| |||||||
Du magst keine Werbung? Wir auch nicht!
Einfach registrieren und die Werbung ist weg. Diese Nachricht sehen nur nicht registrierte Nutzer.
![]() |
| | LinkBack | Themen-Optionen | Ansicht |
| | #1 (permalink) |
| Ehrenwort!!! Registriert seit: Feb 2004 Ort: Duisburg-Duissern
Beiträge: 1.114
| Neuer Hackerangriff auf Sony
__________________ "A man on the move... And just sick enough to be totally confident..." Alphaflight Ein Tag wie jeder! Flashversionen von einigen C64-Zocks |
| | |
| | #3 (permalink) |
| Singleton Registriert seit: Mar 2009 Ort: Berlin / Hamburg
Beiträge: 496
|
Die Bild hat einen Wirtschaftsteil???
__________________ digitale-avantgarde.com |
| | |
| | #4 (permalink) |
| in the boondocks Registriert seit: Feb 2006 Ort: Augsburg
Beiträge: 3.498
| ![]() Ich hab ja früher die ganzen MD-Player von Sony tierisch geliebt. Das hat meine damalige Abneigung gegen die Playstation bei weitem übertroffen und wirkt bis heute nach. Drum tut mir Sony fast ein wenig leid. Bei den ganzen Attacken muss ein Laie sich ja wirklich denken, dass das der fahrlässigste Konzern von allen ist ... nicht der für Hacker gerade am interessanteste. Als ob andere nicht genauso schwach daherkommen würden. ![]() Hab immer noch keine PS. GO GO NINTENDO!! |
| | |
| | #5 (permalink) |
| Ehrenwort!!! Registriert seit: Feb 2004 Ort: Duisburg-Duissern
Beiträge: 1.114
| wusste ich auch nicht; aber mein google zeigt mir halt immer die bild-schlagzeilen an. da ist manches schmankerl drunter
__________________ "A man on the move... And just sick enough to be totally confident..." Alphaflight Ein Tag wie jeder! Flashversionen von einigen C64-Zocks |
| | |
| | #6 (permalink) |
| NCC 1701 D Registriert seit: Oct 2009 Ort: Metropolregion Hamburg
Beiträge: 586
|
Hmmmmmmmmmmmmmmm… nach außen hin wird das immer so dargestellt, die bösen Hacker. Datensammlung in dieser Größenordnung sind für viele attraktiv. Schade für die junge Sorglose Zockergemeinschaft, die müssen sich wieder von ihren Eltern anhören „Das hab ich dir doch tausendmal gesagt“ download Internet voll Geändert von speedjunkie (03-06-2011 um 23:32 Uhr) |
| | |
| | #7 (permalink) |
| Multi-Diletant Registriert seit: Feb 2002 Ort: Stressland
Beiträge: 2.910
|
Die Schwachstellen sind doch bekannt, oder ist SQL Injection was Neues? Ich versteh das nicht... ein Milliardenkonzern und so schwach gesicherte Datenbanken? Entweder raff ich es nicht aber gegen diese SQL Injections gibt doch Gegenmaßnahmen oder? Wieso nicht bei Sony? Mal abgesehen davon, daß sie selbst schuld sind, find ich da Sonys Initiative unter aller Sau.
__________________ Intel PI 120MHz, 20Mb HD, 2 Mb RAM, Vesa 16Mb Grafik 3D,14" Zoll Triniton, Win3.1, Netscape4, 56K Modem *g* |
| | |
| | #8 (permalink) |
| Neuer User Registriert seit: Aug 2002
Beiträge: 607
|
Das Problem ist, das in einem großen Unternehmen an so vielen verschiedenen Ecken unterschiedliche Systeme laufen, dass da kaum einer noch einen Überblick hat. Soziales Netzwerk hier, Gewinnspiel dort, neue Produktpräsentationen überall. Und bei allen Dingen fallen irgendwelche Nutzerdaten an, die dann regelrecht vergammeln. Bis! Ja, bis da dann mal eine Hacker-Crew drauf stößt und ggf. durch irgendetwas angespornt immer tiefer bohrt. Nicht zu vergessen ist auch, das nicht immer Sony direkt Schuld ist, sondern auch externe Dienstleister. Da kann dann auch schon ein kleines Werbespiel mit Highscore dafür sorgen, das zig tausend Datensätze in die falschen Hände kommen und ggf. dadurch Zugriff auf kritische Anwendungen möglich ist. Wenn ich teilweise sehe, was hier im Forum für, gerade serverseitig, für ein Mist zusammenprogrammiert wird, ist das doch kein Wunder, dass die Scheunentore auch bei so großen Unternehmen so offen stehen. |
| | |
| | #9 (permalink) | |
| Singleton Registriert seit: Mar 2009 Ort: Berlin / Hamburg
Beiträge: 496
| Zitat:
Aber heute fängt ja niemand ein Forum oder soziales Netzwerk oder sowas an, indem er ein leeres Projekt anlegt; sondern man setzt auf bestehenden CMS Systemen oder Frameworks auf. Und da haben sich ja dann meist schon viele schlaue Leute Gedanken gemacht, wie man das sicher machen kann & überprüfen von Nutzereingaben ist so einfach wie sonstwas. Ich habe irgendwo gelesen, dass etwa die Passwörter unverschlüsselt auf dem Server liegen. Das Problem mit dem Überblick geht imho aus Unwissenheit hervor. Jeder, der in der Branche arbeitet, kennt doch die Kunden, die wollen halt "Facebook nur anders" und haben keinen blassen Schimmer & wenn der Neffe sagt "das kann ich" oder Agentur Extrabillig sagt "wir machens für die Hälfte", kriegen die halt den Auftrag & da wird dann gar nicht überprüft bzw. die Überprüfung kann der Kunde gar nicht leisten. Große Unternehmen - technische zumal - sollten aber schon jemanden haben, der für Sicherheit zuständig ist und etwa einen Richtlinienkatalog aufstellen, an den sich die Dienstleister zu halten haben.
__________________ digitale-avantgarde.com Geändert von shredding (04-06-2011 um 10:06 Uhr) | |
| | |
| | #10 (permalink) | ||
| Neuer User Registriert seit: Aug 2002
Beiträge: 607
| Zitat:
Es kann hier auch um kleinere Komponenten gehe, wie ein Kommentarsystem oder ein HighScore. Die liegen nicht allzu selten auf den selben Servern wie kritischere Anwendungen. Und diese Skripte sind meistens 0815. Und auch ein Wordpress oder Typo3 hat Sicherheitslücken. Und dass die immer auch von jeden mit einem Update gestopft werden, ist sehr unwahrscheinlich und unrealistisch. Zitat:
Auf gut deutsch heißt es. Eine Person kümmert sich um 4 Projekte mit niedriger Priorität, die irgendwann eingestellt werden sollen, wenn sich nichts ändert. Das in der Softwarebranche immer alles schön durchgeplant sein soll, ist ja schön und gut, aber die Realität sieht in vielen Teilen schon ganz anders aus. Zeitlicher Druck, preislicher Druck, Unfähigkeit usw. sorgen halt für diese realen Ergebnisse. | ||
| | |
| | #11 (permalink) | ||
| Keine Panik Registriert seit: Apr 2010 Ort: Düsseldorf (im ernst)
Beiträge: 1.868
| Zitat:
Und es ist nicht viel entscheidungs-Träger, als ein eingespieltes Team, mit einem laufendem System (Es läuft, aber frag besser nicht wie). Zitat:
Das andere ist, Diese Person/Personen sollten auch entsprechende Kompetenzen haben, etwas ändern zu dürfen, und nicht als querulanten und schwarzmaler behandelt werden. Vielleicht wird Sony was ändern, vielleicht auch nicht, vielleicht zieht eines der anderen grossen Unternehmen daraus eine Lehre, bevor es auch über dieses Pressemeldungen gibt. Das wird sich zeigen. Mein Fazit (wiedermal): aufpassen wem ich welche Daten anvertraue. | ||
| | |
| | #12 (permalink) |
| meistens harmlos Registriert seit: Jun 2001 Ort: Stuttgart
Beiträge: 17.643
| Hhmmm... Digitaler Angriff auf Server - Hacker attackieren Nintendo - Digital - sueddeutsche.de Was sind das eigentlich für Idioten? ![]() Grüße Rena |
