Articoli e news    Prezzi

Sony ancora beffata, 93mila account compromessi

06:34 - 12 ottobre 2011 di Manolo De Agostini

Sony ha reso noto di aver subito un attacco. Sony Entertainment Network, PlayStation Network e Sony Online Entertainment, tutti coinvolti. I malintenzionati sono riusciti a penetrare in 93mila account, ma i dati delle carte di credito sono al sicuro.

Nuovo attacco ai servizi di rete Sony. La casa nipponica ha informato i propri utenti di aver rilevato tentativi esterni di testare un elevato numero di ID e password di autenticazione nei servizi Sony Entertainment Network, PlayStation Network e Sony Online Entertainment.

"I tentativi sembrano includere un grande quantitativo di dati ottenuti da una o più liste compromesse di altre aziende, siti o altre fonti. In questo caso poiché i dati testati contro la nostra rete consistevano di coppie di ID per il login e password, e che la stragrande maggioranza delle coppie ha fallito nei tentativi di trovare una corrispondenza, è probabile che i dati siano  arrivati da un'altra fonte e non dai nostri servizi di Rete. Abbiamo intrapreso dei passi per mitigare questa attività", scrive Sony sul proprio blog.

"Meno di un decimo dell'un percento (0.1%) dei nostri clienti PSN, SEN e SOE potrebbe essere affetto dal problema. Ci sono stati circa 93.000 account globalmente (PSN/SEN: circa 60 mila; SOE: circa 33 mila) in cui i tentativi hanno avuto successo nella verifica di ID e password di collegamento valide. Abbiamo temporaneamente bloccato questi account. Solo una piccola frazione di questi 93 mila account ha evidenziato segni di attività aggiuntiva prima del blocco. Stiamo attualmente rivedendo questi account per scoprire gli effetti dell'accesso non autorizzato e forniremo altri aggiornamenti non appena li avremo".

Sony fa notare che eventuali numeri di carta di credito associati agli account non corrono rischi. "Lavoreremo con tutti gli utenti per i quali abbiamo avuto la conferma di acquisti non autorizzati, in modo da ripristinare gli importi sottratti". L'azienda allerterà coloro che fanno parte di questo gruppo di 93 mila "sfortunati" con un'email, così potranno reimpostare la password. Gli account SOE (Sony Online Entertainment) saranno invece temporaneamente disabilitati. Per la riattivazione dovrete convalidare le credenziali del vostro account, seguendo passi che saranno spiegati anche in questo caso mediante un'email.

Sony si scusa ancora, ma non sono chiare le responsabilità

Fortunatamente non sembra un attacco della portata di quello avvenuto tra il 17 e il 19 aprile, e che ha portato al furto di oltre 100 milioni di account (e le informazioni annesse) tra i diversi servizi di Sony. In quel caso il PSN, Qriocity e altri network online vennero riattivati solo due mesi dopo. Novantatremila è un numero piccolissimo se pensiamo al numero complessivo degli utenti dei network. Per Sony si tratta tuttavia di uno scivolone d'immagine bello grosso, che non ci voleva, anche se come detto dall'azienda creare "un network sicuro è impossibile".

Dopo il clamoroso caso di qualche mese fa, l'azienda ha preso nuove misure per mettere in sicurezza le proprie reti e ha anche nominato persone preposte a occuparsi esclusivamente di tale aspetto. Chissà che brutto quarto d'ora che avranno passato.

Purtroppo sembra che ad altre non meglio identificate terzi parti siano sfuggiti dei dati e non è chiaro chi siano gli autori di questo ennesimo attacco. Sony si è trovata così suo malgrado a dover tornare ad avvisare i propri clienti - e stavolta sembra celermente. Difficile quindi per ora stabilire la responsabilità del colosso nipponico a fronte di quanto si conosce, ma un controllo ai nuovi sistemi di sicurezza noi lo faremmo, anche solo per scrupolo.

