IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Jeux Discussion :

Sony : 24,6 millions de comptes SOE compromis

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre éprouvé
    Avatar de Idelways
    Homme Profil pro
    Développeur Ruby on Rails / iOS
    Inscrit en
    Juin 2010
    Messages
    1 374
    Détails du profil
    Informations personnelles :
    Sexe : Homme

    Informations professionnelles :
    Activité : Développeur Ruby on Rails / iOS

    Informations forums :
    Inscription : Juin 2010
    Messages : 1 374
    Par défaut Sony : 24,6 millions de comptes SOE compromis
    Nouvelle vulnérabilité découverte dans les services de Sony
    Après les attaques et les fuites de données confidentielles d'utilisateurs

    Mise à jour du 19/05/11


    Les ennuis se succèdent pour Sony. Après l'attaque de ses serveurs et la fuite de données personnelles de ses clients, la société japonaise avait renforcé sa sécurité et rouvert ses services en début de semaine (lire ci-avant).

    Les utilisateurs du PlayStation Network, de Sony Online Entertainment et de Qriocity étaient alors invités à changer leurs mots de passe.

    Problème, le processus de réinitialisation de ces mots de passe utilise des données volées lors de l'attaque. Il suffit en effet de connaître la date de naissance et l'e-mail d'un utilisateur pour le modifier.

    La société relativise cependant la gravité de la faille potentielle : « contrairement à ce que disent certains rapports, il n'y avait pas de hack impliqué. Le processus de réinitialisation des mots de passe était vulnérable à un un exploit utilisant une URL, vulnérabilité que nous avons colmatée ».

    Et de confirmer que « les utilisateurs qui n'ont pas réinitialisé leur mot de passe pour le PSN sont invités à le faire directement depuis leur PS3 » ou sur Playstation.com lorsque les pages concernées seront remises en ligne.

    Le découvreur de la faille conseille lui aussi de créer un nouveau mot de passe mais en plus « de changer l’adresse mail utilisée par une nouvelle qui ne sera communiquée nulle part ailleurs […] pour plus de sécurité ».

    Aucun piratage de compte n'aurait été relevé. Mais deux précautions valent mieux qu'une.

    Source : Site du Hacker à l'origine de la découverte, Blog Playstation

    MAJ de Gordon Fowler


    Affaire PlayStation Network : les attaques auraient utilisé le Cloud d’Amazon
    Les services de Sony commencent juste à être réactivés

    Mise à jour du 16/05/11


    Le PlayStation Network commence juste à se remettre des attaques perpétrées contre Sony. Attaques dont on ne sait toujours que peu de choses, à part qu'elles ont abouti au vol d'informations personnelles sur les 77 millions de membres des réseaux de jeux de Sony (Playstation Gaming Network et Sony Online Entertainment division).

    Sony avait dans un premier temps accusé le célèbre groupe Anonymous qui avait immédiatement démenti (lire ci-avant). Quelques heures plus tard, le Financial Time faisait pourtant savoir que deux anciens membres de l'organisation avaient contacté le FBI pour confirmer que Anonymous était bien impliqué.

    Anonymous avait alors admis qu'il était possible que des personnes se revendiquant du groupe aient pu fomenté l'attaque mais qu'il s'agirait alors d'un abus de leur part, le groupe ne cautionnant jamais le vol de données comme les numéros de carte bleue. La structure non-hiérarchique et totalement décentralisée de l'organisation officieuse explique lesnombreuses confusions possibles.

    Si on ne sait pas exactement qui a attaqué, on sait en revanche aujourd'hui d'où les attaques venaient.

    D'après Bloomberg, les pirates auraient utilisé des instances Amazon EC2, la plate-forme de Cloud Computing de Amazon pour casser les défenses de Sony. Pour louer ce service, des données erronées auraient été fournies lors de l'inscription et de la mise en service. Le compte a depuis été repéré et fermé par Amazon.

    L'utilisation de la puissance de calcul du Cloud (et de la bande passante temporaire supplémentaire qu'il permet) pour des exploits, des hacks ou des attaques criminelles n'est pas une première. A tel point que l'on peut se demander si les pirates n'ont pas compris avant les autres ses avantages.

