Hirdetés

Még Rambo adatait is ellopták a Sonytól

Habár még mindig igen kevés konkrétumot tudni az ügyről, a behatolás utáni napokban egyre több új információ lát napvilágot. Az egyik különösen fontosnak tűnő, hogy a Sony Pictures számítógépes rendszerét nem is volt olyan nehéz feltörni, mivel a cég alapvető biztonsági előírásokat sem tartott be.

Hirdetés

Az ezt igazoló bizonyítékokat a Gawker jelentette meg, és ebből kiderül, hogy az első kaput leküzdő hackerek dolgát igencsak megkönnyítették, mivel a támadók minden különösebb nehézség nélkül tudtak továbblépni, hiszen az első szinten simán hozzáfértek egy „Bonus.rar” mappához, amelyben 140 olyan .xls fájlt találhattak, melyek jelszavakat is tartalmaztak, titkosítás nélkül, egyszerű szöveges (plain text) formátumban. És ami még sokkal rosszabbá teszi a helyzetet: a táblázatok rekordjaiban nemcsak jelszavakat, hanem egyéb személyes adatokat is tároltak: bankkártya-információkat, belépési kódokat más szolgáltatásokba, neveket, lakcímeket, telefonszámokat, e-mail címeket. A mai internetes fenyegetettségeket figyelembe véve ez végzetes hanyagság, hiszen egyszintű védelmet alkalmaztak: abban bízva, hogy nem lehet belépni a rendszerbe, további védelmi vonalakat – minimálisan: a szöveges információk titkosított tárolása – nem állítottak fel.

Sony hack

A megszerzett adatok egy jelentős részét a crackerek/hackerek – vagy mások – már az interneten is közzétették a szokásos fórumon, a Pastebinen (innen tudni, hogy Sylvester Stallone is a károsultak között van). A vizsgálat még folyik, így viszonylag kevés pontos információ látott napvilágot, a szaksajtó döntő része is biztonsági szakértők segítségével kombinál. E szakértők többsége arra hívja fel a figyelmet, hogy nem gyökeresen új módszerről van szó, hasonlókat korábban már tapasztaltak, így ez segítheti a nyomozást.

Emellett az is egyre bizonyosabb, hogy a Sony Pictures sokkal nagyobb károkat szenvedett, mint közleményeikből korábban sejthető volt: egyrészt gyakorlatilag újra kell/kellet húzniuk a teljes informatikai rendszert, másrészt pedig az adatvesztés is sokkal komolyabb, mint korábban sejteni engedték.

  • Kapcsolódó cégek:
  • Sony

Azóta történt

Előzmények