Avaleht
uus teema   vasta Uudised »  Turvalisus ja privaatsus »  Tõsine hoop Sonyle - kõigi PS3 mängukonsoolide kontod kompromiteeritud märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
mine lehele eelmine  1, 2, 3, 4, 5, 6  järgmine
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
Aeron
HV Guru
Aeron

liitunud: 11.02.2002



Autoriseeritud ID-kaardiga

sõnum 18.05.2011 18:01:03 vasta tsitaadiga

Ei noh, kui kogu süsteemi on saastalt ehitatud, siis aitab ikka ainult rebuild.
Kui Sony veel kaua mässab ja fuckupe igal sammul on siis mingi hetket hakkavad Devid Sonyis kahtlema ja siis on nad täitsa peetis.

_________________
Võib öelda,et ma olen liigselt enesekeskne,aga mind see ei häiri
Tulge kõik HV rahvaga jalkat mängima!
|
Kommentaarid: 72 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 65
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
DigeBeni
HV Guru
DigeBeni

liitunud: 06.11.2001




sõnum 18.05.2011 19:37:21 vasta tsitaadiga

... see on see, kui probleemiga hakatakse tõsiselt tegelema alles siis, kui see tekib, paraku turvalisuse puhul maksab selline minna laskmine väga valusalt kätte ja tulemused on üsna ootuspärased icon_rolleyes.gif
_________________
Kommentaarid: 194 loe/lisa Kasutajad arvavad:  :: 2 :: 5 :: 160
tagasi üles
vaata kasutaja infot saada privaatsõnum
eShelobik
HV Guru
eShelobik

liitunud: 01.04.2003



Autoriseeritud ID-kaardiga

sõnum 18.05.2011 20:31:27 vasta tsitaadiga

Aeron kirjutas:
Ei noh, kui kogu süsteemi on saastalt ehitatud, siis aitab ikka ainult rebuild.
Kui Sony veel kaua mässab ja fuckupe igal sammul on siis mingi hetket hakkavad Devid Sonyis kahtlema ja siis on nad täitsa peetis.


Nad on juba praegu parajalt peetis. Ma juba ootan seda pressiteadet, et PS3'sid müüakse 50% odavamalt, et oma kasutajaid tagasi saada:P
Kommentaarid: 293 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 260
tagasi üles
vaata kasutaja infot saada privaatsõnum
jeesus188
kodustatud
jeesus188

liitunud: 14.04.2003



Autoriseeritud ID-kaardiga Online

sõnum 19.05.2011 20:46:44 vasta tsitaadiga

sony on hea turvaline ettevõte
3 ilma neljandata ei jää icon_lol.gif
Kas keegi seal tööd ka teeb või sygavad vaid mune

_________________
This message was sent from space using stargate
Inimene on troopiline AHV icon_wink.gif Aga kes on naine? Valge on ka inimene !
"Vaese inimese juttu räägid. Kui tundub kallis, siis on see kellelegi teisele mõeldud"
Kommentaarid: 71 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 64
tagasi üles
vaata kasutaja infot saada privaatsõnum
Renka
HV Guru
Renka

liitunud: 01.04.2002




sõnum 20.05.2011 13:10:40 vasta tsitaadiga

Huvitav, et mulle saadeti SOE poolt mail, et ma oma parooli ära muudaks. Samas ma ei ole kunagi ühtegi nende konsooli omanud ega omateada ka niisama sinna reganud - miks peaksingi? icon_rolleyes.gif

Phishinguga ei tundu ka tegu olevat - lingid ja asjad viivad kõik õigele veebilehele.

_________________
There is no place like 127.0.0.1
Kommentaarid: 71 loe/lisa Kasutajad arvavad:  :: 2 :: 1 :: 61
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
eShelobik
HV Guru
eShelobik

liitunud: 01.04.2003



Autoriseeritud ID-kaardiga

sõnum 20.05.2011 13:12:23 vasta tsitaadiga

Renka, SOE ei ole konsoolidega seotud. Konsoolidega seos on teemal hetkel see, et tänu PSN häkkimisele suudeti ka SOE'st infot saada kasutajate kohta. SOE haldab PC mänge nagu Everquest2 ja teised MMO'd
Kommentaarid: 293 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 260
tagasi üles
vaata kasutaja infot saada privaatsõnum
Renka
HV Guru
Renka

liitunud: 01.04.2002




sõnum 20.05.2011 13:17:04 vasta tsitaadiga

Vaatsain nende veebis hetkel ringi ja no mitte ei leia sealt ühtegi mängu mida mänginud oleksin/omaksin. Samuti ei meenu, et oleksin niisama sinna accoundi teinud.
Otsisin ka oma gmaili kontolt vanu regamise maile ja see viimane mail mis nüüd saadeti on esimene mis on mulle Sony poolt saadetud. Ja ma ei ole oma gmaili kontolt mitte kunagi mitte midagi ära kustutanud icon_rolleyes.gif

