sony wurde gehackt, mal wieder...
Moderatoren: Moderatoren, Redakteure
- hodenplotz
- Beiträge: 31
- Registriert: 12.02.2010 17:25
- Persönliche Nachricht:
WTF?...eine sogenannte SQL-Injection....
Genau das war doch schon beim letzten Mal die Lücke, durch die die Hacker eingedrungen sind.
Für die, die es nicht wissen:
Bei einer SQL Injection schreibt man in Formularfelder nach den eingegebenen Daten SQL Code, der dann ausgeführt wird, weil die Webseite aufgrund des darin enthaltenen "Ende" Zeichens meint, ab hier wäre die Dateneingabe beendet.
- Wie man eine SQL Injection verhindert, lernt man in jeder vernünftigen Fortbildung.
- Auf der Wikipediaseite zur SQL Injection stehen dann auch noch genaue Anweisungen, wie man eine SQL Injection in verschiedenen Programmiersprachen verhindert (kurz gesagt: indem man die eingegenenen Formulardaten nur auswertet und nicht als Programmcode interpretiert).
- Günstigstenfalls betrifft eine solche Änderung 2-3 (in Worten: zwei bis drei) Programmzeilen.
Daß Sony nichtmal die Tür geschlossen hat, durch die die Angreifer das letzte Mal reingekommen sind, ist in meinen Augen grob fahrlässig, wenn nicht sogar schon als Beihilfe zur Straftat zu werten...
Ich finde es super. Am Ende wird es den globalen Sicherheitsstandard erhöhen. Naja, wahrscheinlich schmiert Sony Politiker und es sind die bösen Hacker, nicht die, die kein Bock auf ordentliche Sicherheitssysteme haben.
Daten unverschlüsselt gespeichert, Zugang über einen Weblink - ich lache mich kaputt. Solche Hacks lernt man in Anfänger Tutorials, IPC, Apache, SQL & Co.
Aber die Leute hier peilen es eh nicht, genauso wenig wie beim PSN. Die glauben dass da ein Übermensch, wie in Matrix, total den Kasper hat raushängen lassen. Sie verstehen nicht, wie banal diese SQL Hacks sind und wie fahrlässig Sony seine Kundendaten verwaltet.
PS: Es wurden nicht nur Daten geklaut, auch irgendwelche Sony Coupons *g*
Daten unverschlüsselt gespeichert, Zugang über einen Weblink - ich lache mich kaputt. Solche Hacks lernt man in Anfänger Tutorials, IPC, Apache, SQL & Co.
Aber die Leute hier peilen es eh nicht, genauso wenig wie beim PSN. Die glauben dass da ein Übermensch, wie in Matrix, total den Kasper hat raushängen lassen. Sie verstehen nicht, wie banal diese SQL Hacks sind und wie fahrlässig Sony seine Kundendaten verwaltet.
PS: Es wurden nicht nur Daten geklaut, auch irgendwelche Sony Coupons *g*
Einerseits hast Du natürlich recht, allerdings darf man die komplexe Organisationsstruktur in einem solch großen Konzern nicht vergessen. Da gibt es hunderte Ländergesellschaften, Tochterfirmen etc. mit jeweils eigenen Zuständigkeiten für IT-Sicherheit...Worrelix hat geschrieben:Daß Sony nichtmal die Tür geschlossen hat, durch die die Angreifer das letzte Mal reingekommen sind, ist in meinen Augen grob fahrlässig, wenn nicht sogar schon als Beihilfe zur Straftat zu werten...
Das ist natürlich keine geeignete Ausrede, aber dennoch ein Erklärungsansatz, weshalb die Sicherheitsstrukturen innerhalb eines Konzerns durchaus unterschiedlich sein können. Wenn ich das richtig verstanden habe, hat Sony nach dem PSN-Debakel eine Stabsabteilung geschaffen, die ausschließlich für die konzernübrgreifende IT-Sicherheit zuständig ist. Aber bis da die notwendigen Maßnahmen ergriffen und implementiert werden, dauert es natürlich und wird erst in einigen Monaten bis Jahren Früchte tragen.
- ShinmenTakezo
- Beiträge: 5320
- Registriert: 29.07.2004 23:04
- Persönliche Nachricht:
Das liegt eher daran, dass Sony der Schutz seiner Kundendaten egal ist, und dass die Hacker bei seriösen Unternehmen mit solch primitiven Angriffen nicht durchkommen.4lpak4 hat geschrieben:ich lache, aber über die hacker. so langsam isses nämlich echt arm, dass die nur auf EIN opfer loswollen, und dass sie die ZERSTÖRUNG von sony wollen ist auch ein schlag in die fresse eines jeden menschen, der sich gamer nennt.
Außerdem wird dadurch nicht Sony geschädigt, sondern die Kunden von Sony.
- TheInfamousBoss
- Beiträge: 6638
- Registriert: 18.03.2006 18:35
- Persönliche Nachricht:
-
- Beiträge: 10416
- Registriert: 09.08.2010 12:33
- Persönliche Nachricht:
- DextersKomplize
- Beiträge: 7486
- Registriert: 15.06.2009 21:24
- User ist gesperrt.
- Persönliche Nachricht:
- TheInfamousBoss
- Beiträge: 6638
- Registriert: 18.03.2006 18:35
- Persönliche Nachricht:
-
- Beiträge: 10416
- Registriert: 09.08.2010 12:33
- Persönliche Nachricht:
- TheInfamousBoss
- Beiträge: 6638
- Registriert: 18.03.2006 18:35
- Persönliche Nachricht:
-
- Beiträge: 10416
- Registriert: 09.08.2010 12:33
- Persönliche Nachricht: