Nächste Attacke

Eine Million Datensätze bei Sony Pictures geklaut

3. Juni 2011, 08:19

Teile davon im Internet veröffentlicht - Sicherheitsprobleme bei Sony wollen nicht abreißen

Computercracker haben erneut ein Netzwerk des Unterhaltungskonzern Sony angegriffen. Die Gruppe LulzSec berichtete am Donnerstag, sie habe auf Internetserver von Sony Pictures Entertainment und damit auf persönliche Daten von mehr als einer Million Kunden zugreifen können. Rund 50.000 Datensätze wurden im Internet veröffentlicht, darunter Namen, Anschriften, E-Mail-Adressen und Passwörter. Sony war für eine Stellungnahme zunächst nicht zu erreichen.

Eklatante Sicherheitslücken

Glaubt man den Informationen von LulzSec hat Sony einmal mehr reichlich Erklärungsbedarf: So sei der Hack denkbar simpel gewesen, eine "äußerst einfache" SQL-Injection habe den Zugriff auf die Server mit den sensiblen Datensätzen ermöglicht. Dort seien dann alle Informationen im Klartext abgespeichert gewesen - inklusive der Passwörter.

Vorgeschichte

Der neue Angriff ist ein herber Rückschlag für den Versuch des japanischen Elektronik-Riesen, die im April ausgebrochene Sicherheitskrise hinter sich zu lassen. Damals hatten Hacker Daten von mehr als 100 Millionen Kunden gestohlen. Der Angriff gilt als der größte in der Geschichte des Internets. Sony musste das PlayStation-Netzwerk und weitere Dienste fast einen Monat abschalten. Auch danach wurde der Konzern mehrfach angegriffen - Sony hat bis zu dem Vorfall am Donnerstag mindestens vier Attacken bestätigt. (Reuters/red)

Kommentar posten
Posting 1 bis 25 von 50
1 2
Honi soit - qui mal y pense
00
Sind richtige Gutmenschen

die Hacker, nicht wahr?
http://www.doppelklicker.de/www_SonyP... 641.0.html

665
00

fein dass die geklauten daten im internet wieder aufgetaucht sind, wäre sicher echt blöd gewesen wenn die weg wären.

Dunkelgrau
01
Klartext-Passwörter hier im Forum

Weil sich hier viele (zu Recht) über im Klartext gespeicherte Sony-Passwörter beschweren:

Auch die Standard-Forum-Passwörter stehen im Klartext in der Datenbank! (Einfach auf "Passwort vergessen" klicken und das Passwort wird im Klartext gemailt)

Spartaner13
00

Ah jetzt wird mir einiges klar. Also wenn von mir gute Postings kommen, dann war das ich. Wenn böse Postings von meinem User online kommen, dann war das ein Hacker ;-)))

Wenn du recht hast, ist das nicht toll vom Standard. Aber der Schaden wäre auch gering ...

hashtag
00
M0ar Lulz!

gestern ist der FTP-Server von acer-europe "gehackt" worden. dabei sind (angeblich) 40.000 userdaten und einiges an source-code der webseite entkommen.

heute weiss man scheinbar warum:
der support von acer hat im acersupportforum 2008 die zugangsdaten zum ftp-server gepostet!
der post ist noch online. und über google zu finden.

http://www.thehackernews.com/2011/06/t... their.html

wasabinuts
01
die sind so tollpatschig dass es einem schon wieder leid tun kann...

Natürlich ist es ein Wahnsinn, bei so vielen Diensten und Angeboten gegen jeden Angriff gewappnet zu sein. Aber hier werden Fehler begangen, die man als Konzern dieser Größe einfach nicht mehr machen darf... Hier kommt diese typische kundenfeindliche "die schauen uns eh nie unter die Motorhaube"-Mentalität durch. Bei der Hardware gas geben aber die Software in unzumutbarem Zustand entwickeln. Die dummen User merkens ja eh nie...

