Tämä on mainospaikka (näillä pidetään sivusto pystyssä)

Kevään suuri PSN-katko (Status 9.6. Elämä normaalissa kuosissa)

Status
Uusia vastauksia ei voi lisätä.
Vastaus: Huhtikuun suuri PSN-katko (Status: ei toimi, PSN-käyttäjätietoja varastettu, vaihda salasan

Ei tuosta olisi kovasti hyötyä, koska testiympäristön pitäisi olla mahdollisimman identtinen tuotantoympäristön kanssa, jotta testaamisesta olisi mitään iloa. Jos siis testiympäristö (joka ei suurella todennäköisyydellä ole yhtä skaalautuva ja vikasietoinen) iskettäisiin tuotantoympäristön paikalle, niin tietoturvaongelmat olisivat edelleen samat.


Näinhän se toki olisi mutta , mieleeni juolahtikin josko Sonyn älyköt olisivatkin rinnalla kehitelleet uutta ympäristöä joka korvaisi nykyisen kapistuksen ;) .
 
Vastaus: Huhtikuun suuri PSN-katko (Status: ei toimi, PSN-käyttäjätietoja varastettu, vaihda salasan

Tietomurto Sony PlayStation Network -verkkokaupassa (27.4.2011)

Sony PlayStation Network on ilmoittanut, että se on joutunut tietomurron kohteeksi 17.-19.4. PlayStation Network kertoo, että tietomurron yhteydessä on päästy käsiksi asiakkaiden yhteystietoihin kuten nimi, osoite sekä sähköpostiosoite.

Toistaiseksi Sonyn tutkimuksissa ei ole käynyt ilmi, että korttitietoja olisi vaarantunut. Mikäli korttitiedot kuitenkin ovat vaarantuneet, kortinmyöntäjät ovat yhteydessä niihin kortinhaltijoihin joiden maksukortti tulee turvallisuussyistä uusia.

Luottokunnan sivuilta.

Hyvä, että luottokunta on ajan hermolla. Tiedä sitten tuliko hätiköityä tuon kuoletuksen kanssa mutta onphan ainakin tehty. Tiedä sitten onko helpompi mahdollisten reklamaatiotapausten kanssa (korttia käytetty jossain) kun kortti on jo kuoletettu? Who knows. Eipä ole ennen näin päässyt käymään.
 
Itselläni tuli viikko ennen pääsiäistä luottokunnalta viestiä että korttitietoni ovat vuotaneet ja suljin kortin. Sinänsä tässä kävi tuuri etten ehtinyt uuden kortin tietoja vielä psn:n syöttää, tarkoitus oli pääsiäisenä se tehdä. Usa-tilillä oli 30 dollaria rahaa, toivottavasti ovat vielä tallella tämän sotkun jälkeen:)
 
Vastaus: Huhtikuun suuri PSN-katko (Status: ei toimi, PSN-käyttäjätietoja varastettu, vaihda salasan

jos se nyt tämän SONY:n surkean epäonnistumisen jälkeen ketään rauhoittaa.

Ja sonystä tehdään syyllinen, kyllä itse kiroan ne hakkerit jotka tämänkin sopan keittivät.
Ajattelin itsekkin kuolettaa kortin kunhan pääsen töistä ja saan käteistä, ihan varotoimena.
Ei tarvitse jälkikäteen selvitellä asioita. Nyt toivotaan että syylliset saadaan kiinni ja haudataan elävältä syytteisiin.
 
Vastaus: Huhtikuun suuri PSN-katko (Status: ei toimi, PSN-käyttäjätietoja varastettu, vaihda salasan

Ja sonystä tehdään syyllinen, kyllä itse kiroan ne hakkerit jotka tämänkin sopan keittivät.
Ajattelin itsekkin kuolettaa kortin kunhan pääsen töistä ja saan käteistä, ihan varotoimena.
Ei tarvitse jälkikäteen selvitellä asioita. Nyt toivotaan että syylliset saadaan kiinni ja haudataan elävältä syytteisiin.

