دزديده شدن اطلاعات سوني به سيستم سرگرمي‌هاي آنلاين اين شركت هم نفوذ كرده است!

  • 1390/2/14
  • ITTeach
  • 1

روز گذشته همه چيز براي شركت سوني و مشتريان آن بدتر بدتر شد. علاوه برتلاشهاي مداوم براي دوباره بدست آوردن داده هاي دزديده شده و قطع شبكه ي آن لاين پلي استيشن، هم اكنون سيستم سرگرمي هاي آن لاين سوني فهميده است كه بعضي از داده هاي آن نيز در خطر هستند. اجازه دهيد به هر موقعيت به نوبه خود نگاهي بياندازيم.

سرگرمي‌هاي اينترنتي سوني آمريكا ( بخش پلي استيشن 3 / شبكه‌ي آنلاين پلي استيشن سوني) مطلب جديدي را در وبلاگ پلي استيشن گذاشته است كه تلاش دارد برخي از اطلاعات نادرستي كه در مورد دزديده شدن داده ها منتشر شده است را تصحيح كند.يك داستان كه سر زبانها است اين است كه يك گروهي ازهكرها پيشنهاد كرده اند كه داده هاي دزديده شده را به سوني بفروشند. در اين وبلاگ پاتريك سيبولد مدير ارشد شركت ارتباطات و رسانه هاي اجتماعي توضيح مي دهد كه:

بايد ذكر كنم كه گمانه زني ها در مورد اطلاعات كارتهاي اعتباري كه به طور متقلبانه استفاده شده بالا گرفته است. يكي از گزارشها نشان مي دهد كه گروهي سعي داشتند ميليونها شماره ي كارتهاي اعتباري را به سوني بفروشند. به نظر من گزارش از اين ليست و يا اينكه سوني اين فرصت را داشته كه ليست رو خريداري كند صحت ندارد.

(تا آنجا كه من مي دانم اين شايعه از زماني شروع شد كه يك متخصص مخفي امنيتي در يك كانال آي ار سي ( بازپخش چت اينترنتي) يا فضايي كه هكرها به آن زياد سر مي زنند ، چند كاربر ناشناس ديد كه اين ادعا را دارند. متخصص داستان رو بازگو كرد و تاكيد كرد مطمئن نيست اين اطلاعات صحت داشته باشند، اما اين موضوع در اينترنت پخش شد بدون اينكه اشاره ايي به احتياط و نامطمئن بودن اين متخصص شود.)

همچنين سيبولد موقعيتي را كه در آن پسوورد ها دزديده شده بودند را شرح داد. سوني مي گويد كه اطلاعات رمزگذاري نشده بودند و اين سبب شد كه بسياري از نظر دهنده هاي وبلاگ ، شركت را به خاطر ذخيره كردن اطلاعات به صورت متن مشخص مسخره كنند. سيبولد مي خواست كاربران را آگاه كند كه درست است كه پسووردها رمزگذاري نشده بودند اما نام كاربري و پسوورد به صورت در هم ذخيره شده بودند(عمل كاملا استاندارد براي پسووردها).اگرچه بقيه ي داده هاي شخصي در متن مشخص بودند.

همچنين سيبولد بار ديگر از طرف شركت سوني از كاربران خود عذر خواهي كرد.

پس حالا اجازه دهيد در مورد سرگرمي‌هاي آنلاين سوني(SOE) صحبت كنيم. اين هم شاخه‌ايي از شركت سوني است كه در ميان برنامه هاي ديگر بازهاي آنلاين بسيار چند كاربره مثل اوركوئست 2(Everquest 2) ،فري ريلمز(Free Realms)  و دي سي يونيورس آن لاين (DC Universe online) قرار مي گيرد. سرور هاي سرگرمي هاي آن لاين سوني در همان مركز داده هايي هستند كه سرورهاي شبكه ي اينترنتي پلي استيشن هستند اما از طرف ديگر سيستمهايي جداگانه محسوب مي شوند، اما زماني كه اطلاعاتي از دزديده شدن شبكه ي اينترنتي پلي استيشن بدست آمد ، فهميدند كه تجاوز به سرور هاي سرگرمي هاي آن لاين سوني نيز صورت گرفته است (همانند حمله ايي مشابه).

سيستم سرگرمي‌هاي آنلاين سوني فورآ كار خودش را متوقف كرد و تا الان كه اين مقاله نوشته مي‌شود (سه شنبه صبح) همچنان متوقف است. آنها يك وب سايتي را طرح ريزي كردند تا مشتريان خود را به روز نگه دارند.

سيستم سرگرمي‌هاي آنلاين شروع كرد تا به كاربران خود كه در معرض اين دزدي بودند آگاه سازد. شركت گفت كه داده‌ها از تقريبا 24.6 ميليون نام كاربري ممكن است دزديده شده باشند. اين داده‌ها شامل : آدرس، آدرس ايميل، تاريخ تولد، جنسيت، شماره‌ي تلفن، نام ورودي و پسوورد نشانه گذاري شده بودند.

سرگرمي‌هاي آنلاين سوني به ما اطمينان خاطر مي‌دهد كه پايگاه داده‌هاي اصلي كارتهاي اعتباري در يك محيط امن و جدا ذخيره مي شود. بنابراين اگر بار ديگر داده‌هاي شخصي به سرقت رود ، كارتهاي اعتباري دزديده نمي‌شود. با يك استثناي آشكار. يك پايگاه داده‌ي قديمي (از سال 2007) بر روي سرورهاي در معرض خطر وجود داشت كه شامل 12700 شماره‌ي كارت اعتباري غير آمريكايي و تاريخ‌هاي انقضا (بجز شماره‌ي تاييد كد كارت) و 10700 ليست اسناد بدهي مستقيم شماره حساب بانكي  برخي از كاربران در آلمان ،اتريش، هلند و اسپانيا بود. اين پايگاه داده‌ها نيز ممكن است دزديده شده باشد. شركت سوني در تلاش است كه به اشخاصي كه در اين پايگاه داده بودند دسترسي پيدا كند و آنها را در جريان امور بگذارد. ‍

بيشتر محصولات سرگرمي‌هاي آنلاين سوني اشتراك ماهيانه اي حدود 15 دلار در ماه دارند و سرگرمي‌هاي آنلاين سوني بيان مي‌كند كه به همه‌ي مشتركين يك ماه سرويس رايگان به اضافه‌ي يك روز اضافي به ازاي هر روزي كه سيستم خاموش است ارائه مي‌دهد.

براي جزئيات بيشتر در جهت سرقت سرگرمي‌هاي آنلاين سوني لطفا ازاطلاعيه ي مطبوعاتي سوني ديدن كنيد.

منبع: itworld

دیدگاه خود را وارد کنید
1 دیدگاه

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *