Hace 12 años | Por amstrad a ps3hax.net
Publicado hace 12 años por amstrad a ps3hax.net

LulzSec hackea Sony de nuevo. Entre los datos revelados se encuentra información sobre empleados de Sony Music.

Comentarios

D

Cambio Play3 poco uso por Wii

D

#9 Me parece que solo pillarían ballenas.

filosofo

Con tantos agujeros más les valdría a los de Sony fabricar redes de pesca.

D

Esto va camino de ser el final de Sony

Sony, el DRM será tu tumba!

XAbou

De 1.000.000 hay:
250.000 > 12345
125.000 > password
200.000 > 1234

La mayoría de restantes son la fecha de nacimiento o el nombre del perro.

D

Joer lol lol Estos de Sony (junto con los zoquetes de Ericsson no hay que olvidar) son unos INUTILES !!!!!!!!!!!!!!!!!!!!!!!!!

R

Pasa en texto plano? Empiezo a entender el concepto de seguridad de sony

D

Cuando es tan fácil hacerlo, algo me huele mal.
Con la cantidad de gente interesada en jodernos internet a todos, no se muy bien cual es la gracia de andar metiendo el dedo en el ojo por ahí, solo para chulearse un poquito.
Hay muchas causas en el mundo a las q dedicar el tiempo de uno, no entiendo el porqué de esta.

koniec

No es cuestion de que sean muy buenos. En sony son muy malos. ¿Contraseñas guardadas sin cifrar? estamos hablando del abc de la seguridad informatica.

Mejor que lo descubran estos y lo publiquen que no otro tipo de piratas, entonces sólo nos enteraríamos por los extractos bancarios. Es una vergüenza.

A

si tan buenos son porque no atacan la CIA, la OTAN, petroleras o armamentisticas? y nos quitan a unos cuantos hijos de puta de en medio
esto suena a guerra de compañias; a saber lo que esta ganando xbox con la jodienda a sony...

D

Y a los hackers estos ¿qué les pasa? ¿Sus PS3 fueron baneadas y se están vengando?

D

No son hackers, ni crackers, son hijos de PU**.

Ojala los pillen y se pasen una buena temporada a la sombra, y a sony una buena multa por baja seguridad.

Alice85

Creo que habría que crear una plataforma que pidese a Sony compensaciones reales y decentes por estas cosas.

No sé a vosotros, pero a mi eso de dejarnos descargar 2 juegos que ya serán platinum (no estoy muy puesta, pero el little big planet tiene tiempo), pues no me llega.

Es muy triste, al menos para mí, haber comprado una consola por juegos como el Gran Turismo, que prácticamente hay que jugar online, para terminar mirando si los juegos que compro se pueden disfrutar de verdad sin necesidad de PSN por si las moscas.

Y he tenido suerte, y hace tiempo que no compro ningún juego (estoy a la espera del Duke Nukem) porque supongo que muchos habréis comprado juegos de 70-80€ que ahora mismo no podréis casi jugar. Y tienen que entrar unas ganas de tirarlo todo por la ventana tremendas.

tariq.ibn.ziyad

¿Por qué lo llaman hackear cuando es un crackeo en toda regla?

Llorenç_Servera

Sólo falta que me digan que el servidor corría con Windows Me y que la contraseña de terminal remota era admin admin.

D

Crear una matriz de opinión se llama a esto.

Las consecuencias deseadas -> Que nosotros saltemos con : Queremos leyes mas duras, no quiero que 4 listos vean mis datos privados.

Como dice #14 no puede ser verdad.

Alice85

#108

De ambos. Los unos por inútiles y los otros por espabilados.

D

Teniendo en cuenta que casi todo el mundo usa la misma contraseña para todo... es cuestión de minutos que cargos por paypal se haga a tutiplen, por ejemplo, o se entre en correos tipo hotmail o gmail y se consigan contraseñas para el resto de sitios...


Texto plano...contraseñas... dios...

SowEnesti

hombre digo yo que haran lo que les salga de las pelotas, que a algunos no os haga gracia es normal si sois usuarios de sony, pero vamos sus motivos y sus razones tendran, y tendreis que pedir cuentas a sony no a los que son capaces de saltarse la seguridad tan facilmente.

