Kein Hack - Seiten zur Änderung der Kunden-Passwörter mussten gepatcht werden
Nach dem millionenfachen Datendiebstahl aus dem PlayStation Network hat Sony seine Kunden zur Erneuerung der Passwörter aufgerufen. Neben dem direkten Zugang über PlayStation 3 und PSP hat der Konzern auch die Account-Änderung über Webseiten wie PlayStation.com möglich gemacht. Letztere Methode hat sich jüngsten Berichten nach nun als neuerliche Schwachstelle herausgestellt. Eine Sicherheitslücke hätte es Angreifern theoretisch erlaubt, dass Passwort von beliebigen Nutzern zu ändern, sofern ihnen die Email-Adresse und das Geburtsdatum des jeweiligen Nutzers bekannt sind.
Offline
Nach Aussage eines Sony-Sprechers hat der Konzern sämtliche betroffenen Webseiten offline genommen um die Schwachstelle zu beheben. Ein Hack, wie er beim Datendiebstahl des PSN durchgeführt wurde, sei nicht im Spiel gewesen. Kundendaten seien nicht neuerlich gefährdet.
Das PlayStation Network selbst und direkte Account-Änderungen im Netzwerk waren und sind von diesem Problem nicht betroffen. Es werde daher weiterhin angeraten die Passwort-Änderungen direkt von der PS3 vorzunehmen. Sobald die Webseiten wieder online sind, könne dies auch vom Webbrowser aus vorgenommen werden. (zw)