PlayStation Network támadás kérdések és válaszok

A Sony hivatalos PlayStation blogján válaszolt a PlayStation Network feltörésével kapcsolatos kérdésekre.

K: Mi a PSN?
V: A PSN a Sony PlayStation Network, egy online játék hálózat.

K: Milyen eszközök érik el a PSN-t?
V: A Sony PlayStation 3 (PS3), a Sony PlayStation Portable (PSP) és a PSN bejelentkezési adatokat használja a Sony hivatalos fóruma is.

K: Tehát ha van Playstation 3 készülékem akkor van PSN hozzáférésem is?
V: Nem feltétlenül. A PS3k és a PSPk tökéletesen működnek internetkapcsolat nélkül is, bár a felhasználók többsége használja az online hozzáférést.

K: Miért kell egy játék hálózathoz bankkártya információ?
V: A PSN egy vásárlási hálózat is. A felhasználók filmeket, játékokat, zenéket vásárolhatnak a bankkártyájuk segítségével.

K: Mióta nem működik a PSN?
V: 2011. április 20-a óta.

K: Mit loptak el a behatolók?
V: A Sony úgy hiszi az eltulajdonított adatok között vannak nevek, címek, email címek, születési évszámok és PSN jelszavak, valamit előfordulhat, hogy a behatolók bankkártya számokhoz is hozzájutottak, de a bankkártyákhoz tartozó biztonsági kódokhoz (CVV) nem.

K: Hány hozzáférést tulajdonítottak el?
V: Több mint 77 milliót, ami alapján ez a betörés a egyike a valaha volt legnagyobb adatlopásoknak.

K: Mit tehetnek a felhasználók?
V: Ha ugyanezt a felhasználó név / email címet használta ugyanezzel a jelszóval más szolgáltatásoknál is, azonnal változtassa meg jelszavát. Igaz ez a PSN jelszóra is, amint a szolgáltatás újra elérhető.

K: Mit tehetnek a felhasználók a bankkártyájukkal kapcsolatban?
V: Azt javasoljuk kiemelt figyelemmel kövessék bankkártyájuk forgalmát és ha bármilyen szokatlan vásárlást észlelnek jelezzék azt a számlavezető banknak.

K: Ki törte fel a PSN-t?
V: Nem tudjuk.

K: Mi az az “Anonymous”?
V: Az Anonymous csoport az utóbbi időben számos támadást hajtott végre a Sony ellen, hogy így tiltakozzanak a Sony akciója ellen, melyet a Sony üzleti érdekeit sértő hackerek, házi firmware készítők, emulátor gyártó cégek stb. ellen indított. Mindemellett az Anonymous kijelentette nem ők állnak a szóban forgó adatlopás mögött.

http://faq.en.playstation.com/cgi-bin/scee_gb.cfg/php/enduser/std_adp.php?locale=en_GB&p_faqid=5593


Legfrissebb sérülékenységek
CVE-2025-24085 – Apple Multiple Products Use-After-Free sebezhetősége
CVE-2025-23006 – SonicWall SMA1000 Appliances Deserialization sebezhetősége
CVE-2024-3393 – Palo Alto Networks PAN-OS Malicious DNS Packet sebezhetősége
CVE-2025-0282 – Ivanti Connect Secure, Policy Secure, and ZTA Gateways Stack-Based Buffer Overflow sebezhetősége
CVE-2023-48365 – Qlik Sense HTTP Tunneling sebezhetősége
CVE-2024-12686 – BeyondTrust Privileged Remote Access (PRA) and Remote Support (RS) OS Command Injection sebezhetősége
CVE-2024-55591 – Fortinet FortiOS and FortiProxy Authentication Bypass sebezhetősége
CVE-2024-50603 – Aviatrix Controllers OS Command Injection sebezhetősége
CVE-2020-11023 – JQuery Cross-Site Scripting (XSS) sebezhetősége
CVE-2025-21395 – Microsoft Access Remote Code Execution sebezhetősége
Tovább a sérülékenységekhez »