No eiköhän jokainen (jolla vähänkään järkeä päässä) syytä hakkereita, ymmärsit kommenttini osittain väärin. Enpä viitsi tänne kirjoittaa, mitä tällaisille pitäisi tehdä... Mutta siis pakko on fanaattisimmankin SONY-fanin myöntää, että kyllä raskaan luokan kämmäys tietoturvan puolella. Se että olis päästy jollain pienemmällä tavalla läpi verkosta, mutta että näin totaalisesti. Ei siitä vois sanoa muuta kuin että NOLOA.

No turha kitistä, ku paskat jo housussa. Nyt toivotaan että syylliset saadaan kiinni ja saatais hommat taas pelittämään. Alkaa peukalot jo pikkuhiljaa kyllästyä jouten oloon ;)
 
Vastaus: Huhtikuun suuri PSN-katko (Status: ei toimi, PSN-käyttäjätietoja varastettu, vaihda salasan

Hyvä, että luottokunta on ajan hermolla. Tiedä sitten tuliko hätiköityä tuon kuoletuksen kanssa mutta onphan ainakin tehty.
Mielenrauhahan noissa tärkeintä on ja kyllä, Luottokunta osaa hommansa. Itseltä on kahdentoista vuoden aikana kolme korttia mennyt vastaavissa vuodoissa ja jokaisella kerralla sieltä on erikseen soitettu, että näin on käynyt.

Outoja tilitapahtumia noista kerroista seurasi yksi (senkin summana yksi euro), rahallisia menetyksiä nolla euroa ja käytännön vaivaa lähinnä siitä, ettei kortti ole käytettävissä viikon ajan. Että eipä noista tapauksista nyt kannata isommin huolestua - alkaa olla vähänkin enemmän ulkomaisia nettiostoksia tehdessä jo arkipäivää :)
 
Vastaus: Huhtikuun suuri PSN-katko (Status: ei toimi, PSN-käyttäjätietoja varastettu, vaihda salasan

Mutta siis pakko on fanaattisimmankin SONY-fanin myöntää, että kyllä raskaan luokan kämmäys tietoturvan puolella. Se että olis päästy jollain pienemmällä tavalla läpi verkosta, mutta että näin totaalisesti. Ei siitä vois sanoa muuta kuin että NOLOA.

En ole fanaattinen, mutta kommentoidaan nyt ihan yleisesti järjellä ajateltuna.

Oma mielipiteeni on, että jos ihminen koodaa jotakin, kyllä toinen ihminen sen pystyy murtamaan jossakin vaiheessa. Kokonaan tai osittain, kunhan aikaa, taitoa, halua jne löytyy. Tokkopa ihminen pystyy niin idiootti varmaa systeemiä tekemään, etteikö teoriassa ole mahdollista, että joku toinen ihminen jollakin tavalla sen pystyy murtamaan.

Eikähän tietomurtojen selvittely tai huomaaminen ole mitenkään kovin helppoa kun asiansa osaava tekijä homman tekee ja peittelee myös jälkensä. Esim KonsoliFINillä ei äkkiseltään pitäisi olla mitään ongelmaa tietoturvassa. Mutta niin vaan servulle päästiin, eikä sitä huomattu kuin ihan vahingossa muun asian yhteydessä. Ja meni päiviä jo ihan näin pikku servulla, ihmetellessä että onko salasanoihin päästy käsiksi. Ja päivien viiveellä, kun todettiin että on saatettu päästä käsiksi siitä ilmoitettiin.

Tulee sellanen fiilis näitä viestejä lukiessa, että Sonyn tietoturva olisi perseestä. Näin ei ole, vaan joku ihminen nyt sattuu olemaan pikkasen viisaampi, kuin järjestelmän tietoturvan tehneet henkilöt.

Mutta turha tätä on yrittää selittää, jokainen tekee omat päätöksensä. Toisille Sony tehdyt kämmin, toiset taas ymmärtää että tälläinen on mahdollista vaikka kuinka yritetään luoda idiootti varmaa systeemiä. Ja luulisi kaikkien tajuavan, ettei Sony todellakaan tälläistä ole halunnut tapahtuvan. Heiltä valuu nyt jatkuvasti Euroja kaivosta alas <- Mikä Firma tuollaista haluaa tieten tahtoen? Ei mikään.
 
Viimeksi muokannut moderaattori:
Vastaus: Huhtikuun suuri PSN-katko (Status: ei toimi, PSN-käyttäjätietoja varastettu, vaihda salasan

Eipä tosta luottokortti tietojen varastamisesta kovin huolissaan tarvi olla. Mulla ei ole ollu korttitietoja pleikalla, niin ei hirveesti huoleta ja vaikka olis niin kaikki menee kuiteski luottokunnan tappioksi jos niitä kortteja käyetään.

Multa on kerran diners clubin kopsattu stadissa graniitti anttilan otto automaatilla. Dinersiltä soitettiin ja sanottiin et siel on kortteja kopioitu ja mun korttia käytetty 500€ bulgariassa. Sanottiin vaan et mulle ei tule mitään menetyksiä tosta, vaan kuoletetaan kortti ja uuden tilalle.

Omasta mielestä on ehkä turha alkaa niitä itse kuolettamaan. Kyllä ne sieltä pankista ja luottokunnasta ottaa yhteyttä jos on epäilystä et kortteja käytetään.
 
Vastaus: Huhtikuun suuri PSN-katko (Status: ei toimi, PSN-käyttäjätietoja varastettu, vaihda salasan

Ja sonystä tehdään syyllinen, kyllä itse kiroan ne hakkerit jotka tämänkin sopan keittivät.

PSN-verkon taustajärjestelmiä ja tietoturva-suunnittelua on tuskin Sony tehnyt itsekseen, vaan asialla on olleet muut tahot eli muutama suuri kansainvälinen IT-talo.

Ei PS3:n tietoturva-arkkitehtuuri sekään ollut Sonyn itsensä suunnitelema tai toteuttama.

Vaikea sanoa onko näillä kahdella lopulta yhteyttä.

PSN:n toteutuksesta ja tietoturvasuunnittelusta vastanneiden tahojen pääsiäinen on varmasti ollut melkoisen työntäyteinen. Odotettavissa lienee miljoonakorvausten vaatiminen taustalla näiltä toimittajilta.

Kuten aiemmin oli jo mainittukin, ei murron jälkien ja mahdollisesti vääriin käsiin päätyneiden tietojen havaitseminen ole mitenkään helppoa. Taitava murtautuja yrittää kaikin keinoin peittää jälkensä, ja näiden tutkiminen vie aikansa vaikka olisi kuinka spesialisti. Logeissa harvoin lukee:"SFTP connection opened from 192.168.0.23: sent all_psn_user_accounts_with_creditcard_details.txt"

Itsellä luottokorttien kanssa on ollut ongelmia aiemmin kerran. AMEX kortille oli ostettu jostain englantilaisesta verkkokaupasta kengät, mutta itse on ollut sitä tehnyt, enkä koskaan ko. korttia verkossa käyttänyt. Reklamaatiolla tuostakin selvittiin, eikä kuluja itselle tullut.

Pitää kuitenkin pitää mielessä, että toistaiseksi todisteita luottokorttitietojen vuotamisesta ei ole, joten ei ehkä kannata ihan täyteen paniikkiin vielä mennä. Sen sijaan henkilötietojen (nimet, osoitteet jne.) päätyminen rikollisille on todella vahingollista.

Oleellista tässä vaiheessa on vaihtaa kaikkien muiden palveluiden salasanat, joissa on käyttänyt samaa sähköpostia tunnuksena ja samaa salasanaa kuin PSN:ssä. Erityisesti suuret tunnetut palvelut lienevät rikollisten tähtäimessä: Facebook, iTunes, Amazon, PayPal jne. Kannattaa myös käydä läpi käyttämiensä verkkokauppojen tunnukset ja varmistaa, ettei sama email/salasana kombinaatio toimi niissä.
 
Vastaus: Huhtikuun suuri PSN-katko (Status: ei toimi, PSN-käyttäjätietoja varastettu, vaihda salasan

Luottokunann tiedote aiheesta. Ihme, ettei CERT-FI ole ottanut asiaan vielä kantaa

CERT tiedottaa yleisesti järjestelmissä olevista tietoturvaongelmista ja korjauksista niihin, ei yksittäisiin järjestelmiin tapahtuneista murroista.