Freigeist
00
ich habe eher den Eindruck, es geht mittlerweile weniger ums hacken als um wirtschaftliche Interessen.

unternehmen gezielt zu diskreditieren, um einen wirtschaftlichen Vorteil daraus zu ziehen.

egal ob sony, google, facebook, ...; einerseits soll immer mehr kostenpflichtig ins internet verlagert werden, andererseits zeigen diese Vorfälle, dass es das dümmste ist, was user machen können.

das die usa auf cyberattaken mit realem krieg antworten wollen zeigt ebenfalls, das in vielen fällen mehr als nur profilierungssucht einzelner steckt.

auch das immer mehr Staaten eigene "cyber-einheiten" schaffen, spricht dafür, dass hier um die märkte der Zukunft gekämpft wird.

noch gibt es nicht viel zu verlieren, da das meiste gratis ist, aber das wird sich ändern. es wäre also eine gute Investition, sich ein paar sehr gute Hacker zu halten.

Linksverdreher
04

Also als Programmierer bin ich über medienwirksame Angriffe wie diese ehrlich dankbar. Ansonsten kommt nämlich bei dem Thema vom Management nur ein "können wir uns nicht leisten" und man wird gezwungen bekannte Sicherheitslücken in Programmen aus Kostengründen drinnen zu lassen.

Durch solche Aktionen sehen endlich auch die dümmsten Manager was passieren kann wenn Sicherheitslücken offen bleiben und darüber bin ich froh.

steppi1
01
Auch ich stimme vollinhaltlich zu

Ich kenne das Verhalten auch schon bei "normalen" Softwarequalitätsfragen...

FriedaKistner
02
Naivität der Manager

«Durch solche Aktionen sehen endlich auch die dümmsten Manager was passieren kann wenn Sicherheitslücken offen bleiben und darüber bin ich froh.»

Das ist zwar der falsche Ansatz, aber ich freue mich auch darüber. Leider kann ich aus eigener Erfahrung sagen, dass die Lernresistenz von Managern weit hinter unserer Hoffnung zurückbleibt.

Ungefähr in dieser Tonlage: "Wir sind für Hacker/Cracker nicht so attraktiv wie Firma XYZ; und wir haben keine Feinde; uns wird es schon nicht treffen. Absolute Sicherheit kann es sowieso nicht geben; das sagt ihnen jeder Spezialist. Und wenn es die Firma XYZ mit ihrem Riesenbudget und all den Fachkräften nicht schafft..."

Freigeist
00
da hast du meine volle zustimmung :-)

habitus
00
wirklich schade..

..ich würde mich nicht als sony-fanboy nennen, aber wie schon weiter unten gepostet, ist deren hardware ja wirklich in nahezu sämtlichen bereichen vorne mit dabei. dazu kommt, dass ich persönlich gute erfahrungen hinsichtlich kulanz und etwas unbürokratischere garantieabwicklungen gemacht habe. somit auch das gefühl, mir haben sie als consumer in bestimmten situationen lösungen für meine probleme gefunden.

auf der gegenseite stehen aber alle jene negativen dinge, weswegen sie jetzt auch in den medien sind..

hoffentlich kriegen sony die kurve und besinnen sich wieder darauf, was sie damals so stark gemacht hat. dazu bedarf es aber mehr als irgendwelche juristen und fehl-entscheider..

HÖRT AUF EURE KUNDEN!!

Spartaner13
07
aber die Cloud wirds richten

Da gibts einen weiteren Bericht, wo Windows 8 das Ende sein soll und man auf Cloud usw. setzt. Was glaubt ihr, wie eure (unsere) Daten dort sicher sind? Coole Zukunft jedenfalls.

Mathias
 
03
Was glaubt ihr, wie eure (unsere) Daten dort sicher sind?

So sicher wie die Werbung verspricht!

Eine Mischung aus Google und Facebook ... Konzerne hatte noch nie ein Interesse für freie Bürger ...

Spartaner13
00

Genau - gut gesagt "so sicher wie die Werbung es verspricht".

Google und FB zusammen - gute Nacht.

