Metagames

Metagames (https://www.metagames-eu.com/forums/)
-   News PS3 (https://www.metagames-eu.com/forums/news-ps3/)
-   -   [INFO] Le PSN piraté, données de clients interceptées (https://www.metagames-eu.com/forums/news-ps3/info-le-psn-pirate-donnees-de-clients-interceptees-127858.html)

jack 28/04/2011 20h04

Comme je le pensais, ils ont fait uniquement ce que PCI leur imposait, chiffrer les numeros de carte ...

Après quand ils parlent de données personnelles ... je ne pense pas qu'ils parlent du mot de passe ... aucun audit n'aurait laissé passer ça.

Par contre ne pas chiffrer nom, prenom, adresse et consort, c'est un peu ce que tout le monde fait ...

Chiffrer toute donnée en BDD est extremement couteux en terme machine, je ne connais aucune entreprise qui fait ça, et de toute manière il faut bien que les serveurs applicatifs dechiffrent les données en RAM, et donc les données seront lisible par l'attaquant si il parvient à ce niveau....

J'aime beaucoup le mec qui "fustige" sony car ils utilisent une version ancienne d'apache 2.2 et des kernel 2.6.9 et 2.6.18, ce sont les packages standard RHEL4 et 5 avec patchs secu backportés ... en gros c'est aussi secure quasiment qu'un 2.6.38 ...

https://access.redhat.com/security/u...g/?sc_cid=3093

speed4 28/04/2011 20h38

Citation:

Envoyé par Link14 (Message 1686697)
J'espère en toucher une partie de ces 24 milliards :D
24 000 000 000 / 77 000 000 = 311,688312


311 euros par personnes (77 millions de psn users environs).
On enlève ceux qui n'ont jamais acheté sur le PSN, ça fait un peu plus que 311 euros.

Ca remboursera ma ps3:lol:

oMc 28/04/2011 22h38

Troll du soir, bonsoir :D

http://psx-scene.com/forums/images/news/plaintext.jpg

Banchan 29/04/2011 02h07

D'apres PSX-Scene
Citation:

Rumors are following thru various underground "credit card" trading forums, and on the new #psnhack twitter list that a large section of the PSN database containing complete personal details along with over 2.2million working credit card numbers with the much-needed CVV2 code are being offer up for sale to the highest-bidder, after the "hackers" tried to sell the DB back to Sony for a price, but they of course didn't answer!

backchich 29/04/2011 07h17

Citation:

Envoyé par jack (Message 1686738)
Comme je le pensais, ils ont fait uniquement ce que PCI leur imposait, chiffrer les numeros de carte ...

Après quand ils parlent de données personnelles ... je ne pense pas qu'ils parlent du mot de passe ... aucun audit n'aurait laissé passer ça.

J'ai reçu cet e-mail de Sony hier soir (comme tout le monde) :

Citation:

Envoyé par Sony
Cet e-mail vous est envoyé par Sony Computer Entertainment Europe. Consulter en ligne.
Cher utilisateur du PlayStation Network et des services Qriocity:

Nous avons découvert qu'entre le 17 et le 19 avril 2011, certaines informations provenant des comptes PlayStation Network et des services Qriocity ont été compromises suite à une intrusion illégale et non autorisée dans notre système. En conséquence nous avons dû:

1) * * Arrêter temporairement les services PlayStation Network et les services Qriocity;

2) * * Engager une société extérieure reconnue dans la sécurité pour mener une enquête complète sur ce qu'il s'est passé;

3) *** Améliorer notre sécurité rapidement et renforcer nos infrastructures réseaux en reconstruisant notre système avec une protection accrue des données personnelles.

Nous vous remercions de votre patience alors que nous travaillons dur pour résoudre ces difficultés.

Alors que nous enquêtons sur les détails de cet incident, nous pensons qu'une personne non autorisée a eu accès aux informations que vous nous avez transmises: nom, adresse (ville, état, code postal), pays, adresse email, date de naissance, logins et mots de passe du PlayStation Network et des services Qriocity, et PSN ID. Il est aussi possible que vos informations de profil aient été touchées, incluant l'historique de vos achats et l'adresse de facturation (ville, état, code postal) ainsi que la réponse a votre question de sécurité pour votre mot de passe. Si vous possédez des comptes secondaires, les mêmes données sont concernées. Si vous avez fourni vos données de carte bancaire au travers du PlayStation Network ou des services Qriocity, il est prudent de vous avertir que votre numéro de carte bancaire (excluant le code de sécurité) et sa date d'expiration sont concernés. Il n’y a pas de preuve d’obtention des données de cartes de crédit mais nous ne pouvons pas écarter cette possibilité.