| | |
| | #13 (permalink) |
| in the boondocks Registriert seit: Feb 2006 Ort: Augsburg
Beiträge: 3.498
|
Hi Rena! ![]() Da hab ich es wohl verschrien ... hmm, aber ich wüsste ehrlich gesagt nicht, dass Nintendo überhaupt irgendwelche Daten von mir hat außer der Wii-Seriennummer und solcherlei Zeugs vielleicht ... ![]() Was das für Typen sind weiß ich auch nicht. Prinzipiell sympathisier ich ja mit Hackern, die Sicherheitslücken aufdecken, aber die Daten nur als Beweis runterladen und nicht verkaufen bzw. anderweitig Schaden anrichten. Im Fall Sony scheinen sie aber ja die Kreditkartennummern zu verkaufen. Eine Schande. Hundsordinäre eGanoven ... |
| | |
| | #14 (permalink) | |
| Neuer User Registriert seit: Aug 2002
Beiträge: 607
| Zitat:
Würdest du auf die Idee kommen, bewaffnet in eine Bank reinzustürmen und nachdem du das Geld bekommen hast, die Sache nachher aufzuklären und alles als Test abzustempeln. Ist ja auch nur ein Test um zu schauen, ob alle sicherheitsrelevanten Systeme funktionieren. Das unerlaubte Eindringen in Computer ist und bleibt eine Straftat. Ohne Diskussion. Der Akzeptanz der Computer-Straftaten in gewissen gesellschaftlichen Bereichen, ist doch vergleichbar mit der Akzeptanz körperliche Gewalt einzusetzen in radikalen Gruppen. Die ein oder andere Straftat ist nicht besser. Und du sagst ja selber, wenn irgendwelche Daten missbraucht werden, siehst du das anders. Ich nenne sowas "Schön-Wetter-Demokratie". Solange einem etwas passt, hält man sich an die Regeln und wenn nicht, dann biegt man sich die zurecht. Und zum Thema "Sicherheitslücken aufdecken": Da gibt es genug Unternehmen die sich professionell damit beschäftigen, aber die geben ja kaum eine Pressemitteilung raus, wenn sie an einem Tag mal wieder ein paar Dutzend Sicherheitslücken gefunden haben. Aber natürlich geraten immer die Sicherheitslücken in die Presse, die von irgendwelchen Leuten öffentlichkeitswirksam publiziert wurden, weil ein Hersteller laut der Person, die Lücke nicht wichtig genommen haben. Und wenn es sich um (Social-)Phishing handelt gibt es komischer Weise auch drei Ansichten: 1.) Ist ein Unternehmen betroffen, dann können sich einige das Schmunzel nicht verkeifen und "gönnen" es dem Unternehmen sogar 2.) Passiert es anderen Leute, dann sagt man großkotzig, dass das nur DAUs passiert und einem selber nicht 3.) Wenn es aber einem selber passiert, dann ist es ein Skandal. Die Polizei muss sofort handeln, ohne Ausnahme. Das waren nur meine 2 Cent. | |
| | |
| | #15 (permalink) |
| in the boondocks Registriert seit: Feb 2006 Ort: Augsburg
Beiträge: 3.498
|
Ich find die Einstellung eigentlich gar nicht komisch. Ohne die Jungs vom CCC und anderen Gruppen würden doch immer noch alle denken, dass alles mögliche im Netz sicher ist. Ich finde es schon wichtig, dass es Leute gibt, die der Öffentlichkeit da ein wenig die Augen öffnen. Das es sich dennoch um Straftaten handelt stell ich dabei gar nicht in Frage. Genauso wenig wie bei Robin Hood. ![]() Ich halte ihnen lediglich ihre Absicht zu Gute. Denn es sind ja offenbar gerade die Unternehmen, die keine Experten zu Rate ziehen, bei denen es richtig im Argen liegt. Die Verbindung zu physischer Gewalt ist mir da jetzt eigentlich gar nicht klar. Du kannst ja nicht jemandem aufs Maul hauen und dann sagen: "Siehste, hättest mal besser Jiu Jitsu gelernt!", aber man kann sehr wohl bei seinem Nachbarn klingeln und sagen: "Hey ich hab gesehen, dass du deine Tür nicht absperrst sondern nur zuziehst, wenn du gehst. Da kann jeder mit nem Drahtbügel rein." -> Demo Also da seh ich schon nen großen Unterschied Geändert von shin10 (05-06-2011 um 19:20 Uhr) |
| | |
![]() |
| Lesezeichen |
| Themen-Optionen | |
| Ansicht | |
| |
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Passwortdiebstahl bei Sony | shredding | Am Rande | 14 | 16-05-2011 09:30 |
| sony psp | Barschel2004 | Am Rande | 7 | 18-03-2008 05:02 |
| Sony PS3 Flashplayer | sawme | Mobile Flash und Flash Lite | 0 | 11-05-2007 14:08 |
| Digitalkamera: Sony DSC-R1 | Zeus | Am Rande | 16 | 26-04-2006 12:50 |
| heise.de wurde durch Musikindustrie abgemahnt und ist heute wegen Hackerangriff down | Thorsten [Flash4all] | Am Rande | 6 | 01-02-2005 19:12 |