_________________
There is no place like 127.0.0.1
Kommentaarid: 71 loe/lisa Kasutajad arvavad:  :: 2 :: 1 :: 61
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
eShelobik
HV Guru
eShelobik

liitunud: 01.04.2003



Autoriseeritud ID-kaardiga

sõnum 24.05.2011 10:19:29 vasta tsitaadiga

ei puuduta küll meid aga Sony andmebaasid oleks nagu täiesti 0 kaitsega:
http://www.dailytech.com/Sony+Appears+to+Have+Lost+Yet+Another+User+Database/article21697.htm
Kommentaarid: 293 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 260
tagasi üles
vaata kasutaja infot saada privaatsõnum
iDemon
HV Guru
iDemon

liitunud: 03.11.2006




sõnum 24.05.2011 10:28:32 vasta tsitaadiga

eShelobik, nagu näha ei ole sa tuttav küberturvalisuse teemaga. icon_rolleyes.gif

SQL-injectioniga sa võid koguda andmeid praktiliselt ükskõik mis lehelt.
Väiksemaid pankasid, riigiasutusi, veebipoode rünnatakse sellisel viisil igapäevaselt.
Kommentaarid: 122 loe/lisa Kasutajad arvavad:  :: 3 :: 1 :: 104
tagasi üles
vaata kasutaja infot saada privaatsõnum
eShelobik
HV Guru
eShelobik

liitunud: 01.04.2003



Autoriseeritud ID-kaardiga

sõnum 24.05.2011 10:34:10 vasta tsitaadiga

Ilmselgelt ei ole sina tuttav selle teemaga, SQL injection on väga hästi takistatav ja firma kes sellist asja läbi laseb ei oska lihtsalt turvata oma andmebaase.
Kommentaarid: 293 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 260
tagasi üles
vaata kasutaja infot saada privaatsõnum
Ho Ho
HV Guru
Ho Ho

liitunud: 16.02.2002




sõnum 24.05.2011 10:35:42 vasta tsitaadiga

eShelobik kirjutas:
Ilmselgelt ei ole sina tuttav selle teemaga, SQL injection on väga hästi takistatav ja firma kes sellist asja läbi laseb ei oska lihtsalt turvata oma andmebaase.
SQL injectioni vastu ei anna väga baaside turvamisega võidelda, tuleb lihtsalt veebi front-end korda teha.
_________________
Teach a man to reason and he'll think for a lifetime
Common sense - so rare that it's a damn superpower
Vaadates paljude inimeste sõnavõtte siin ja mujal jääb üle ainult klassikuid tsiteerida - "I weep for humanity"
Kommentaarid: 106 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 86
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
eShelobik
HV Guru
eShelobik

liitunud: 01.04.2003



Autoriseeritud ID-kaardiga

sõnum 24.05.2011 10:36:34 vasta tsitaadiga

Ho Ho kirjutas:
eShelobik kirjutas:
Ilmselgelt ei ole sina tuttav selle teemaga, SQL injection on väga hästi takistatav ja firma kes sellist asja läbi laseb ei oska lihtsalt turvata oma andmebaase.
SQL injectioni vastu ei anna väga baaside turvamisega võidelda, tuleb lihtsalt veebi front-end korda teha.


Sõnastamise küsimus, seda ma mõtlesingi.
Kommentaarid: 293 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 260
tagasi üles
vaata kasutaja infot saada privaatsõnum
Traf
Kreisi kasutaja

liitunud: 04.12.2007




sõnum 25.05.2011 10:42:54 vasta tsitaadiga

Järgmine hoop: http://www.thestar.com/business/companies/article/996332--sony-suffers-hacker-attack-in-canada?bn=1

tsitaat:
Hackers have breached a database at Sony Ericsson’s Eshop online store for mobile phones in Canada, extracting personal information of more than 2,000 customers.