Pour votre sécurité, nous vous encourageons à être vigilant au sujet d'emails, appels téléphoniques, et courriers postaux qui pourraient demander des informations personnelles. Sony ne vous contactera d'aucune façon, incluant les emails, en vous demandant vos numéros bancaires, de sécurité sociale, ou d'autres numéros ou informations d'identification personnelle. Si l'on vous demande ces informations, soyez sûr que cette demande ne provient pas de Sony. De plus si vous utilisez les mêmes noms d'utilisateur et mot de passe pour des services non liés au PlayStation Network ou aux services Qriocity, nous vous recommandons fortement de les changer. Quand le PlayStation Network et les services Qriocity seront réactivés, nous vous recommandons également de changer vos identifiants.

Pour se protéger contre de possibles vols d'identité ou des pertes financières, nous vous encourageons à rester vigilant sur l'évolution de vos données de compte, votre crédit ou toutes autres données.

Nous vous remercions de votre patience pendant l'investigation de cet incident, et nous regrettons la gêne occasionnée. Nos équipes travaillent sans relâche sur ce problème, et nos services seront de retour dès que possible.
Sony prend la question de la protection des informations très au sérieux et continuera à travailler afin *que des mesures additionnelles soient prises pour protéger les informations personnelles. Fournir des services de loisirs de qualité et sécurisés pour nos utilisateurs restent notre priorité. Merci de nous contacter sur Offizielle PlayStation-Website vous avez d'autres questions.

Sincèrement,
Sony Network Entertainment et Sony Computer Entertainment Teams

*Sony Network Entertainment Europe Limited (précédemment connu sous PlayStation Network Europe Limited) fait parti de Sony Computer Entertainment Europe Limited*; contrôleur de données personnelles pour PlayStation Network/Qriocity.


jack 29/04/2011 08h01

Je l'ai reçu aussi.

J'ai également souligne que chiffre ou pas, si quelqu'un a accès au système d'information dans sa totalité, chiffre ou pas, il aura tes données en clair ...

Tout ce que je dis, c'est que c'est super moche, mais ils auraient rien pu faire a ce niveau de corruption du système.

Si vous blâmez Sony, blâmez aussi votre entreprise qui garde surement votre numéro de rib et de secu sur un fichier excel pourri, votre compagnie de credit qui ne fait pas mieux non plus ...

backchich 29/04/2011 15h43

La CNIL va fourer son pif chez dans cette affaire : La CNIL va enquêter sur l'affaire du PSN

Devilman 29/04/2011 16h05

Moi c'que j'en dis, c'est que ceux qui vont y perdre au change, ce sont les hackers... là on est passé à un autre niveau que de juste faire un dongle pour pouvoir jouer gratos, on est dans le vol de données personnelles, l'atteinte à la vie privée etc... en gros, ils viennent de passer du vol de carambar au supermarché du coin au braquage... et là, le flicage et les sanctions sont plus du tout du même ordre, ça risque de leur faire tout drôle s'ils se font choper..

Hamato 29/04/2011 16h31

Ce ne sont pas les mêmes hackeurs donc OSEF de ce qu'il va leur tomber sur la tête.

Y'a les Gentils : Team Overflow, Graf Chokolo etc
Y'a les auto proclamés Justiciers : Anonymous
Y'a les Méchants : Les coupables de ce qu'on a actuellement.

Devilman 29/04/2011 16h44

Faut arrêter avec cette légende des gentils, des méchants etc... y a juste des hackers... quoi qu'ils fassent, quelles que soient leurs intention, ce qu'ils font est (la plupart du temps) illégal...

Aux mieux, y en a qui font ça juste pour le fun, le challenge, mais dans ce cas, t'as pas besoin d'aller vendre des dongles derrière ou de montrer ton oeuvre à la communauté, sachant qu'il y en aura toujours pour détourner la chose...

oMc 29/04/2011 16h55

Tu mélanges un peu tout et n'importe quoi là Devilman... vive les amalgames.