Jos asiaa miettiin hetken ihan puhtaasti analyyttisestä näkökulmasta on erittäin epätodennäköistä, että PSN salasanat olisi päätyneet vääriin käsiin sellaisenaan. Pikemminkin ainoastaan salasanoista lasketut hash-tunnisteet ovat vuotaneet, mutta riippuen käytetystä algoritmistä on niiden perusteella mahdollista hakea oikeaa salasanaa laskennallisesti. Tämä kuitenkin vie aikaa ja hidastaa merkittävästi näiden tietojen hyödyntämistä.

Luottokorttitietojen osalta taas PSN-järjestelmä on ollut pakotettu olemaan PCI DSS-yhteensopiva, joten niiden osalta tietoturvaan on jouduttu keskittymään erityisen tarkasti, koska näitä toteutuksia auditoidaan ulkopuolisten toimesta. Auditoijilla on lisäksi taloudellinen korvausvastuu, jos auditoitu järjestelmä osoittautuu haavoittuvaiseksi. Toki on mahdollista, että siltikin turvaketju katkeaa, jos heikkoja lenkkejä löytyy muualta, mutta periaatteessa näin ei pitäisi käydä.

What does PCI DSS compliance mean?

In security terms, it means that your business adheres to the PCI DSS requirements for security management, policies, procedures, network architecture, software design and other critical protective measures. In operational terms, it means that you are playing your role to make sure your customers' payment card data is being kept safe throughout every transaction, and that they – and you – can have confidence that they're protected against the pain and cost of data breaches.
 
Vastaus: Huhtikuun suuri PSN-katko (Status: ei toimi, PSN-käyttäjätietoja varastettu, vaihda salasan

Onko Sony varmistanut asian, että myös luottokorttitietdot ovat lähteneet?

Tulee vaan mieleen, että mahdollisella korttitietovarkaudella koitetaan nyt saada mahdollisimman paljon viranomaistahoa tutkimaan tapausta. Vakavampaahan se on kuin pelkkä palvelunestohyökkäyksen pyörittäminen.
 
Vastaus: Huhtikuun suuri PSN-katko (Status: ei toimi, PSN-käyttäjätietoja varastettu, vaihda salasan

Tässä vähän offtopicia keventämään vakavaa tunnelmaa:

[video=youtube;_xKV9BFEEXQ]http://www.youtube.com/watch?v=_xKV9BFEEXQ[/video]
 
Vastaus: Huhtikuun suuri PSN-katko (Status: ei toimi, PSN-käyttäjätietoja varastettu, vaihda salasan

Onko Sony varmistanut asian, että myös luottokorttitietdot ovat lähteneet?
Ei ole. Viimeisin virallinen tieto on, että korttitiedot (pl. turvakoodi) ovat mahdollisesti päätyneet vääriin käsiin, mutta edes Sonylla ei ole asiasta täyttä varmuutta suuntaan tai toiseen.

Luottokunnan suositus on, että PSN-käyttäjät eivät ominpäin lähde kortteja kuolettamaan tässä vaiheessa.

Toistaiseksi Sonyn tutkimuksissa ei ole käynyt ilmi, että korttitietoja olisi vaarantunut. Mikäli korttitiedot kuitenkin ovat vaarantuneet, kortinmyöntäjät ovat yhteydessä niihin kortinhaltijoihin joiden maksukortti tulee turvallisuussyistä uusia.
 
Vastaus: Huhtikuun suuri PSN-katko (Status: ei toimi, PSN-käyttäjätietoja varastettu, vaihda salasan

HUhuhuhui, onneksi ehdin kuolettaa kaikki pankkitilit ennenkun ehti vahinkoa tapahtua.
Mahtaa hakkeria nyt harmittaa kun koittaa ostella minun pikkiinn jostain ja kortit ei toimikkaan hehe. ;)
 
Vastaus: Huhtikuun suuri PSN-katko (Status: ei toimi, PSN-käyttäjätietoja varastettu, vaihda salasan

HUhuhuhui, onneksi ehdin kuolettaa kaikki pankkitilit ennenkun ehti vahinkoa tapahtua.