Records including names, email addresses and encrypted passwords were taken by an outside party, the company said in a statement late Tuesday.
Kommentaarid: 49 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 48
tagasi üles
vaata kasutaja infot saada privaatsõnum
eShelobik
HV Guru
eShelobik

liitunud: 01.04.2003



Autoriseeritud ID-kaardiga

sõnum 25.05.2011 11:08:59 vasta tsitaadiga

irw. tundub, et teatud community on selle firma peale ikka üsna pahane:D Omamoodi kurb, omamoodi naljakas kuidas neid nüüd karistatakse.
Kommentaarid: 293 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 260
tagasi üles
vaata kasutaja infot saada privaatsõnum
Aeron
HV Guru
Aeron

liitunud: 11.02.2002



Autoriseeritud ID-kaardiga

sõnum 25.05.2011 11:13:56 vasta tsitaadiga

Noh, sony on norinud muhku ka. Ei tea kas see rünnakute laviin laieneb veel mitmete sony harude suunas... see võib kogu firmale kokkuvõttes katastroofiliselt mõjuda.
_________________
Võib öelda,et ma olen liigselt enesekeskne,aga mind see ei häiri
Tulge kõik HV rahvaga jalkat mängima!
|
Kommentaarid: 72 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 65
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
SKG
HV Ihaldatuim Poissmees
SKG

liitunud: 27.01.2003




sõnum 03.06.2011 03:49:14 vasta tsitaadiga

Lisaks kõigele eelnevale - väidetavalt üle miljoni konto andmed varastatud:

‘Lu.lz Boat’ hackers steal SonyPictures.com passwords
http://www.rawstory.com/rs/2011/06/02/lu.lz-boat-hackers-steal-sonypictures-com-passwords


edit:
Sõna LU.LZ (ilma punktita) on foorumis keelatud, seega ei saa korrektselt linkida.

_________________
17/1/2023, Scart: "Selle sajandi senise möödunud aja üks suuremaid skandaale on hetkel lahti rullumas..."
6/4/2025, RFK Jr: "The most effective way to prevent the spread of measles is the MMR vaccines."


viimati muutis SKG 03.06.2011 11:02:47, muudetud 5 korda
Kommentaarid: 373 loe/lisa Kasutajad arvavad:  :: 0 :: 3 :: 313
tagasi üles
vaata kasutaja infot saada privaatsõnum
Mario.
HV Guru

liitunud: 25.07.2004




sõnum 03.06.2011 06:33:42 vasta tsitaadiga

Twitter kisas jah - enamus dubleeritud kraami on ka saadaval.

tsitaat:

Greetings folks. We're LulzSec, and welcome to Sownage. Enclosed you will
find various collections of data stolen from internal Sony networks and websites,
all of which we accessed easily and without the need for outside support or money.

We recently broke into SonyPictures.com and compromised over 1,000,000 users'
personal information, including passwords, email addresses, home addresses,
dates of birth, and all Sony opt-in data associated with their accounts.

Among other things, we also compromised all admin details of Sony Pictures
(including passwords) along with 75,000 "music codes" and 3.5 million "music coupons".

Due to a lack of resource on our part (The spämm Boat needs additional funding!)
we were unable to fully copy all of this information, however we have samples
for you in our files to prove its authenticity. In theory we could have taken
every last bit of information, but it would have taken several more weeks.

Our goal here is not to come across as master hackers, hence what we're about
to reveal: SonyPictures.com was owned by a very simple SQL injection, one of
the most primitive and common vulnerabilities, as we should all know by now.
From a single injection, we accessed EVERYTHING. Why do you put such faith in
a company that allows itself to become open to these si
mple attacks?

What's worse is that every bit of data we took wasn't encrypted. Sony stored
over 1,000,000 passwords of its customers in plaintext, which means it's just
a matter of taking it. This is disgraceful and insecure: they were asking for it.

This is an embarrassment to Sony; the SQLi link is provided in our file contents,
and we invite anyone with the balls to check for themselves
that what we say
is true. You may even want to plunder those 3.5 million coupons while you can.

Included in our collection are databases from Sony BMG Belgium & Netherlands.
These also contain varied assortments of Sony user and staffer information.


Näppige terviseks, kui hommikuks juba midagi tehtud pole icon_razz.gif

Ma tsiteerin uuesti:
tsitaat:
they were asking for it.
Kommentaarid: 274 loe/lisa Kasutajad arvavad:  :: 6 :: 2 :: 217
tagasi üles
vaata kasutaja infot saada privaatsõnum
madfury
HV veteran
madfury

liitunud: 05.09.2004




sõnum 03.06.2011 08:34:03 vasta tsitaadiga

Lugesin just Slashdotist selle kohta. Täiesti räme värk. Nagu tõesti, mul isegi ei ole sõnu. Müstiline doesnt begin to cover it. Plain textis säilitada personaalseid andmeid. Isegi kuul pähe tundub liiga leebe selle eest.
_________________
Avatar by Flacko
Kommentaarid: 26 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 26
tagasi üles
vaata kasutaja infot saada privaatsõnum
softis
HV Guru
softis

liitunud: 07.09.2004




sõnum 03.06.2011 10:08:30 vasta tsitaadiga

Mind huvitab, et mida Sony juhatus kogu sellest trallist arvab?
_________________
www.FunBox.ee - kvaliteetsed õhupallid, värvikad kostüümid ja kõik muu vajalik meeldejääva peo korraldamiseks!
Kommentaarid: 21 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 21
tagasi üles
vaata kasutaja infot saada privaatsõnum
Magic
HV Guru
Magic

liitunud: 28.12.2001




sõnum 03.06.2011 10:16:32 vasta tsitaadiga

softis kirjutas:
Mind huvitab, et mida Sony juhatus kogu sellest trallist arvab?

