cuando van a estar los problemas de psn?
Vamos que mi PC es mas seguro que PSN [carcajad]
maguas escribió:alguien sabe hasta cuando van a estar los problemas de psn?

Si claro, hasta que el Presidente de Sony se aburra de Jugar solo en Internet por las pruebas que estan haciendo.
La verdad es que no me parece muy creíble esta noticia. Hoy en día cualquiera sabe que la mínima medida de seguridad que puede tomar son las actualizaciones de software que corrijan los fallos conocidos. Y lo de no tener firewall...

En fin, parece una exageración en toda regla.

Un saludo!
De ser asi menuda vergüenza
silfredo escribió:
Pero lo grave de este asunto no esta en que el software estaba anticuado, lo grave es que para colmo no tenian ni siquiera un firewall, vamos que una empresa que maneja datos y tarjetas de credito y no contaban con medidad de seguridad basica. Si se prueba esto, en indemnizaciones de demandas podrian dejar en corto los cincuenta millones que pagaron a inmersion por el tema de la vibracion

joder,pero aun no te as enterado? leete los otros comentarios antes de postear

Esta claro que una empresa asi no dejaria los servidores sin seguridad
Meanwhile, Sony denied assertions by computer security expert Gene Spafford during a Congressional hearing Thursday that it had been running outdated versions of Web server software and had not been using a firewall on its servers. In a statement from Patrick Seybold, Sony's senior director, Corporate Communications and Social Media, that's expected to be published on Sony's PlayStation blog, the company was using updated software and had "multiple security measures in place." Here's the statement in full:
"The previous network for Sony Network Entertainment International and Sony Online Entertainment used servers that were patched and updated recently, and had multiple security measures in place, including firewalls."


Read more: http://news.cnet.com/8301-1009_3-200606 ... z1Les2osDC


Explicación del ataque
The letter, which is embedded below, says that the systems involved use 130 servers and 50 distinct software programs. Sony first noticed the attack on April 19, when its network team discovered that several PlayStation Network servers had rebooted themselves unexpectedly. Four servers were immediately taken offline in order to figure out what was going on. By the next day, it was clear that another six had been attacked, and they were taken offline as well. By April 23, computer forensic teams confirmed that intruders had used what Sony describes as "very sophisticated and aggressive techniques to obtain unauthorized access to the servers and hide their presence from the system administrators" and had deleted log files showing the footprints of where in the system they had been. By April 24, Sony had hired three different computer security firms to investigate the attack.]


http://es.scribd.com/doc/54812756/Senator-Blumenthal-Letter-from-Sony
HDMI está baneado por "Troll"
El software de PSN estaba desactualizado y sin firewall según un experto

si es verdad eso, es una vergüenza que a una multinacional como Sony le ocurran estas cosas.
Marietti escribió:
toranosuke escribió:Hay muchos que no se de que os quejais. Llevais robando a las compañias de videojuegos toda vuestra vida. Y ahora os mangan la VISA, y os poneis así?

A veces va bien ver las cosas desde el otro lado de la linea...



Vaya hombre, otro iluminado que confunde copiar con robar.


¿Y por qué se está quejando la gente tanto con los ataques a Sony? si sólo les han copiado los números de las tarjetas de crédito, no se los han robado.

Como dices, hay mucho iluminado por la vida.
K VUELVA EL PSN YAAA K KIERO BAJARME LOS 2 JUEGOS
Yo sigo pensando que es un otra metida en toda regla. Los americanos en economia usan sus cartas de esta forma.
Y todo porque no pueden impedir hacerle frente a las economias extranjeras, cogen y usan este tipo de actos. Ya lo hizo en los 70 cuando las empresas alemanas y japonesas estaban proliferando sobre todo las automovilisticas. El año pasado con Toyota.

El ataque curiosamente se produjo desde EEUU. La noticia se ha ido exponiendo en varios medios de comunicacion durante varios dias, en plan caos.
Despues de la sugestion y golpe de efecto de no comprar productos en este caso de Sony , vienen los comentarios de este estilo, y los que quedaran.
Sony tendra que pagar una cifra multimillonaria y sera noticia top ten. Los americanos se sentiran tranquilos y tendran varios dias con el coco comido, esperando a ver cual sera la siguiente victima, porque desde luego si con gente disgustada, en el paro, tendran que seguir poniendoles shows de Truman cada cierto tiempo. Y si no al tiempo.

Sony desde luego que no caera, yo no digo que este actuando ni muy bien ni mal. Hace lo que puede en un rango medio creo yo. Porque a saber que compañia anuncia este tipo de asuntos, y cuantas compañias aguantarian un ataque hacker de tal envergadura. Porque parece que todos saben de todo y opinan gratis de todo, esta es la nueva enfermedad de la comunicacion en Internet.

