Uważajcie na nową lukę w zabezpieczeniu PSN
Sony już nie raz przejechało się na kiepskim bezpieczeństwu swojej usługi. Zdaje się, że nie wyciąga wniosków.
Ponad dwa tygodnie temu specjalistka od zabezpieczeń sieciowych Aria Akhavan znalazła lukę w systemach bezpieczeństwa PSN. Według niej wykorzystując SQL injection można dotrzeć do danych osoby, która ma założone konto w PSN. Co interesujące, zgłosiła to Sony wiele dni temu, ale do tej pory nie otrzymała odpowiedzi. Jedyną alternatywą okazało się nagłośnienie sprawy. Oczywiście ze względu na poważny błąd w systemie, Akhavan nie podaje sposobu w jaki dokonała odkrycia.
Szkoda, że Sony nie wyciąga wniosków z wydarzenia, które miało miejsce trzy lata temu. Wtedy to hakerzy wykradli z usługi PSN dane osób, które pochodzą z 77 milionów kont. Użytkownicy usługi grozili koncernowi pozwami, a powodem było to, że właśnie niedostatecznie zabezpieczył system. Czyżby w niedługim czasie czekała nas powtórka wydarzenia sprzed lat?