D

#14 No puede ser verdad que guarden contraseñas en la BBDD... para que cojones quieren guardar contraseñas? como pueden ser tan gañanes?

Deduzco que querrás decir "No puede ser verdad que guarden contraseñas sin encriptar en la BBDD...", porque si lo que quieres decir es exactamente lo que has escrito te doy yo la respuesta: las contraseñas se guardan para que tú puedas entrar con tu usuario, al fin y al cabo, si no las guardasen ¿cómo saben si has metido bien tu contraseña? Otra cosa es que debería guardarse encriptada, para que en casos como este no hubiese manera de saber cual es la contraseña, pero guardarla hay que guardarla.

Alex_Pozo

En algunos comentarios se resume perfectamente eso de mirar el dedo que apunta a la Luna....

f

No puede ser real.......

No lo he visto por ningun lado aun, y hombre, no se.... me da la sensacion de que no puede ser posible

Habrian cerrado todo otra vez, no?


La noticia de un foro es suficiente para darla como valida?

k

#15 Tu no tienes ninguna culpa, pero Sony sí.
Es como si ingresas dinero en un banco y el banco lo guarda en una caja de plástico en medio de la calle con un pequeño candado y sin vigilancia.... al final te quedas sin dinero y no tienes nada de culpa.
Aunque está prohibido robar, el banco (a mi parecer), está cometiendo una gran irresponsabilidad.
editado: Veo que te han contestado ciento y la madre diciendo lo mismo, sorry, pasa de mí!

D

Aparte del típico: "es que lo hacen para probar que la seguridad es una mierda"... ¿esta gente por que no deja de joder.? Si son tan buenos, ¿por qué no hackean al FBI, CIA o NSA? Seguro que los datos robados serían más interesantes que los datos de miles de usuarios.

D

El lado bueno de esto es que con un poco de suerte las compañías se echarán abajo y la próxima generación salga sin "servicios" de estos como PSN que al final solo sirven para vendernos DLC (material robado del juego para revender aparte) y juegos sin formato fisico............ y que el online se redujese a jugar online, como tiene que ser, sin necesidad de dar tanto dato y tanta gilipollez que no necesitamos dar para algo tan simple como jugar.

t

#110 Sales de tu casa, dejas las llaves puestas y el dinero a la vista, pero la culpa es del que entra y lo coge, claro...

D

#47: En programacion web, primera leccion: "sataniza todos los inputs"

Exorciza. Se dice exorciza.

dreierfahrer

#57 No te hace falta la contraseña del usuario para nada... te quedas con un hash de ella y a cascarla... tener la contraseña solo puede dar problemas...

D

Contraseñas de usuarios en una base de datos en texto plano... Viva Sony!!

Pero qué se consigue con esto? Ahora mismo lo único que veo son como unos tíos saltando en una montañita muy contentos de ellos mismos y autofelándose. ¿Qué significa esto para un usuario que simplemente quiere usar la ps3?

f

No han puesto nada aun en EOL.... no me fio del origen de esta noticia

D

No me creo que tuvieran las contraseñas en sin encriptar. Nadie absolutamente nadie hace eso, ni tan siquiera los foros cutres que se hace la gente, como minimo estan en md5.
Si tambien lo han conseguido mediante inyeccion MySQL esque son realmente incompotentes, pero a niveles que deberian ponerles un multaco del copon por no tener seguridad adecuada. Lo que les costara contratar a unos cuantos que se encarguen de la seguridad, luego bien que contratan para los DRM.

D

Pues estoy un poco hasta la polla ya de tanto puto robo de contraseñas, luego las venden y pasa lo que pasa...

Evilvega

#119 Mezclas dos temas distintos, uno es el problema del hackeo de las cuentas de PSN (Playstation Network) y la posterior suspension de los servicios (el PSNetwork funciona correctametne, puedes jugar al COD, GT5 o cualquier juego que tengas lo unico que sigue sin funcionar es la Playstation Store).
Otro tema muy distinto es el robo de estas cuentas lasc cuales no afectan al PSN.
Que Sony como empresa ha demostrado tener una incompetencia sublime en lo que a seguridad de los datos de sus clientes es más que obvio, robaron las cuentas del Playstation Network, una semana despues las de Playstation Online (Everquest, Eq2, DC universe online), y ahora estas cuentas.
Es increible que una empresa como sony se este dejando vapulear constatemente y con los mismos errores por culpa de tener una mierda de seguridad informatica,es de verguenza.

