Vol de données sur le PSN : Explications et vérités

 

Publié le Jeudi 28 avril 2011 à 13:00:00 par Cedric Gasperini

 

Vol de données sur le PSN : Explications et vérités

Déjà les premières fraudes bancaires ?

Le hack des serveurs de la PS3 n'a pas fini de faire couler de l'encre. Et nul doute que ce souci risque d'entacher sérieusement la réputation de Sony, taillant sans doute dans les ventes de la PS3...

Après la lettre envoyée aux joueurs, Sony a publié un Q&A (Questions/Réponses) pour expliquer les risques, les craintes, les actions.

En premier lieu, Sony affirme travailler avec les autorités compétentes sur ce coup. Selon nos sources, le FBI, spécialiste en la matière, serait notamment sur les rangs. Le ou les pirates sont donc activement recherchés. Cybertraqués, pourrait-on dire. Mais pour le moment, ils auraient réussis à être plus malins que les forces de l'ordre...

Ensuite, les données personnelles ont bel et bien été volées. Ces données n'étaient pas encryptées. Elles étaient protégées par un système qui a été hacké.
Les données bancaires, elles, étaient encryptées. Sony assure ne pas savoir si ce fichier a été volé. Selon nos sources, le fichier aurait bel et bien été atteint par les hackers. Toutefois, Sony n'ayant pas mis le CVC ou CSC (code de sécurité que l'on trouve à l'arrière des cartes), son utilisation devrait être limitée... Malgré tout, même si Sony continue de nier les faits ou de les minimiser, il semblerait que des joueurs américains aient d'ores et déjà été victimes de fraudes et d'achats illégaux via leurs comptes bancaires. Si cette rumeur reste à confirmer, et semble actuellement limitées aux USA, cela ne devrait être qu'une question de temps avec que l'Europe et le reste du Monde soient à touchés à son tour.

Enfin, Sony espère remettre le PSN en route ce week-end. Mais il semblerait plus probable qu'il faille attendre - au moins - la semaine prochaine.
Dès la réactivation du PSN, toute connexion entraînera une demande obligatoire de changement de mot de passe.

Cette fois, Sony assure que le PSN sera quasiment inviolable, puisqu'ils travaillent sur un niveau de sécurité nettement plus élevé.

Il aurait peut-être fallu y penser avant, non ?




image
 

 

 
image

 

 

 

 

Home

 

 

Commentaires

Ecrit par Kanar le 28/04/2011 à 21:00

 

44

avatar

Inscrit le 07/11/2009

Voir le profil

Ecrit par Solrac





Quand aux class action, pas sur que ça aille loin, faudra prouver le défaut de sécurisation, parce que les données étaient bel et bien sécurisé mais aucun système n'est infaillible, de plus toujours rien ne prouve que les données bancaires ont pu être révélé.


C'est pas le problème, c'est un peu le slogan "responsable mais pas coupable".



Sony est responsable du préjudice causé, qu'ils aient commis une faute ou non. A partir de là la classe action a toutes ses chances d'aboutir.



Et il en faut moins aux juges US pour condamner des grosses entreprises ... c'est bien connu, ils ont la gâchette facile.

15 Commentaires de news

Ecrit par Raging le 28/04/2011 à 21:16

 

45

avatar

Inscrit le 27/04/2009

Voir le profil

Ecrit par mokkori





Excuse-moi, n'étant pas technicien chez Sony, je n'ai pas tous les éléments en main pour avoir une opinion éclairée.



Mais tu trouveras certaines énormément de techniciens confirmés ici qui te diront tout le mal qu'ils pense de la sécurité made in Sony car eux, vois-tu, ont tous les éléments en main bien sûr pour décréter la peine de mort de cette vilaine entreprise.



Ce n'est pas mon cas, tu m'en excuseras.


Il y a besoin d'être technicien pour se dire qu'il faut mettre le niveau de sécurité maximale sur les données bancaire ?



Je pensais que c'était du bon sens....

1970 Commentaires de news

Ecrit par Mados le 28/04/2011 à 21:33

 

46

avatar

Inscrit le 30/04/2009

Voir le profil

sur les données nintendo et microsoft oui il faut.





pas sur les données sony.