    Un hacker (pas un pirate) avait ainsi fait la démonstration qu'il était possible de casser rapidement l'algorithme SHA-1, sans aucun matériel puissant et – point le plus important - pour un prix dérisoire en utilisant, lui aussi, AmazonEC2.

    Cette preuve de faisabilité faisait suite à une autre affaire. Zeus, le fameux Trojan avait réussi quelques semaines plus tôt à s'immiscer dans un site hébergé par Amazon et à se propager ainsi grâce au Cloud.

    Quoiqu'il en soit, les services de Sony commencent à rouvrir doucement leurs portes, en commençant par les Etats-Unis. Pour y accéder, les utilisateurs devront impérativement mettre à jour le firmeware de leurs consoles et changer leurs mots de passe (qui devront par ailleurs être impérativement plus complexes que précédemment).

    Reste à savoir si les joueurs seront effectivement au rendez-vous. Car comme dit le proverbe : « Chat échaudé, etc. ».

    Sources :

    Financial Time
    Bloomberg
    Sony

    MAJ de Gordon Fowler



    Sony affirme avoir trouvé un fichier incriminant Anonymous
    Dans l'attaque de sa plate-forme et refuse de témoigner devant le congrès

    Mise à jour du 05/05/11

    Sony soupçonne Anonymous, le groupe de hackers (ou de pirates, selon les avis) d'être à l'origine de l'attaque ayant compromis 24,6 millions de comptes de joueurs et entraîné une fermeture temporaire de sa plate-forme Online Sony Online Entertainment (SOE).

    Hier, le constructeur Japonais était convoqué à une audience avec un sous-comité de parlementaires américains pour s'expliquer sur cet exploit et la fuite de millions de références bancaires qui s'en est suivi.

    Mais Sony n'a pas daigné répondre à cet appel et a eu recours à un autre moyen pour fournir des explications au sous-comité.

    Dans une lettre adressé aux parlementaires, Sony a ainsi fourni des informations et son analyse de l'attaque. Une attaque que la marque qualifie de particulièrement bien préparée : « nous avons été victime d'une attaque bien planifiée, très professionnelle et très sophistiquées» écrit Kazuo Hirai, responsable de la filiale américaine de Sony.

    On apprend également par ce texte que des preuves auraient été trouvées lors de l'enquête interne, notamment un fichier qui incriminerait des « hacktivistes » qui se revendiquent - à tort ou à raison - de Anonymous.

    «Lorsque Sony Online Entertainment a découvert dimanche dernier que des données sur ses serveurs avaient été compromises, il a aussi constaté que les intrus avaient copié un fichier ''Anonymous'' avec les mots ''Nous sommes légion'' » précise Kazuo Hirai.

    Le collectif Anonymous avait déjà ciblé les serveurs de Sony avec plusieurs attaques par Deni de Service pour protester contre la poursuite en justice par le constructeur Japonais du hacker Geohot, qui avait développé un outil permettant de déverrouiller la PlayStation 3.

    De son coté, le groupe Anonymous n'a fait aucune revendication, et dément catégoriquement avoir été l'auteur du vol des données des clients de Sony.

    Sony, qui prend la situation très au sérieux, a déjà ajouté à sa plate-forme de jeux en ligne un logiciel de surveillance automatisée, de gestion de configuration et de chiffrement pour augmenter le niveau de sécurité.

    Reste que la communication de Sony et sa gestion de l'affaire sont vertement critiqués. Pas sûr que ces critiques n'égratignent pas de manière durable l'image de marque de la division jeu de Sony.

    Source : Lettre de Sony au Congrès et démenti de Anonymous

    Et vous ?

    Que pensez-vous de la gestion de Sony de cette affaire ?
    Pensez-vous qu'Anonymous peut être derrière l'attaque malgré le démenti ? Et si non, qui a laissé ce message avec la devise du groupement ?

    Mise à jour de Hinault Romaric


    Sony : 24,6 millions de comptes SOE compromis
    L'entreprise arrête temporairement toute activité de sa division de jeux en ligne



    Le cauchemar continue pour Sony qui vient d'annoncer la fermeture temporaire de toute activité de sa division de jeux de rôle on-line (Sony Online Entertainment) à la suite d'une brèche de sécurité ayant permis le vol d'informations personnelles de 24.6 millions de comptes.