Il y a quand même un monde de différence entre releaser un custom firmware et voler des coordonnées bancaires.

Hamato 29/04/2011 16h57

C'est toi qui les mets dans le même panier.

Par exemple :
Ceux que je mets dans les gentils n'ont strictement rien à voir avec les dongles.
Eux sont des hackeurs pour le plaisir d'optimiser la console.

Alors que les team créatrices de dongle c'est juste pour le piratage.

Angelum72 29/04/2011 18h24

Et au final c'est l'utilisateur qui trinque, déjà d'une 2 semaines sans psn et deuxièmement l’argent perdu par sony aurait pu être mieux utiliser d'autant que vous pensez pas qu'il vont laissez leur CA baisser il trouverons bien une solution au dépend de l'utilisateur pour le récupérer ce pognons.

cafecreme 29/04/2011 19h12

Citation:

au dépend de l'utilisateur pour le récupérer ce pognons
ou pigeons....parceque deja leur psn+ fallait avoir deja des plumes...

cekado 29/04/2011 21h52

Salut,

moi j'ai suivi ça de loin , mais j'ai l'impression que sony a quand même un peu cherché le baton pour se faire battre , ils sont allé assez loin dans les poursuites contre certains "développeurs" parrallèles.Là ou nintendo cherche juste à parrer les dévelloppements externes , sony a foncer droit dans le lard.:DD

Mais je dis ça , je dis rien . :shy2:

oMc 30/04/2011 03h14

Citation:

Envoyé par cekado (Message 1686994)
Salut,

moi j'ai suivi ça de loin , mais j'ai l'impression que sony a quand même un peu cherché le baton pour se faire battre , ils sont allé assez loin dans les poursuites contre certains "développeurs" parrallèles.Là ou nintendo cherche juste à parrer les dévelloppements externes , sony a foncer droit dans le lard.:DD

Mais je dis ça , je dis rien . :shy2:

Encore cet amalgame idiot entre hack de la console et hack de la base de donnée du PSN.

La console aurait très bien pu ne jamais être hackée et le hack du PSN aurait pu arriver quand même.

mick711 30/04/2011 05h23

Oui ce n'est pas par ce que la PS3 à été hacké que le PSN l'est ou l'inverse mais il est bien d'admettre que $ony a frappé des développeur/hacker de manière public et que de ce fait il est devenu la cible à atteindre .

backchich 30/04/2011 05h33

C'est en tout cas le prétexte d'Anonymous pour avoir "attaquer" le PSN. Le groupe a clairement revendiqué la politique de Sony comme raison de cette intervention.

Mais concernant cette intrusion on ne peut pas dire si c'était une réponse au comportement de Sony ou une simple tentative (réussie ?) de vol de données personnelles...

Neo57 30/04/2011 10h27

Citation:

Envoyé par Angelum72 (Message 1686941)
Et au final c'est l'utilisateur qui trinque, déjà d'une 2 semaines sans psn et deuxièmement l’argent perdu par sony aurait pu être mieux utiliser d'autant que vous pensez pas qu'il vont laissez leur CA baisser il trouverons bien une solution au dépend de l'utilisateur pour le récupérer ce pognons.

Bah biensur, c'est les actionnaires qui vont pas être content! :DD

br222 30/04/2011 12h29

Citation:

Envoyé par Devilman (Message 1686922)
Faut arrêter avec cette légende des gentils, des méchants etc... y a juste des hackers... quoi qu'ils fassent, quelles que soient leurs intention, ce qu'ils font est (la plupart du temps) illégal...

Aux mieux, y en a qui font ça juste pour le fun, le challenge, mais dans ce cas, t'as pas besoin d'aller vendre des dongles derrière ou de montrer ton oeuvre à la communauté, sachant qu'il y en aura toujours pour détourner la chose...

Je pense pas qu'on peu parlé de "HACKER", y a u introductions illegal sur les serveurs de sony via à une applications ou autres, on peu parlé de "CRACKER" peut etre à se niveau là, mais les hacker n'on rien avoir la dedans à mon avis.