Miten pankkitilisi tähän liittyy? Luottokorteilla ei pankkitilejä voi tyhjentää, eikä pelkillä osoitetiedoillakaan.
 
Vastaus: Huhtikuun suuri PSN-katko (Status: ei toimi, PSN-käyttäjätietoja varastettu, vaihda salasan

No, täytyy toivoa että oma pankkini on ajan tasalla ja huomaa viedä sieltä sen 4 euroa palvelumaksuja ennen kuin romanialainen "Lacoste" kauppias ostaa lopulla 20 eurolla uusia hajukuusia corollaansa.
Tää on taas niitä hetkiä kun kelpaa olla persaukinen.

"Jos luottokortille ilmaantuu kummallisia velotuksia, kannattaa ottaa yhteyttä pankkiin tai luottokorttiyhtiöön."
Esimerkiksi vapun aikoihin veloitettu 250 euron suuruinen taksimatka, josta itsellä ei ole mitään muistikuvaa?
 
Vastaus: Huhtikuun suuri PSN-katko (Status: ei toimi, PSN-käyttäjätietoja varastettu, vaihda salasan

En ole fanaattinen, mutta kommentoidaan nyt ihan yleisesti järjellä ajateltuna.

Oma mielipiteeni on, että jos ihminen koodaa jotakin, kyllä toinen ihminen sen pystyy murtamaan jossakin vaiheessa. Kokonaan tai osittain, kunhan aikaa, taitoa, halua jne löytyy. Tokkopa ihminen pystyy niin idiootti varmaa systeemiä tekemään, etteikö teoriassa ole mahdollista, että joku toinen ihminen jollakin tavalla sen pystyy murtamaan.

Eikähän tietomurtojen selvittely tai huomaaminen ole mitenkään kovin helppoa kun asiansa osaava tekijä homman tekee ja peittelee myös jälkensä. Esim KonsoliFINillä ei äkkiseltään pitäisi olla mitään ongelmaa tietoturvassa. Mutta niin vaan servulle päästiin, eikä sitä huomattu kuin ihan vahingossa muun asian yhteydessä. Ja meni päiviä jo ihan näin pikku servulla, ihmetellessä että onko salasanoihin päästy käsiksi. Ja päivien viiveellä, kun todettiin että on saatettu päästä käsiksi siitä ilmoitettiin.

Tulee sellanen fiilis näitä viestejä lukiessa, että Sonyn tietoturva olisi perseestä. Näin ei ole, vaan joku ihminen nyt sattuu olemaan pikkasen viisaampi, kuin järjestelmän tietoturvan tehneet henkilöt.

Mutta turha tätä on yrittää selittää, jokainen tekee omat päätöksensä. Toisille Sony tehdyt kämmin, toiset taas ymmärtää että tälläinen on mahdollista vaikka kuinka yritetään luoda idiootti varmaa systeemiä. Ja luulisi kaikkien tajuavan, ettei Sony todellakaan tälläistä ole halunnut tapahtuvan. Heiltä valuu nyt jatkuvasti Euroja kaivosta alas.


No joo olen kyllä samaa mieltä siitä, että jos joku tästä eniten kärsii niin sony itse. Jotenkin näin tavallisena kaduntallaajana koodamisesta en mitään tietävänä vaan ajattelis maalaisjärjellä, että tälläset perus amatöörikoodarit ei olis miljoonia ja miljoonia takovan yrityksen vastaavia edellä näissä hommissa, ainakaan näin radikaalisti. Toki tämähän nyt on todistettu valitettavan vääräksi myös muitten isojen firmojen osalta. Varmaan tälläset "kivat" hakkerikaverit menestyis paremmin lain oikealla puolella;).

Mutta siis itselle ei jää mitään kaunoja sonya kohtaan enkä vaadi sonyn päätä vadille, mutta tuskin siellä sonyn pääkallopaikalla tietoturvasta vastaavien päitä silitelläänkään tällä hetkellä. Vaikeapa tätä sielläkään on painaa villaisella, kun koko maailman pleikkakäyttäjät altistuneet identiteettivarkauden riskille. Ei ole mikään pikkujuttu se. Eihän täällä muuten tästä höpistäis...
 
Status
Uusia vastauksia ei voi lisätä.
Ylös Bottom