    La semaine passée, un rapport avait avancé le chiffre de 77 millions de comptes, mais Sony vient de reconnaitre aujourd'hui, au terme de l’enquête préliminaire, le tiers de ce chiffre.

    Sony reconnait aussi dans sa déclaration le vol d'une ancienne base de données datant de 2007, compromettant les informations confidentielles de 12 000 utilisateurs durant cette attaque subie dans la nuit du 16 au 17 avril.

    Cette base de données contient les numéros de 12 700 cartes de crédit ou de débit (ainsi que leurs dates d'expiration, mais sans le code de sécurité) et environ 10 700 dossiers de domiciliation bancaire d'utilisateurs australiens, allemands, néerlandais et espagnols.

    Sur la base compromise, les données étaient seulement hachées sans être chiffrées (mots de passe compris), Sony recommande donc à ses anciens utilisateurs de changer leurs informations d'identification et être vigilants face aux éventuelles tentatives d’hameçonnage.

    Sony affirme toutefois n'avoir trouvé aucun indice, que sa base de données principale a été compromise et assure que cette dernière est dans un environnement séparé et « complètement sécurisé ».

    Le patron de Sony et d'autres hauts responsables du constructeur japonais ont présenté leurs excuses publiques aux millions d'utilisateurs dont les informations ont été compromises lors d'une conférence de presse organisée à Tokyo.

    [ame="http://www.youtube.com/watch?v=l0d6u7pEDgw"]Conférence de presse[/ame]

    Sony assure prendre très au sérieux la sécurité de sa plateforme et engage une firme de sécurité reconnue pour mener une enquête détaillée. Sony promet aussi de renforcer la sécurité de ses infrastructures réseau pour offrir une meilleure protection à ses utilisateurs.


    Source : site officiel de SOE, Bloomberg, BBC

    Et vous ?

    Que pensez-vous de cette attaque ? Quelles seraient ses répercussions sur la division de divertissement de Sony ?

  2. #2
    Membre Expert Avatar de fregolo52
    Homme Profil pro
    Développeur C
    Inscrit en
    Août 2004
    Messages
    2 366
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Développeur C

    Informations forums :
    Inscription : Août 2004
    Messages : 2 366
    Par défaut
    Citation Envoyé par Idelways Voir le message
    Et vous ?

    Que pensez-vous de cette attaque ? Quelles seraient ses répercussions sur la division de divertissement de Sony ?
    Vu que c'est un (le ?) géant du jeu vidéo qui c'est fait attaquer, reste à espérer que les autres fassent plus attention à la sécurité (j'ai une WII, mais je ne sais pas si Nintendo a le même genre de service ).
    Je pense que les MMORPG où les utilisateurs peuvent laisser leur numéro de carte pour un réabonnement automatique sont une vraie cible. Ca fait peur !! J'ai mon numéro de carte sur Battle.Net.

    Donc, ne pas se focaliser sur le cas Sony !! Ca peut arriver à d'autre.

  3. #3
    Membre éclairé Avatar de Charvalos
    Homme Profil pro
    Développeur Web
    Inscrit en
    Juin 2010
    Messages
    356
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 32
    Localisation : Suisse

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Juin 2010
    Messages : 356
    Par défaut
    Citation Envoyé par Idelways Voir le message
    Que pensez-vous de cette attaque ?
    Le problème, c'est que notre avis peut changer si on savait QUI était derrière ces attaques.

    Or, on ne sais toujours pas qui s'est "amusé" à attaquer les serveurs de chez Sony.

    Un groupe désireux de se venger du hacker GeoHot ?
    Une personne en manque de reconnaissance ?
    Autres ?

    Après, c'est sûr que la côte de Sony va en pâtir mais je pense que cela va servir de leçon et que les autres entreprises (Microsoft, Nintendo, etc) vont sûrement revoir leur politique de sécurité.