Christian Schindler
 
03
Oh Mann!

Lernen die gar nix?

Occam's Laser
02

zwar spielt bei konzernen häufig eine mischung aus unwissenheit und gier eine treibende Rolle bei derartigen Sicherheitsproblemen, man muss jedoch auch dazu sagen, dass es mit absoluter sicherheit andere Konzerne ähnlich treffen würde, wären sie opfer solch gezielter angriffe.

Es lohnt sich lediglich nicht, außer es fließt Geld aus kriminellen Kreisen. Dreht es sich um prestige unter Hackern, passiert meist nichts übles. Im Falle Sony geht es ausschließlich um Imageschaden für den Konzern. Vermutlich werden sie nun mehr in IT-Sicherheit investieren und nicht bei jedem meeting meinen "ah das passt schon" und abwinken weil es "einfach zuviel zeit und geld kostet".

Gunar Gunarson
08
Sony ist so damit beschäftigt die Kunden einzuschränken und zu überwachen,

dass sie es vergessen haben den Zugang zu ihren Servern abzusichern.

Stadtmeisterschaftsfünfter 1992
016

Mit Sony verbindet mich eine Hassliebe. Wirklich gute Hardware aller Art, aber sie tun konsequent alles, um den Benutzer möglichst nachhaltig zu verärgern. Das fängt bei proprietären Steckern für MP3-Player an (nicht mehr bei allen), geht über Rootkits auf CDs und hört bei Blu-rays auf, die für die übliche zweiminütige Drohungenorgie am Anfang Interaktion (sprich eine Sprachauswahl) verlangen.

Don schlau on
19
Nicht vergessen die Limitierung des Nightshotmodus

für Infrarotaufnahmen.

Aber irgendwie hab mit Sony keinei Mitleid, es trifft sicher nicht die Falschen, allein mit dem Musik-CD-Trojaner mit Tarnkappe haben sie es sich verdient.

broncoo
00
Limitierung des Nightshotmodus

was machen's denn da??

Don schlau on
01
Kürzerste Belichtungzeit 1/30s

Belichtungszeit und Blende nicht frei wählbar, die andere Einstellungen sind auch nicht verfügbar

Klappe zu, Lindwurm tot.
00
Es trifft die Falschen - nämlich die, deren Daten veröffentlicht wurden.

maruh
02

vielleicht fangen die dann mal an nachzudenken

wobei…
sind die selben die meinen "mir doch egal, ich hab nichts zu verbergen"

TheJester
00

naja, bleibt aber schon noch ein unterschied ob jemand sein leben in facebook veröffentlich, oder einen einkauf tätigt und dafür seine kreditkarte verwendet. und jetzt zu sagen alle nutzer von psn qirocy und wie diese dienste alle heißen seinen idioten (und das ist ja impliziert) halte ich für unreflektiert. weil wenns dann mal amazon trifft sind alle nutzer von amazon deppen. dann bricht wer in die server vom supermarkt um die ecke ein und schon darf man nicht mehr einkaufen. oder es bricht vielleicht gleich jemand bei einer bank oder visa/mastercard/paylife/whatsoever ein und schon darf man nichtmal mehr ein konto haben. sei mir nicht bös, aber jemand der einen dienst anbietet muss sich schon drum kümmern, dass er auch funktioniert.

Kommentar posten
Posting 1 bis 25 von 50
1 2

Die Kommentare von Usern und Userinnen geben nicht notwendigerweise die Meinung der Redaktion wieder. Die Redaktion behält sich vor, Kommentare, welche straf- oder zivilrechtliche Normen verletzen, den guten Sitten widersprechen oder sonst dem Ansehen des Mediums zuwiderlaufen (siehe ausführliche Forenregeln), zu entfernen. Der/Die Benutzer/in kann diesfalls keine Ansprüche stellen. Weiters behält sich die derStandard.at GmbH vor, Schadenersatzansprüche geltend zu machen und strafrechtlich relevante Tatbestände zur Anzeige zu bringen.