mayo 09, 2011

Playstation Network de SonyGate

  Playstation Network: Reporte de la situación II - Playstation Network

Mejor prevenir que curar y No hay mal que por bien no venga parecen ser dos proverbios que caracterizan la situación suscitada en el ya apodado SonyGate.
Desde Sony difunden sus acciones ante este incordio que dejó KO a la plataforma de entretenimiento para que los usuarios refrenen algunas acusaciones ante la ya públicas vulnerabilidades del servicio. Haciendo lo imposible para restablecer Playstation Network para fines de este mes, los agujeros de seguridad que fueron aprovechados por los hackers parecen cerrarse de a poco, pero inmersos en un clima muy incómodo y que contiene considerables polémica por ataques falsos, promesas de gratificaciones para todos los usuarios y mucho más en una semana para el olvido.
  • Desde que el Sonygate estalló, la ola –más bien tsunami- de vulnerabilidades de seguridad, respuestas tardías y revelaciones incómodas sobre cómo Sony protegía la información, se llevó por delante la confianza de sus usuarios, que en arrebatos de molestia y frustración juraron migrar de plataformas de juegos. Hoy, cuando el clima parece amainarse por la comprensión de que lo sucedido mejorará la protección en el futuro, surgen nuevos polos de conflicto, aunque también promesas.
    En el primer caso, se ha dado a conocer recientemente que un tercer ataque había puesto en riesgo los datos de los participantes de un sorteo que organizó Sony, este ataque parecía comandado por Anonymous, pero según algunos sitios especializados como The Hacker News, exploraron el problema y dieron con un resultado que indignó a más gente: los datos estaba tan pobremente protegidos, que incluso eran accesibles con una simple búsqueda desde Google. De todas maneras, y para suerte de todos los involucrados, la información contenida no contenía información sensible, pero claramente se demuestra que Sony no ha conseguido cubrir todos sus flancos y que el rumor sobre que estaban usando software de seguridad obsoleto en PSN al momento del ataque principal se haga más fuerte.
    Una búsqueda en Google con referencias a Perl y .XLS devolvió bases de datos de usuarios de Sony. - Playstation Network  
    Una búsqueda en Google con referencias a Perl y .XLS devolvió bases de datos de usuarios de Sony.
    Con esto puesto en evidencia, y más all suponemos que la implementación de nuevas acciones de seguridad serán obligadas para Sony, pues han prometido restituir PSN para finales de Mayo. Algo que, a estas alturas y dados los errores formalizados es poco probable, aunque nunca se puede subestimar las capacidades de los gigantes del entretenimiento. Por otra parte, sobre el servicio Qriocity –también atacado- no ha surgido información al respecto de su puesta en funcionamiento y por ahora permanecerá cerrado, en un coma profundo que podría durar algunas semanas más.
    Además de las disculpas formales por parte del CEO de Sony, Howard Stringer, que mencionó que están trabajando en conjunto con el FBI y otras agencias similares en el resto del mundo para capturar a los responsables, y que no hay evidencia sobre fraudes que hayan utilizado la información sensible apropiada, también declaró que a partir de la restitución del servicio todos los usuarios contarán con un seguro de protección de identidad en PSN que cubrirá el millón de dólares en acciones legales y daños personales. Desde Sony también anunciaron esta semana que todos los usuarios recibirían descuentos, juegos gratuitos y hasta Playstation Plus gratis durante un mes a todos los afectados. Sony, definitivamente, aprenderá la lección. ¿No te parece?

    Fuente e imagen:  The Hacker News 
    Fuente: Neoteo

0 comentarios:

Publicar un comentario

Déjanos tu comentario acerca del post leido.

Share

Twitter Delicious Facebook Digg Stumbleupon Favorites