  4. #4
    Membre éclairé Avatar de Remizkn
    Profil pro
    Inscrit en
    Janvier 2009
    Messages
    322
    Détails du profil
    Informations personnelles :
    Localisation : France, Paris (Île de France)

    Informations forums :
    Inscription : Janvier 2009
    Messages : 322
    Par défaut
    Personnellement, je ne suis pas paniqué. Je trouve ça même plutôt sain. Cela montre la fragilité de ces structures et de ces firmes auxquelles tant de personnes sont "soumises" (on pourrait adopter la même vision pour Facebook et autres réseaux sociaux).
    Je ne pense pas que ces hacks partaient d'une intention de voler des numéros de cartes bleues ou autre. Je pense que l'intention avait un côté plus "chevaleresque" que ça. Sony essaye juste de diaboliser ses ennemies.

  5. #5
    Membre éclairé Avatar de shkyo
    Homme Profil pro
    Développeur Robotique - Administrateur systèmes
    Inscrit en
    Juin 2003
    Messages
    841
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 51
    Localisation : France, Ille et Vilaine (Bretagne)

    Informations professionnelles :
    Activité : Développeur Robotique - Administrateur systèmes

    Informations forums :
    Inscription : Juin 2003
    Messages : 841
    Par défaut
    Citation Envoyé par Remizkn Voir le message
    ...
    Je ne pense pas que ces hacks partaient d'une intention de voler des numéros de cartes bleues ou autre. Je pense que l'intention avait un côté plus "chevaleresque" que ça. Sony essaye juste de diaboliser ses ennemies.
    Mouais... Sauf depuis quelques années maintenant, le but numéro 1 de la plupart des saletés qui traînent sur le net, c'est justement le vol d'informations (identité ou/et bancaires) de toutes les manières possible!!!

    Pour ma part, je ne pense pas qu'on s'attaque à Sony (ou tout autre société de la même taille) juste pour l'esprit "chevaleresque", les gains financiers potentiels sont suffisamment énormes pour attirer plus que des hackers à "chapeau blanc"...
    D'autres personnes (ou organisations de toutes sortes) beaucoup moins bien intentionnés sont (malheureusement!) forcément intéressé par ce genre "d'exploit"....

    A ce sujet je ne saurais que vous conseiller la lecture de l'excellent magazine sur la sécurité informatique: MISC

    NB : Non, je ne travaille pas chez eux, je suis juste un lecteur très satisfait!!

  6. #6
    Membre très actif
    Profil pro
    Inscrit en
    Novembre 2006
    Messages
    137
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2006
    Messages : 137
    Par défaut
    Citation Envoyé par shkyo Voir le message
    A ce sujet je ne saurais que vous conseiller la lecture de l'excellent magazine sur la sécurité informatique: MISC

    NB : Non, je ne travaille pas chez eux, je suis juste un lecteur très satisfait!!
    T'es abonne en ligne ou bien tu achete en kiosque ? un ami a moi a ecrit un article la dedans, ca m'a l'air bien. J'essairais de voir si je le trouver en kiosque.

  7. #7
    Membre éclairé Avatar de shkyo
    Homme Profil pro
    Développeur Robotique - Administrateur systèmes
    Inscrit en
    Juin 2003
    Messages
    841
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 51
    Localisation : France, Ille et Vilaine (Bretagne)

    Informations professionnelles :
    Activité : Développeur Robotique - Administrateur systèmes

    Informations forums :
    Inscription : Juin 2003
    Messages : 841
    Par défaut
    Citation Envoyé par jayfaze Voir le message
    T'es abonne en ligne ou bien tu achete en kiosque ? un ami a moi a ecrit un article la dedans, ca m'a l'air bien. J'essairais de voir si je le trouver en kiosque.
    J'avais de plus de plus de mal à le trouver en kiosque, du coup je me suis abonné en ligne, ya des offres entre -20 et -30% suivant la formule que tu choisis...
    C'est très technique, parfois dur à suivre quand ce n'est pas ton domaine, mais je l'ai toujours trouvé vraiment très intéressant! (Je le lis depuis le n°1... )

  8. #8
    Membre très actif Avatar de Ju1.0
    Homme Profil pro
    Ingénieur Automaticien
    Inscrit en
    Novembre 2010
    Messages
    125
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 41
    Localisation : France, Val d'Oise (Île de France)

    Informations professionnelles :
    Activité : Ingénieur Automaticien
    Secteur : Industrie

    Informations forums :
    Inscription : Novembre 2010
    Messages : 125
    Par défaut
    Citation Envoyé par Charvalos Voir le message
    Le problème, c'est que notre avis peut changer si on savait QUI était derrière ces attaques.