PD: yo se de mas de uno que no piensa comprar/registrarse en nada de sony de por vida. yo uno más, no cambio la ps3 por una Xbox360 porke tengo ambas.

mosisom

Pues yo pa una puta mierda de cuenta que me cree para la psp espero que no vendan mi e-mail a una de esas listas de spam.

Sera una broma....

P

No me sorprende, cuanto mayor es la empresa, mayores barbaridades se hacen. Solo se protegen los datos cuando se gana dinero con los mismos (bancos).

T

Deberían meterle una demanda a Sony acojonante, no se puede tolerar esa vulneración del sistema en estos tiempos.

jomersimson

#15 desde luesgo que los usuarios no tenemos culpa

¿de quién estás harta? ¿de los hackers o de una multinacional multimillonaria que no cifra sus bases de datos?

Yo tengo muy poca idea de SQL tirando a nada, pero sé cifrar datos. Creo que Sony debería dar explicaciones, en España con la LOPD se les podría caer el pelo.

Alice85

#118

Pero, como siempre, la que paga soy yo.

En el banco al menos existe un seguro por el que se me devuelve mi dinero.

Ahora todo el tiempo que no estoy pudiendo jugar, me lo como, porque Sony no me va a compensar adecuadamente. Estoy muy cansada del PSN, de que se pete los fines de semana, de que lo tiren...

Mi DSi empieza a echar humo, lo único que tengo que agradecerles es que voy a volver a sacarle partido, que la tenía abandonada, lol

Ormuzd

#92 Exacto, Sony te vende un sistema por 600€ (precio al que salio a la venta) pero no dedican ni un solo euro de esos 600 a proteger los datos de los clientes, una vez que tienen el dinero que les den, ¿para que invertir en seguridad?

Joder es que ese fallo no lo hace ni si quiera un becario, tiene que haber sido "el vecino del jefe que sabe mucho de esto de los ordenadores, todo el dia esta jugando al CoD, asi que debe ser un hacha"

mr_b

#15 Yo siento que no puedas usar tu consola con la PSN, pero en pleno siglo XXI no se puede permitir que una empresa con varios millones de usuarios (y sus correspondientes datos de tarjetas de crédito) guarden esta información en texto plano y sin cifrar. Y lo peor es que se jactan de su seguridad.

Esto es una lección muy importante para SONY y el resto de empresas de este palo ya que con la justicia ordinaria no se puede hacer nada. ¿Vas a denunciar a una empresa porque no guarda las contraseñas cifradas? En España el juez se ríe de ti y supongo que en EE.UU. harán lo mismo.

Alice85

#124 go to #117

joffer

#16 por lo visto atacar a sony es mucho más fácil

D

Voy a enviar el curriculum a Sony ahora mismo, porque si tienen un mínimo de vergüenza deberían estar echando a media plantilla de IT a la puta calle.

D

#92 "Sabéis que hay familias que ahorran durante todo el año para poder comprar en navidades la ps3 para sus hijos puedan jugar con sus amigos o gente que se gasta todos sus ahorros para comprar la ps3 ?"

Esos se merecen esto y mas. La PS3 o cualquier consola NO puede ser una prioridad en la vida, joder.

mdotg

#57 #64 #77 #102 #110 #122 Hombre, encriptar los datos es bastante costoso, y más para una compañía como Sony, que con los millones de usuarios que tiene, necesitarían millones de criptas.

Y luego desencriptarlos... puf!

XAbou

#56 go to #53

albo

F*ck me I'm famous => H*ck me I'm Sony

Ellohir

#16 mejor gente que hace público el agujero de seguridad que alguien que quiera destruirlo todo (visto lo visto seguro que se podría conseguir en poco tiempo).

brokenpixel

#21 esta claro que sony hace mucho mas daño al ciudadano medio que un traficante de armas,bancos farmaceuticas corruptas,etc etc

Wilder

Aqui estan los cupones: http://lulzsecurity.com/releases/Sony_Pictures_International_COUPONS.txt

¿Alguien sabe como usarlos?