Par exemple losrqu'on ton voisin pallié a access à ta clef wifi ou ton compte mail on parlera de CRACKER....
Le truc c'est que les mecs sont passé par le PSN, pendant que tu joue en ligne, sa sniff à mort.
Mais vas savoir quel "TOOLS" ils sont utulisés...

Hayate 30/04/2011 14h43

Ce n'est pas arrivé qu'à Sony un piratage massif comme ça, allez demander à Microsoft et leur site de vente en ligne voir si des centaines de milliers de cartes bancaires n'ont pas été utilisées comme par magie (et sans doutes d'autres sites)

backchich 30/04/2011 17h31

T'en es sûr que c'est arrivé à Microsoft de façon aussi massive ? Tu as une news qui confirme ça ? Et si c'était vraiment arrivé, tu es sûr que ce sont des CENTAINES DE MILLIERS de CB qui ont été utilisées frauduleusement ?

backchich 01/05/2011 08h59

Les conséquences financières et juridiques pour Sony : Le piratage du PSN : des retombées financières et juridiques lourdes pour Sony

Apparemment c'est du lourd au niveau financier, mais aussi en terme d'image. Un coup dur pour Sony selon le dossier (la fréquentation des réseaux Microsoft serait même devenue plus importante, mais impossible d'en tirer des conclusions).

Les actions juridiques et les audits des organismes spécialisés (CNIL...) permettront de déterminer si Sony a bien mis tout en œuvre (ou en tout cas le "minimum vital") pour protéger les données personnelles.



Et ici un article sur la conférence de Kazuo Hirai (président de Sony) qui s'est tenue ce matin (le soir au Japon) : Le PlayStation Network de retour la semaine prochaine

Sans surprise le PSN devrait être de retour courant la semaine.

Concernant les compensations, tout le monde devrait avoir un mois de PSN+ gratuit et du contenu téléchargeable.

unclejun 01/05/2011 10h10

http://i.imgur.com/R6be4.jpg
Kaz faisait la gueule...

backchich 01/05/2011 10h49

Tu vois ça sur cuir chevelu ? :drink:

unclejun 01/05/2011 11h26

Ils n'étaient pas courbés pendant toute la conférence!
Justin.tv - Dorm Gaming - Sony Press Conference (About PSN) LIVE

Trokless 01/05/2011 12h53

source jeuxvideos.com
 
Dédommagement des utilisateurs du PSN

Kaz Hirai (numéro 2 de Sony) vient d'annoncer que la firme allait dédommager les utilisateurs du PSN (qui sont quand même privés de service depuis le 20 avril dernier). Ainsi, tous les abonnés "gratuits" du PSN recevront 1 mois d'accès au service payant Playstation Plus (qui permet entre autres d'obtenir des accès à certaines bêtas, des jeux gratuits et des offres privilégiées sur l'achat de jeux Playstation Store). Quant à ceux qui sont déjà abonnés au Playstation Plus, leur abonnement sera prolongé d'un mois. En plus de ça, du contenu normalement en vente sur le Store sera offert à tous gratuitement. La nature exacte de ces cadeaux reste encore à définir par chaque branche locale de Sony aux Etats-Unis, en Europe et au Japon. Quoi qu'il en soit, Sony a tout intérêt à offrir un contenu gratuit de grande qualité pour regagner la confiance de ses clients.

speed4 01/05/2011 13h24

Si c'est vraie,va risque de saturer grave...sortons les HDD :lol:

backchich 01/05/2011 13h41

Kazuo Hirai a confirmé le fait que le groupe Anonymous n'était impliqué d'aucune manière avec cette attaque : News PS3 : [MAJ 14h30] Maintenance du PSN : La conférence de Sony - Actualité PlayStation 3 - UltimatePS3 (voir "MAJ 14:30")

Link14 02/05/2011 07h33

Merde...
Je repasse en OFW du coup ou pas moi :snif:

Ca va être le gros débat la-dessus maintenant :D

Banchan 02/05/2011 11h14

Tous les derniers jeux ne passent plus sous 3.55 donc le CFW n'a plus d'interet.