IT pool lastakse lahti icon_smile.gif
Kommentaarid: 234 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 200
tagasi üles
vaata kasutaja infot saada privaatsõnum
MadMan
Kreisi kasutaja
MadMan

liitunud: 05.11.2001




sõnum 03.06.2011 11:18:10 vasta tsitaadiga

Sony juhatus ja juriidiline osakond leiavad kindlasti prügikastide kõrval tegevust, ITivennad on juba järgmine päev uuel töökohal. Engadgeti kommentaariumis leidub kiunujaid, kes arvavad, et "häkkerid peaks saama oma teenitud karistuse" ja "Sony korporatsioon on teinud maailmale palju head". IMHO Sony ainuke reaalne võimalus asjast välja tulla on vabandada geohoti jt ees, teha oma lähtekoodid avalikuks ja üleüldse sheerida kõvasti kama, et sellest põhjatust ämbrist välja ronida. Veebirakenduste turvalisuse ABC-st rääkimata.
_________________
Ikka Saab
~~NetMusique~~
Kommentaarid: 31 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 29
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
madfury
HV veteran
madfury

liitunud: 05.09.2004




sõnum 03.06.2011 11:28:49 vasta tsitaadiga

softis kirjutas:
Mind huvitab, et mida Sony juhatus kogu sellest trallist arvab?
Sony juhatusel on pohui. Neile on tähtis ainult damage control ning kasum. Kui neid oleks huvitanud kasutajate turvalisus, siis poleks puudunud andmebaasidel elementaarne (ja hash & salt on fcking elementaarne) kaitse. Nad võivad pressiteadetes rääkida mida iganes, teod räägivad oma keelt. Neid ei huvita IT turvalisus ning nad ei ole nõus selle korrastamiseks investeerima, nad parema meelega maksavad kohtuasjad kinni ja pakuvad tasuta nänni. Ehk tegeletakse järjepidevalt tagajärgede, mitte põhjuste likvideerimisega.
_________________
Avatar by Flacko
Kommentaarid: 26 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 26
tagasi üles
vaata kasutaja infot saada privaatsõnum
sakinaga
HV Guru

liitunud: 30.08.2006




sõnum 03.06.2011 11:30:38 vasta tsitaadiga

Ma olen üsna kindel, et juhatusel polnud andmebaaside täpsest konfiguratsioonist aimugi, oleks üsna naiivne loota, et juhatus teab absoluutselt kõike, mis sellise mastaabiga firmas toimub. Samas IT-poisid said ikka paraja käkiga hakkama.
_________________
Tsensuur HinnaVaatluse foorumis
Kommentaarid: 159 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 151
tagasi üles
vaata kasutaja infot saada privaatsõnum
aise
HV Guru
aise

liitunud: 02.10.2003



Autoriseeritud ID-kaardiga

sõnum 03.06.2011 11:41:39 vasta tsitaadiga

MadMan, vabandada geohoti ees. miks? lepiti ju kokku omavahel ja mingeid sanktsioone ei rakendatud...
Kommentaarid: 189 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 172
tagasi üles
vaata kasutaja infot saada privaatsõnum
MadMan
Kreisi kasutaja
MadMan

liitunud: 05.11.2001




sõnum 03.06.2011 12:25:04 vasta tsitaadiga

tsitaat:
mingeid sanktsioone ei rakendatud


tsitaat:
Hotz is now bound by a permanent injunction that forbids him from “trafficking in any technology” that “circumvents any of the TPM’s in any Sony product,” including any sort of decryption code.

He’s also banned from assisting in such activities, or distributing any confidential information about Sony in any form.

Any violations of the agreement will be charged at $10,000 each, up to a cap of $250,000.

It’s also clearly stated in the document that Hotz would be tried in California if the deal was voided. Exactly where Hotz was to be tried formed a substantial part of the ongoing spat between the two parties.


Sa ikka saad aru, millest jutt käib?

_________________
Ikka Saab
~~NetMusique~~
Kommentaarid: 31 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 29
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
näita postitusi alates eelmisest:   
uus teema   vasta Uudised »  Turvalisus ja privaatsus »  Tõsine hoop Sonyle - kõigi PS3 mängukonsoolide kontod kompromiteeritud mine lehele eelmine  1, 2, 3, 4, 5, 6  järgmine
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.