D

#69 Si no te digo que no. Pero si esta gente quiere perjudicar a Sony y no a sus usuarios, no deberian de robar las contraseñas para luego venderlas en el mercado negro como paso la otra vez. Deberian de avisar primero a Sony de sus fallos de seguridad y luego a la semana anuncialos publicamente.

Esta gente no se merece ningun respeto por mi parte, y hablo de los 2, tanto de Sony como de LulzSec.

D

#16 Porque igual no son tan descuidados con nuestros datos como Sony.

alex.binich

administrador de sistemas...a la calle en 3 2 1...

D

#86 te vas a reir, siempre digo "satanize" en lugar de "sanitize" porque hace un tiempo lei un comic de xkcd y le "satanize"... y claro, satanizar me sono a tratarlo como si fuera el demonio y se me quedo asi jaja

http://xkcd.com/327/

Por cierto este comic muestra un ejemplo de SQL injection lol

ampos

Es como si el banco imprime en papel las claves de las visas de sus clientes, y deja todos los folios tirados en el cuartito donde está el cajero automático.

¿La culpa es del que se lleva el tocho de papeles, o del banco por dejar eso, ahí, y de esa manera?

Qpassa
Seta_roja

de ahí que sea útil usar diferentes contraseñas según la importancia del servicio. Esta por ejemplo es mi contraseña de las cosas de coña, como menéame, el facebook y otras pérdidas de tiempo... lol

PereER

#73 Si... tienes toda la razón, no se puede pedir la honradez de la que carecemos los españoles, y lo demostramos cada día con cosas así, EREs, etc... sólo es una actitud.

aluchense

Qué cariño y qué mimos le estoy dando a mi Xbox360 estos días.

Bley

Sony a abusado mucho de su poder y ahora lo esta pagando con intereses.

Se gano el afecto de los hackers incluyendo la opcion de instalar linux, y desde que lo quitó es su ruina, a parte de la forma "violenta" en la que ha ido a por los mas famosos Hackers mundiales.

Solo recoge lo que ha sembrado.

GamusinoAtomico

Por mucho que solo quieran demostrar que los de Sony no lo hacen bien (cosa que todos sabíamos tras abril), me parece cansino ya esto, y me empiezo a plantear si no es algo promovido por la competencia de Sony: Microsoft y Nintendo.

Vale que consigan todos esos passwords, pero en el momento en el que los publican (haciendo pagar a los clientes más que a la empresa), me parece vergonzoso por parte de estos justicieros de la seguridad en la red, que no creo que lo hagan por amor a la Seguridad, sino porque esos datos valen millones en el mercado negro. Tal vez sean empleados de Sony que echaron injustamente, pero aún así, los directivos de Sony no creo que sufran el problema como lo estamos haciendo los usuarios.

En fin, que ya podrían hackearse las pelotas.

h

Madre mía, es de ser inútiles!

C

Sabéis que hay familias que ahorran durante todo el año para poder comprar en navidades la ps3 para sus hijos puedan jugar con sus amigos o gente que se gasta todos sus ahorros para comprar la ps3 ?. Que piensen un poco en los problemas que causar a todos los usuarios.

PD: No es mi caso pero seguro que en los tiempos que estamos habrá muchos.

Ahora reventadme a negativos cuando sabéis que es verdad...

javier_chacon_1

#96 No es por nada, pero una cosa es que lo digan, y otra que lo cuelguen todo a la vista de cualquiera. Con la difusión que tiene internet, fácilmente lo usarán muchos antes de poder evitarlo (que ellos no lo hagan para joder, al difundirlo no tienen garantías de que otro no lo use para eso). Así no ayudan a nadie, y para dar toques de atención hay formas mejores.

amstrad

#92 Te voy a poner un símil. Imagínate que estás ahorrando todo un año para comprar a tus hijos una moto de una marca reconocida por su calidad. La moto viene con un problema de fábrica que hace que a 80km/h los frenos no funcionen, pero como casi nunca alcanza esa velocidad, todos felices. El fabricante lo sabe y solucionarlo le supone una inversión económica fuerte. Obviamente se lo calla y no lo hace público.

Un grupo de ingenieros descubre el fallo y lo publican en Internet, explicando con todo lujo de detalles los pasos para reproducir el fallo, y también descubren que afecta a más modelos de la marca. ¿Quién tiene la culpa? Obviamente nadie, y todos a la vez.

Qué quieres que te diga. Aunque esté mal, porque sea un caso ligeramente distinto, dado el "robo" de datos (pero el fondo es similar) es preferible que se sepa de esta forma. Así SONY, al ser expuesta públicamente, tomará medidas si o si para proteger su información, y recibirá un escarnio público.

De otra manera puede venir "cualquiera" con intenciones mucho más oscuras y revender los datos, sin que tu te enteres por supuesto. Hoy en día hay mafias enteras a traficar con datos y números de tarjetas de crédito.

p

Algunos que tanto protestáis no debéis tener muchas luces, por no decir que simplemente no tenéis nada en la mollera.

¿No os dais cuenta de que si estos no lo hubiesen dicho, os habríais enterado cuando otros os hubiesen robado de la cuenta corriente del banco?

Estáis dejando datos que os pueden joder la vida en manos de una empresa que no tiene ningún cuidado con ellos. Bastante hacen ya con alertar de ello y no utilizarlos para robar. La que tiene que cortar el servicio es Sony no por culpa de los hackers, sino por haber hecho una mierda de red que es un coladero.

b

Este no ha sido el año de los japoneses. Y ni lo será

cargolcoix
D

Podrían hacer lo mismo con Blizzard, a ver si se les va la prepotencia.

D

#58 Es lo que pasa cuando dejan la puerta secundaria abierta... pero con neones y flechas diciendo "róbame que no estoy mirando". Culpa al ladrón, pero culpa mucho más a la empresa por no cuidar tu información privada de la forma más básica.

Y #68 tiene mucha razón. La gente habla de codificar y cosas por el estilo. Hay algo más básico y es trabajar bien... vamos, no guardar las contraseñas: md5(pass).

Wilder

#76 #73 Era solo por probarlo. Estoy probando y me dicen Invalid Coupon.

f

#72 Has leido la noticia?

Nadie ha confirmado nada por el momento


Y con la chica con la que logran hablar, dice que su cuenta que creo para participar en un concurso ha sido hackeada(Con lo que no sabemos si los datos los sacaron de Sony o los sacaron de la web de dicho concurso si es que la habia)

Se refieren con eso a que le hackearon tambien la cuenta de correo o se refieren a que la cuenta hackeada es la que aparecia en la lista y por aparecer en la lista ya la consideran hackeada?


Vamos, no se, pero yo prefiero certificar un poco mas las cosas antes de fiarme del mensaje que pone una persona en un foro y sin ningun tipo de referencia mas


Si hubiera sido la noticia de otra cosa, no habria durado mas de 2 segundos sin ser votada como erronea

s

#113 Si, el que roba es que coge las cosas, aunque yo haya tenido un despiste.

El problema aquí también es que Sony, no puede tener un despiste con estos datos.

D

Sin duda una jugada maestra de microsoft

D

#97 No será la primera ni la única empresa a la que le suda la polla guardar las contraseñas en texto plano. Y digo esto porque yo he trabajado en una de esas empresas.

eskubeltz

#64 go to #61

sabbut

#16 Entonces pasaría lo mismo: habría muchísimas quejas de personas de que se haya querido joder al banco donde depositan su dinero.

(Con los políticos lo difícil es hackear nada: a lo sumo tienen un blog y una cuenta de Twitter y una vez concluida la campaña electoral son pocos los que siguen con el paripé.)

rimbombante

#36 Pues si no estoy equivocado todo empezó como represalia por las acciones legales que tomó Sony contra GeoHotz, un tipo que se pasó las protecciones de la PS3 por el arco del triunfo, empezó a publicar su trabajo y a Sony no le gustó que su inversión quedara en ridículo...

tryn

Ultima hora, debido a los masivos robos de cuentas Sony cambiará su nombre comercial a Sowned, seguiremos informando

Nova6K0

Creo que el nombre clave de la PS4 será "Gruyere" porque vamos...

Salu2

1 2