    Or, on ne sais toujours pas qui s'est "amusé" à attaquer les serveurs de chez Sony.

    Un groupe désireux de se venger du hacker GeoHot ?
    Une personne en manque de reconnaissance ?
    Autres ?
    Des gens du réseau Anonymous ont revendiqué l'attaque.
    Pas vraiment pour venger GeoHot (il a été un peu naif en annoncant bien haut qu'il avait réussi à rentrer dans la console), mais pour dire à Sony ce qu'ils aiment bien dire habituellement aux gens qu'ils attaquent ... Liberté, gratuité ... ...
    On trouve un peu plus de détails ici, dans la rubrique "Opération Sony". Wikipedia vaut ce qu'il vaut, mais j'avais entendu dire le lendemain de l'attaque par un de mes ami connu chez les gamers, et bien informé dans me milieu, que c'était ce réseau qui avait mené l'attaque.

  9. #9
    Membre éclairé Avatar de Charvalos
    Homme Profil pro
    Développeur Web
    Inscrit en
    Juin 2010
    Messages
    356
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 32
    Localisation : Suisse

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Juin 2010
    Messages : 356
    Par défaut
    Mais on le sais pas officiellement.

    En tout cas, je n'ai rien vu du genre....

  10. #10
    Membre éclairé Avatar de Remizkn
    Profil pro
    Inscrit en
    Janvier 2009
    Messages
    322
    Détails du profil
    Informations personnelles :
    Localisation : France, Paris (Île de France)

    Informations forums :
    Inscription : Janvier 2009
    Messages : 322
    Par défaut
    Citation Envoyé par Ju1.0 Voir le message
    Des gens du réseau Anonymous ont revendiqué l'attaque.
    Pas vraiment pour venger GeoHot (il a été un peu naif en annoncant bien haut qu'il avait réussi à rentrer dans la console), mais pour dire à Sony ce qu'ils aiment bien dire habituellement aux gens qu'ils attaquent ... Liberté, gratuité ... ...
    On trouve un peu plus de détails ici, dans la rubrique "Opération Sony". Wikipedia vaut ce qu'il vaut, mais j'avais entendu dire le lendemain de l'attaque par un de mes ami connu chez les gamers, et bien informé dans me milieu, que c'était ce réseau qui avait mené l'attaque.
    Au contraire, Anonymous avait hacké quelques semaines auparavant le PSN le rendant hors-service. Et puis, finalement, se rendant compte que cela handicapait plus les utilisateurs que Sonny, ils l'ont remis en place. (qui a dit chevaleresque?)
    Anonymous a annoncé n'être responsable en rien de ce hack-ci.

  11. #11
    Membre Expert
    Avatar de shenron666
    Homme Profil pro
    avancé
    Inscrit en
    Avril 2005
    Messages
    2 577
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 48
    Localisation : France, Seine et Marne (Île de France)

    Informations professionnelles :
    Activité : avancé

    Informations forums :
    Inscription : Avril 2005
    Messages : 2 577
    Par défaut
    Citation Envoyé par Charvalos Voir le message
    je pense que cela va servir de leçon et que les autres entreprises (Microsoft, Nintendo, etc) vont sûrement revoir leur politique de sécurité.
    alors ça, je n'y crois pas une seconde
    "les autres" vont juste se moquer de Sony (ouvertement ou non) jusqu'à ce qu'ils se fassent hacker à leur tour

    pour ma part, ça me fait rire et ça m'inquiète à la fois sans toutefois être étonné
    • en informatique, rien n'est en sécurité nulle part, tout ce que l'homme fait peut être défait
    • Sony recommande de changer son mot de passe sur son compte PSN, sauf que le PSN est indisponible
    • SoE a aussi été compromis, une base de donnée périmée de 2007 ? pourquoi gardent t-ils des informations soi disant périmées mais potentiellement dangereuses pour leurs clients aussi longtemps ? est-ce conforme à la réglementation ? (cnil)


    J'aimerai aussi savoir quelles sont les informations dérobées dans la base SoE afin de voir si Sony n'a pas conservé des informations qu'il n'aurait pas dû

    Sony a énormément perdu en crédibilité, mais risque aussi de perdre beaucoup de clients et de clients potentiels
    Tutoriels OpenGL
    Je ne répondrai à aucune question en MP
    - Si c'est simple tu dis que c'est compliqué et tu le fait
    - Si c'est compliqué tu dis que c'est simple et tu le sous-traite ou le fait faire par un stagiaire.