Jehutty 02/05/2011 12h13

Il me faut vraiment deux ps3..!

cafecreme 02/05/2011 14h34

Citation:

Tous les derniers jeux ne passent plus sous 3.55 donc le CFW n'a plus d'interet.
Perso je sais meme pas ce qui passent pas sur le 3.55CFW...en meme temps je ne l'ai pas JUSTE pour les jeux moi...
le jour ou ma ps3 passe en OFW je la vends direct!plus de bidouille , plus d'interet! et je passe les emulateurs,showtime,etc...
Le psn ne me manque pas non plus (ptetre pour blackops javou) mais je vais tester celui sur wii (je mattends pas a de la ps3 je connais...) mais si je rigole autant elle reprendra du service

Link14 02/05/2011 17h37

Portal 2 entre autres...

Showtime marche bien, ça me ferai chié de l'abandonner...
Merde, need une 2e PS3 >.<

poule_psychotique 02/05/2011 18h42

pour votre information le pirate de sony ne s'arrete pas que a la ps3

regarder ici .....News - Sony Online Entertainment est aussi victime des pirates - JeuxVideo.com

je sais c jeuvideo.com mais bon c pas les seul a parler de ce piratage

br222 02/05/2011 18h54

Citation:

Envoyé par Trokless (Message 1687302)
Dédommagement des utilisateurs du PSN

Kaz Hirai (numéro 2 de Sony) vient d'annoncer que la firme allait dédommager les utilisateurs du PSN (qui sont quand même privés de service depuis le 20 avril dernier). Ainsi, tous les abonnés "gratuits" du PSN recevront 1 mois d'accès au service payant Playstation Plus (qui permet entre autres d'obtenir des accès à certaines bêtas, des jeux gratuits et des offres privilégiées sur l'achat de jeux Playstation Store). Quant à ceux qui sont déjà abonnés au Playstation Plus, leur abonnement sera prolongé d'un mois. En plus de ça, du contenu normalement en vente sur le Store sera offert à tous gratuitement. La nature exacte de ces cadeaux reste encore à définir par chaque branche locale de Sony aux Etats-Unis, en Europe et au Japon. Quoi qu'il en soit, Sony a tout intérêt à offrir un contenu gratuit de grande qualité pour regagner la confiance de ses clients.

ils sont interet à ne pas se connecté sur cette passoir du PSN, sony na jamais dit si c'était régler...lol on sait que le psn marche, mais on sait pas si on peu se baladé sur le psn.:non:

backchich 02/05/2011 21h04

Citation:

Envoyé par poule_psychotique (Message 1687617)
je sais c jeuvideo.com mais bon c pas les seul a parler de ce piratage

Tu n'as pas à te justifier :lol: : JV.com est un site d'informations comme un autre.

Citation:

Envoyé par br222 (Message 1687621)
ils sont interet à ne pas se connecté sur cette passoir du PSN, sony na jamais dit si c'était régler...lol on sait que le psn marche, mais on sait pas si on peu se baladé sur le psn.:non:

Au cas où tu ne l'aurais pas remarqué le PSN est hors ligne pour être justement plus "sûr". Sony ne va tout de même pas attendre 2 semaines pour nous le remettre sans modification.

Le "nouveau" PSN ne sera pas infaillible tout simplement parce qu'aucun réseau n'est parfait. Le but essentiel sera donc que le PSN réponde aux normes de sécurité minimales... et si c'était déjà le cas avant, que la sécurité soit accrue vu les récents événements.

cruchot 02/05/2011 23h09

le remise en route du psn pour nos amis les JAP avec mise a jour 3.61, en espèrent que demain sera notre tour:D

cafecreme 03/05/2011 00h44

J"attends de voir ce qu'ils vont offrir "gracieusement" pour faire oublier tout ca...
Et hop au passage la quenelle 3.61...

Et pquoi ils n'offrent pas l'acces aux CFW?!bonne idee ca non?!

backchich 03/05/2011 11h39

Citation:

Envoyé par cafecreme (Message 1687718)
J"attends de voir ce qu'ils vont offrir "gracieusement" pour faire oublier tout ca...

Ca avait été dit : un mois de PSN+ gratuit pour tous, et du contenu téléchargeable (DLC, goodies, etc ?).

A moins que ton interrogation portait sur la nature du contenu téléchargeable ?


Fuseau horaire GMT +1. Il est actuellement 06h24.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.

Integrated by BBpixel ©2004-2024, jvbPlugin

Version française #23 par l'association vBulletin francophone
© 2003-2018 MetaGames. Tous droits réservés.