ça c'est son bon sens

161 Commentaires de news

Ecrit par 10r le 28/04/2011 à 22:07

 

47

avatar

Inscrit le 18/03/2010

Voir le profil

ça c'est son bon sens


oui autant en rire, ce sont les économies de bout de chandelles des grosses boutiques...

4890 Commentaires de news

Ecrit par dieudivin le 28/04/2011 à 23:37

 

48

avatar

Inscrit le 18/03/2011

Voir le profil

"Le hack des serveurs de la PS3 n'a pas fini de faire couler de l'encre". Peut on encore parler d'encre à l'ére de l'info numérique ? smiley 15



Sinon, en Belgique, il est nécessaire de posséder un lecteur physique de sa carte bancaire (et la carte, cela va sans dire) pour réaliser n'importe quel paiement en ligne (vaguement, c'est une sécurisation par un système de clef asymétrique dépendant de la carte, numéro de transaction, somme ...)

Du coup le vol du numéro de carte n'est (quasisment) pas exploitable, à moins d'avoir aussi la carte bancaire et son code PIN. Ca m'a surpris au début mais en fait c'est pas mal comme système. Pour une fois que les Belges ont une bonne idée smiley 54

Certaines banques européenne commence également à adopter ce système et c'est pas plus mal non plus...



Pour revenir à la news, les données bancaires ont au moins été cryptées (en espérant avec un système robuste sinon ça craint) sinon c'était de l'amateurisme pur et dur. En même temps le reste n'était que protégé par un système obscure. Ca fait moins de boulot pour les hackeur smiley 54



The personal data table, which is a separate data set, was not encrypted, but was, of course, behind a very sophisticated security system that was breached in a malicious attack.

Le reste du Q/A de sony (cf. lien de Mr Cédric G. pour respecter son anonymat) vaut son pesant d'or. A lire si ne n'est déjà fait.



M'enfin, ça fait de l'actu comme ça smiley 32

4347 Commentaires de news

Ecrit par aurel_gogo le 29/04/2011 à 09:25

 

49

avatar

Inscrit le 04/02/2010

Voir le profil

Ecrit par Raging



Il y a besoin d'être technicien pour se dire qu'il faut mettre le niveau de sécurité maximale sur les données bancaire ?



Je pensais que c'était du bon sens....
pour une fois je vais aller du même coté que mokkori : tu connais le système de sécu de la PS3? t'est technicien? tu sais comment a été piraté les données? peux être que c’était la sécu max? Enfin je sais pas, tous le monde dit tout et son contraire!! tous le monde se proclame technicien réseau et sécu info!!

Moi mes données bancaire je m'en fout car dimanche ma carte sera périmée et que en France on est bien protégé et que tu sera remboursé pour utilisation frauduleuse.



Par le contre le vol de données perso ça c'est chiant : vol d'identité, etc...

684 Commentaires de news

Ecrit par yak le 29/04/2011 à 10:18

 

50

avatar

Inscrit le 30/11/2010

Voir le profil

Ecrit par g_bandini





Je n'ai pas non plus un respect démesuré pour Sony, hein. Je trouve juste lourdingue ce côté : "eh bien, j'éspère qu'ils vont bien s'en mordre les doigts". Il se trouve qu'ils s'en mordent déjà les doigts jusqu'au sang. Tout le monde a un gros coup de flippe, Sony en premier lieu. Le truc idéal serait donc que l'affaire en reste là, avec les enseignements à tirer de ce gros coup de flippe, sans que les conséquences soient vraiment trop graves.



Mais non, tout le monde semble souhaiter que l'affaire prenne une tournure encore plus dramatique. (bon je ne dis pas que c'est le discours de Cedric en l'occurence, c'est juste une impression générale qui ressort des forums et sites).


Là, je suis d'accord. C'est je pense la situation la plus souhaitable pour tous.

Que les joueurs et clients de ce segment de Sony n'aient pas à déplorer de "pertes"...

Que Sony gagne en bon sens et permette (tout de même à une "poignée" de dizaine de millions de joueurs) d'assouvir, soit une passion, soit un passe-temps très sympa (pour ma part).



En somme, rester raisonnable et une situation sans gros perdants.

254 Commentaires de news


Ajouter un commentaire

Vous devez être inscrit sur le site pour poster un commentaire

Derniers Commentaires

9342-psn-attaque-sony-explications-verites