  12. #12
    Modérateur
    Avatar de Rayek
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Mars 2005
    Messages
    5 236
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 51
    Localisation : France, Haute Savoie (Rhône Alpes)

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Mars 2005
    Messages : 5 236
    Par défaut
    Citation Envoyé par shenron666 Voir le message
    Sony recommande de changer son mot de passe sur son compte PSN, sauf que le PSN est indisponible
    Attentino tu as mal compris, il recommande certes, mais il indique que ça se fera automatiquement lorsqu'on se reconnectera sur le PSN et il faudra que cela la même adresse MAC de console pour l'id psn pour pouvoir le faire.
    Pour ceux qui ont changé de console entre temps, il y aura la possibilité de le faire via un mail reçu par je ne sais plus quelle adresse sur le mail lié au compte psn (d'ailleurs tout le monde le recevra ce mail)
    Modérateur Delphi

    Le guide du bon forumeur :
    __________
    Rayek World : Youtube Facebook

  13. #13
    Membre actif
    Inscrit en
    Novembre 2009
    Messages
    21
    Détails du profil
    Informations forums :
    Inscription : Novembre 2009
    Messages : 21
    Par défaut Brouillard...
    Ca me rappelle lorsque Colin Powell montre sa petite bouteille d'arme bactériologique pour justifier le recours de la force en Irak. Sans parler des superbes powerpoint...

    Enfin, trouver un dossier qui incrimine quelqu'un c'est un peu évident... Mais de là à incriminer Anonymous vu le nombre de Hacker sur la planète... Ils auraient pu tout aussi dire qu'il s'agit des martiens ou de Marilyn Monroe... Cela aurait été aussi crédible.

  14. #14
    Membre Expert
    Avatar de Doksuri
    Profil pro
    Développeur Web
    Inscrit en
    Juin 2006
    Messages
    2 495
    Détails du profil
    Informations personnelles :
    Âge : 55
    Localisation : France

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Juin 2006
    Messages : 2 495
    Par défaut
    perso je trouve que c'est une bonne chose.

    ce n'est pas parceque c'est une tres grosse multinationale qu'une entreprise doit negliger la securite...et se reposer sur ses lauriers n'est jamais une bonne chose...

    un bon coup de fouet ne fait jamais de mal
    La forme des pyramides prouve que l'Homme a toujours tendance a en faire de moins en moins.

    Venez discuter sur le Chat de Développez !

  15. #15
    Membre Expert
    Avatar de RomainVALERI
    Homme Profil pro
    POOête
    Inscrit en
    Avril 2008
    Messages
    2 652
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 48
    Localisation : France, Meurthe et Moselle (Lorraine)

    Informations professionnelles :
    Activité : POOête

    Informations forums :
    Inscription : Avril 2008
    Messages : 2 652
    Par défaut
    Citation Envoyé par Charvalos Voir le message
    ... je pense que cela va servir de leçon et que les autres entreprises (Microsoft, Nintendo, etc) vont sûrement revoir leur politique de sécurité.
    Si on fait un petit parallèle avec Fukushima (affaire autrement plus importante que cette histoire de joujoux Sony), permets-moi d'en douter. ^^

    L'industrie nucléaire ne tire aucune leçon des catastrophes successives qui la frappent, je vois mal pourquoi l'industrie du jeu numérique serait plus rigoureuse sur ce point...

  16. #16
    Membre expérimenté
    Avatar de Lyche
    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Janvier 2007
    Messages
    2 523
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Val de Marne (Île de France)

    Informations professionnelles :
    Activité : Administrateur de base de données

    Informations forums :
    Inscription : Janvier 2007
    Messages : 2 523
    Billets dans le blog
    4
    Par défaut
    Citation Envoyé par RomainVALERI Voir le message
    Si on fait un petit parallèle avec Fukushima (affaire autrement plus importante que cette histoire de joujoux Sony), permets-moi d'en douter. ^^

    L'industrie nucléaire ne tire aucune leçon des catastrophes successives qui la frappent, je vois mal pourquoi l'industrie du jeu numérique serait plus rigoureuse sur ce point...
    Si si, des centrales au japon vont fermer et certains programmes de R&D sur le nucléaire seront stoppés. Ils ont bien tiré des leçons des catastrophes, juste pas les bonnes.
    Mais à chaud, est-ce qu'on peux en vouloir à des gens qui pensent plus à leur fric qu'à un véritable projet sur le long terme? (valable pour les patrons de sony)
    Rejoignez la communauté du chat et partagez vos connaissances ou vos questions avec nous

    Mon Tutoriel pour apprendre les Agregations
    Consultez mon Blog SQL destiné aux débutants

    Pensez à FAQ SQL Server Ainsi qu'aux Cours et Tuto SQL Server

  17. #17
    Membre très actif
    Profil pro
    Inscrit en
    Mars 2003
    Messages
    138
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2003
    Messages : 138
    Par défaut
    Il me semble que s'il y a une leçon a tiré de cela c'est de ne jamais conserver les informations bancaires des clients (sauf bien sur si on est une banque).

    C'est la seule façon d'être assez sécurisé.

    Pratiquement aucune entreprise d'informatique n'a les moyens de payer jour et nuit des gardes pour éviter de se faire voler physiquement des disques dure, ni d'être toujours à jour au niveau sécurité (mise à jour logiciel, nouvelle méthode d'attaque, etc...)

    Enfin, cela montre aussi qu'il faudra un jour ou l'autre définir de nouveau protocole web qui serons fiable. Ces nouveaux protocoles ne serons certainement pas compatibles, mais au moins ils seront sécurisés. Ce sera la fin du DNS Spoofing, du spaming, etc... Peut être qu'il faudra attendre 50 ans, ou de les grands acteurs (Microfost, IBM, etc...) se fasse hacker dans les grandes largeurs le même mois, mais cela arrivera tôt ou tard.

  18. #18
    Modérateur

    Profil pro
    Inscrit en
    Septembre 2004
    Messages
    12 582
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2004
    Messages : 12 582
    Par défaut
    Citation Envoyé par tulipebleu Voir le message
    Il me semble que s'il y a une leçon a tiré de cela c'est de ne jamais conserver les informations bancaires des clients (sauf bien sur si on est une banque).

    C'est la seule façon d'être assez sécurisé.
    Probablement, mais c'est toujours la même chose : équilibrer sécurité et côté pratique.
    Personnellement je connais pas mon numéro par cœur : j'ai 3 CB et ça veut juste pas rentrer. Je peux comprendre qu'il y en ait qui apprécient de pas aller chercher leur CB à chaque fois.
    D'ailleurs, si tout le monde prend l'habitude de taper ses coordonnées à chaque fois au lieu de les garder retenues sur des serveurs "de confiance," ils vont trouver normal de faire ça partout, au cybercafé, devant tout le monde, et d'ailleurs il peut très bien y avoir un spyware sur leurs PCs habituels. C'est la même chose que le mot de passe trop chiant qui se retrouve sur un post-it.

    Note : est-ce que ça veut dire que j'enregistre mes coordonnées partout ? Non. Moi je suis un sale geek qui code au lieu d'aller me baigner quand il fait soleil le week-end. J'ai des scripts qui remplissent les coordonnées à ma place, sous le nez de la plupart des spywares. L'idée pourrait se généraliser avec le stockage hors-ligne ou d'autres protocoles comme le MS Wallet de l'époque, sauf que ça les spywares peuvent l'espionner quand même.
    Idée de la mort : un protocole pour dire d'aller chercher les coordonnées bancaires sur l'ADSL box, qui n'accepte de les donner que si on lui en donne l'ordre par un moyen indépendant comme un bouton de la box ou le téléphone portable, dans les 5 minutes. Ces coordonnées sont effacées lors qu'on débranche le câble d'alim. Ou si on ne lui donne pas régulièrement un code genre blizzard authenticator. Quel est le lien entre tout ça ? Moi, mon intégrité physique. Craquez-moi ça*.

    * Simple : aller chercher les coordonnées chez un prestataire qui casse tout ce beau schéma en enregistrant mes coordonnées. Ou bien qui n'implémente pas ce protocole. Foutue chaîne aussi faible que son maillon le plus faible.
    N'oubliez pas de consulter les FAQ Java et les cours et tutoriels Java

  19. #19
    Expert confirmé
    Avatar de Marco46
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Août 2005
    Messages
    4 419
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 44
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Août 2005
    Messages : 4 419
    Par défaut
    Citation Envoyé par Idelways Voir le message

    Sony assure prendre très au sérieux la sécurité de sa plateforme et engage une firme de sécurité reconnue pour mener une enquête détaillée. Sony promet aussi de renforcer la sécurité de ses infrastructures réseau pour offrir une meilleure protection à ses utilisateurs.

    [...]

    Et vous ?

    Que pensez-vous de cette attaque ? Quelles seraient ses répercussions sur la division de divertissement de Sony ?
    Ben quand on lit cette déclaration de Sony ...

    On y apprend entre autre que les nouvelles mesures de sécurité sont les suivantes (je cite) :

    * Ajout d'un logiciel de surveillance automatisé et de gestion de configuration pour aider à défendre contre de nouvelles attaques.
    * Améliorer le niveau de protection des données et le cryptage.
    * Renforcement de la capacité de détecter les intrusions de logiciels au sein du réseau, l'accès non autorisé et les activités inhabituelles.
    * Mise en place de pare-feu supplémentaires.

    Ce qui signifie qu'avant de se faire défoncer ils n'avaient pas :

    - un IDS, ce qui est déjà en soit hallucinant.
    - une protection des données et de chiffrement à jour.
    - un IDS, mais ils l'ont déjà dit.
    - bloqué tous les accès névralgiques ...

    Et la cerise sur le gâteau m'sieurs dames :

    Citation Envoyé par Sony
    La société a également créé le poste de Chef de la sécurité des informations, directement rattaché au Shinji Hasejima, le Chef de la sécurité des informations, de Sony Corporation, est un nouveau poste d'expertise et de responsabilité dans la protection des données des clients mais aussi de protéger la sécurité des informations de son personnel.
    Donc ils n'avaient aucune personne responsable de la sécurité informatique depuis qu'ils se sont mis à vendre des trucs sur internet c'est à dire depuis plus de 10 ans !

    Champions du monde les mecs

    Et ils osent écrire qu'ils prennent "très au sérieux la sécurité de [leur] plateforme". Mais ouai on vous croit tiens ...

    Au final j'en pense quoi ? Ben que les dirigeants de cette société sont des irresponsables notoires (qui mettent des rootkits dans les CD pour ça ils ont de la thune pour embaucher des experts en sécurité), et que c'est vraiment bien fait pour leur gueule. L'ont pas volé celle-là.

    Et sinon qu'une petite class action aux USA serait tout a fait appropriée.

  20. #20
    Membre très actif Avatar de Ju1.0
    Homme Profil pro
    Ingénieur Automaticien
    Inscrit en
    Novembre 2010
    Messages
    125
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 41
    Localisation : France, Val d'Oise (Île de France)

    Informations professionnelles :
    Activité : Ingénieur Automaticien
    Secteur : Industrie

    Informations forums :
    Inscription : Novembre 2010
    Messages : 125
    Par défaut
    @Remizkn : Il ne s'agit pas de la même attaque ?
    Parce que le psn n'a toujours pas été ré-ouvert depuis, donc, je me disait que ce qu'ils annonçaient, c'était la suite du même "problème", surtout en lisant "le cauchemars continu" en début de chronique.

Discussions similaires

  1. Sony vend 1 million de PlayStation 4 en 24 heures
    Par Hinault Romaric dans le forum Actualités
    Réponses: 120
    Dernier message: 19/02/2014, 11h55
  2. Réponses: 1
    Dernier message: 17/02/2014, 13h33
  3. Sony : 24,6 millions de comptes SOE compromis
    Par Idelways dans le forum Actualités
    Réponses: 0
    Dernier message: 03/05/2011, 12h47
  4. Réponses: 15
    Dernier message: 12/05/2010, 22h25

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo