« Bayonne : un prévenu en état de manque gazé au tribunal | La sécurité intérieure américaine demande le retrait d'un module Firefox » |
Sony Playstation Network accusé de ne pas mettre à jour Apache
NDLR : Voir aussi, via Google, des définitions de « script kiddies ».
Sony Playstation Network accusé de ne pas mettre à jour Apache
Publié le 06/05/2011, sur le Journal Du Net
Un expert en sécurité a livré un témoignage officiel accablant Sony. Le géant japonais a de son côté mis en place sa feuille de route pour la reprise de ses activités.
Sony qui ne met pas à jour Apache et n'utilise pas de pare feu ? Cela peut sembler difficile à croire, mais c'est pourtant ce que vient de déclarer officiellement, devant le Congrès, l'expert en sécurité Gene Spafford, au sujet de la spectaculaire fuite de données qui affecte Sony.
"Les serveurs de jeux en réseau étaient hébergés sur des serveurs Web Apache. Mais, ils étaient exécutés sur de très vieilles versions du logiciel, qui n'ont pas été mises à jour et ne bénéficiaient pas de pare-feu", a témoigné Gene Spafford lors de son audience devant la Chambre de l'Energie et du Commerce des Etats-Unis, dans le cadre de l'enquête du Congrès sur la fuite de données
Une vulnérabilité publique non-corrigée depuis plus de deux mois ?
La suite sur le Journal Du Net...
Vu sur RTL(.be)
RTL loisirs > High-Tech > Gaming
PlayStation Network piraté : que fait Sony ?
Environ 3 semaines après le piratage des données liées aux services connectés de Sony, toutes les équipes du géant japonais s'activent pour rouvrir le PlayStation Network. Mais pas avant que celui-ci ne soit complètement sécurisé. Rappel des faits et explications.
Mathieu Tamigniau | 06 Mai 2011 16h59, RTL(.be), extrait
Après avoir subi l'une des plus grosses cyber-attaques de ces dernières années, entre le 17 et le 19 avril dernier, le service PlayStation Network (PSN) n'est toujours pas rétabli. Ce service gratuit et inclus permet aux utilisateurs des consoles de jeux de Sony (PlayStation 3 et PSP) de se connecter au web pour jouer en ligne, télécharger (des jeux ou extensions de jeu sur le PlayStation Store), communiquer, surfer, etc…
Ces actes de piratage, qui ont touché plus largement le PSN, Qriocity et Sony Online Entertainment, ont abouti à un vol massif de données des utilisateurs (100 millions de comptes en ligne). Le problème a été détecté difficilement par Sony, qui a tardé (lundi dernier) avant de réagir officiellement.
Pages: 1 · 2
3 commentaires
"La compagnie prend son temps pour renforcer la protection et les codes des données et pour mettre au point les fonctions actualisées indispensables de surveillance renforcée pour une sécurité plus élevée", indique Sony précisant que les "services reprendront par étapes et par régions, dès que la sécurité des consommateurs sera assurée".
Le géant japonais du jeu vidéo a donc corrigé ses promesses de retour à la normale, après avoir affirmé pouvoir rétablir le service en une semaine. Mais Sony semble dépassé par l’ampleur d’un piratage hors-norme.
Près de 100 millions d'inscrits sont en effet susceptibles de s’être fait dérobé leur nom, adresse, date de naissance, sexe, numéro de téléphone, identifiant et mot de passe. La compagnie a précisé samedi que la plupart des abonnés concernés sont américains.
Pointé du doigt, Anonymous dément
De source http://www.europe1.fr/Economie/PS3-Sony-toujours-dans-l-impasse-531229/
"La compagnie prend son temps pour renforcer la protection et les codes des données et pour mettre au point les fonctions actualisées indispensables de surveillance renforcée pour une sécurité plus élevée", indique Sony dans un communiqué précisant que les "services reprendront par étapes et par régions, dès que la sécurité des consommateurs sera assurée".
Par ailleurs, Sony Electronics basé aux Etats-Unis a annoncé dans un communiqué en ligne que les noms et coordonnées de près de 2.500 abonnés volés par les pirates ont été retrouvés sur un site web.
"Le site web était dépassé et inactif quand il a été découvert dans le cadre des recherches contre les pirates attaquant Sony", précise le communiqué.
La compagnie précise que la plupart des abonnés concernés sont américains et qu'elle "a immédiatement fermé le site et fait effacer tous les liens qui conduisaient à la liste" mais ne donne pas davantage de détails sur le site concerné.
De source http://www.lefigaro.fr/flash-actu/2011/05/07/97001-20110507FILWWW00477-sony-retarde-2-mises-en-ligne-de-jeux.php
De source http://www.maxisciences.com/playstation-network/sony-pas-de-retour-a-la-normale-avant-la-fin-mai_art14505.html
Laisser un commentaire
© Bruno Kant | Mentions légales