Condividi:   

Commenti

Aggiungi un tuo commento
1/3 avanti    
krudelfranz 12/10/2011 07:06
 
-12 
non ce la fanno proprio a spendere per i loro utenti! se in questi tempi avessi mai vlutato un loro prodotto ora è escluso a priori
A causa dei voti negativi ricevuti dagli utenti, questo commento non è visibile. Clicca qui per leggerlo.
exedes 12/10/2011 07:19
 
+2 
Beh dall'articolo sembra un attacco a forza bruta. La domanda è da dove hanno preso gli id per iniziare l'attacco ??
dst 12/10/2011 07:23
 
+9 

 Originariamente inviata da krudelfranz

non ce la fanno proprio a spendere per i loro utenti! se in questi tempi avessi mai vlutato un loro prodotto ora è escluso a priori



ma che diavolo centra, perchè se compri un tablet o una tv sony pensi di essere a rischio ?
acidhouse 12/10/2011 07:26
 
-6 

 Originariamente inviata da dst

ma che diavolo centra, perchè se compri un tablet o una tv sony pensi di essere a rischio ?



no! ma penso che sono dei pagliacci...e nessuno comprerebbe una tv da un pagliaccio!
A causa dei voti negativi ricevuti dagli utenti, questo commento non è visibile. Clicca qui per leggerlo.
TheRealFoggy 12/10/2011 07:33
 
+21 
Tutti esperti informatici qui..mandate un curriculum e fatevi assumere! La prima volta, ci sta, hanno peccato di superbia adottando contromisure ridicole...ma ora queste non sono state bucate, essendo passati ad un attacco brute force. Contro questo, c'è poco da fare, se non il captcha e un timeout additivo ad ogni accesso fallito.. Per gli ID, è facile..basta andare su un forum di videogiochi e la gente, per aggiungere amici, lo fornisce senza troppe remore. Se poi usano "password" o "12345678" come password, la colpa non è di Sony...
The Dark Melon 12/10/2011 07:42
 
-5 
bastaaaaaaa ma perchè la concorrenza non ha questi problemi??
Ho una PS3 ma penso che alla prossima generazione passerò alla 720, a meno che non ci propongano qualcosa di rvoluzionario.. -.-
A causa dei voti negativi ricevuti dagli utenti, questo commento non è visibile. Clicca qui per leggerlo.
diddum 12/10/2011 07:45
 
+12 
Mi sembra che qui nessuno o quasi abbia letto la notizia.
Se i fatti sono come sono stati riportati le colpe di Sony sono piuttosto limitate.

Infatti non e' stata bucata Sony. Semplicemente qualcuno si e' procurato, altrove,
un database di coppie login-password e poi ha provato a vedere se le coppie erano buone per entrare in Sony.
Avrebbero potuto fare lo stesso provandole su Amazon, Ebay, Paypal, etc.etc.
Nessuno di questi siti (diciamo la maggior parte dei siti che ho visto)
chiede un captcha per fare login. E qui il problema dei tentativi di accesso
ripetuto non si pone, perche' per ogni login tentano solo la password associata.
Se l'attacco e' fatto bene e i criminali non hanno fretta
e' difficile distinguere i tentativi di login da tentativi legittimi.

Il fatto e' che molti utenti usano la stessa coppia login-password su tutti i siti che frequentano.
Non c'e' nemmeno bisogno di bucare un sito legittimo: basta
mettere su un po' di siti civetta che permettono di accedere a contenuti "piccanti" con una registrazione on-line (da verificare con un e-mail reale).

g.
CaoS-Stardust 12/10/2011 07:47
 
+14 

 Originariamente inviata da acidhouse

no! ma penso che sono dei pagliacci...e nessuno comprerebbe una tv da un pagliaccio!



se fatta bene e al giusto prezzo la comprerei io....
ELmaFiaS 12/10/2011 07:49
 
-5 
assurdo
A causa dei voti negativi ricevuti dagli utenti, questo commento non è visibile. Clicca qui per leggerlo.
BAVSTAVD 12/10/2011 08:18
 
non ho visto mai scuse pubbliche con inchino qui in Italia.. almeno questo è da apprezzare..

per la sicurezza.. sony è stato tanto sotto tiro di questi episodi.. dovrebbero veramente creare un sistema più sicuro, non si può andar avanti cosi!!
1/3 avanti    
Accedi o  registrati.
Nome utente:
Password:
Segnala TomsHW

Correlazioni