Volviendo al tema del cometario... para mi tiene el mismo valor que el perro del vecino.
messiah escribió:
silfredo escribió:
Pero lo grave de este asunto no esta en que el software estaba anticuado, lo grave es que para colmo no tenian ni siquiera un firewall, vamos que una empresa que maneja datos y tarjetas de credito y no contaban con medidad de seguridad basica. Si se prueba esto, en indemnizaciones de demandas podrian dejar en corto los cincuenta millones que pagaron a inmersion por el tema de la vibracion

joder,pero aun no te as enterado? leete los otros comentarios antes de postear

Esta claro que una empresa asi no dejaria los servidores sin seguridad


No sin seguridad, pero desde luego tampoco con la seguridad adecuada que se requería para un sistema como ese. Lo que esta claro es tal y como se dio el ataque, una de dos, o lo ha realizado alguien desde dentro o el fallo en la seguridad era muy gordo... y de momento yo me inclino por lo segundo.
Esa noticia no hay quien se la crea. Primero porque ninguna empresa con cara y ojos puede llegar a ser tan precaria para no tener ni firewall, y si hace 2 o 3 meses que se dió el aviso, haría 2 o 3 meses que se la habrían cepillado...

Eso sí, que el fallo de seguridad estuviera ahí y que la misma Sony tuviera conocimiento de ello no me extrañaria en absoluto...
Tela telia si de verdad se ha demostrado "ello"
Enrik escribió:
messiah escribió:
silfredo escribió:
Pero lo grave de este asunto no esta en que el software estaba anticuado, lo grave es que para colmo no tenian ni siquiera un firewall, vamos que una empresa que maneja datos y tarjetas de credito y no contaban con medidad de seguridad basica. Si se prueba esto, en indemnizaciones de demandas podrian dejar en corto los cincuenta millones que pagaron a inmersion por el tema de la vibracion

joder,pero aun no te as enterado? leete los otros comentarios antes de postear

Esta claro que una empresa asi no dejaria los servidores sin seguridad


No sin seguridad, pero desde luego tampoco con la seguridad adecuada que se requería para un sistema como ese. Lo que esta claro es tal y como se dio el ataque, una de dos, o lo ha realizado alguien desde dentro o el fallo en la seguridad era muy gordo... y de momento yo me inclino por lo segundo.

nadie mejor que un empleado para robar/hackear los servidores de sony,algo parecido a pasado en mi empresa un compañero que sabe perfectamente como funciona la caja y se a liado a robar dinero sin provocar descuadres asi que repito que me da que quien lo hizo o era un experto o un empleado,pero claro es mejor pensar que sony es una mierda y que no tenia seguridad
Vamos a ver no sigo la scene de ps3 desde hace mucho pero, no habian conseguido las claves maestras? entonces que intentan?
http://bitmob.com/articles/detective-wo ... up-to-date

Una simple búsqueda por la caché de Google revela que el software no estaba desactualizado, al contrario, estaba perfectamente al día.

Por favor, a ver si no se postea la primera noticia sensacionalista que aparece, porque hay una campaña de FUD increíble.
otro ejemplo de q por aqui solo anda exagerados y grandes criticos q hablan mucho pero sin tener ni idea de nada y solo saben sacarlo malo y lo bueno cuando les interesan...

HABER SI SE ACTUALIZA ESTA NOTICIA!!!
Así que por lo visto tenian constancia de su falta de actualizacion del sistema de seguridad un par de meses antes de lo ocurrido... muy bonito (ironía)

Ya veo que los de Sony son tan peseteros que prefieren jod** a los usuarios y pasar por este mal trago antes que actualizar su seguridad y gastarse unos miles de euros, me imagino los comentarios de sony: "para que vamos a actualizar, estamos bien como estamos y no nos ha pasado nada, ningún robo... el dinero de mejorar la seguridad mejor lo gastamos en un coche nuevo"
alejandro_ubago escribió:Así que por lo visto tenian constancia de su falta de actualizacion del sistema de seguridad un par de meses antes de lo ocurrido... muy bonito (ironía)

Ya veo que los de Sony son tan peseteros que prefieren jod** a los usuarios y pasar por este mal trago antes que actualizar su seguridad y gastarse unos miles de euros, me imagino los comentarios de sony: "para que vamos a actualizar, estamos bien como estamos y no nos ha pasado nada, ningún robo... el dinero de mejorar la seguridad mejor lo gastamos en un coche nuevo"


¿bromeas verdad? de no ser asi enorabuena es de los mensajes mas estupidos que e visto,tienes justo encima un enlace donde dice claramente que lo tenian todo al dia.

http://bitmob.com/articles/detective-wo ... up-to-date

Una simple búsqueda por la caché de Google revela que el software no estaba desactualizado, al contrario, estaba perfectamente al día.

Por favor, a ver si no se postea la primera noticia sensacionalista que aparece, porque hay una campaña de FUD increíble.
Rising_Hei está baneado por "Clon de usuario baneado"
Atolm escribió:http://bitmob.com/articles/detective-work-reveals-psn-servers-up-to-date

Una simple búsqueda por la caché de Google revela que el software no estaba desactualizado, al contrario, estaba perfectamente al día.

Por favor, a ver si no se postea la primera noticia sensacionalista que aparece, porque hay una campaña de FUD increíble.

Desde luego es digno de mención, pero seguro que a esto no se le da tanta publicidad.
no me lo creo, pero vamos la cagada sigue siendo la misma
este es un ejperto de barra de bar
fran83 escribió:este es un ejperto de barra de bar

+1000000000000000000!!!
americanos diciendo chorradas XDXD
Vaya, por lo que se lee por aquí el "experto" este es de estos típicos tertulianos que salen en programas como la noria y demas, que hablan de todo sin tener mucha idea de nada... xD
Increible por parte de una empresa de tal calado. FACEPALM
94 respuestas
1, 2