
Kinyírhatják a hekkerek a Sonyt?
További Tech cikkek
Mi történt?
Valamikor április 17. és 19. között ismeretlen hekkerek bejutottak a Sony online szolgáltatásainak egyik alkalmazásszerverére. Innen kiindulva a támadók három adatbázist szereztek meg a Playstation Network (playstation3-as játékok letöltőközpontja), a Qriocity (zene- és filmletöltő szolgáltatás internetkapcsolattal rendelkező Bravia tévék és bluray-lejásztók számára), és a SOE (pécés online játékokat futtató rendszer) előfizetőinek személyes adataival.
Összesen 101 millió felhasználó adatait szerezték meg, több millió hitelkártyaszámmal. A Sony biztonsági személyzete huszadikán vette észre, hogy baj van, leállították a PSN-t és a Qriocityt (a SOE feltörésére csak két hét múlva derült fény), de csak hat nap múlva ismerte el a cég, hogy mi történt – a rossz nyelvek szerint azért, hogy a botrány ne tegye tönkre a 25-ére időzített bejelentést a cég új táblagépeiről.

A Sony San Diego-i leányvállalatánál levő szervert elvileg két tűzfal is védte, de mint kiderült, a rendszeren az Apache Web Server régi, biztonsági javítások nélküli verziója futott, annak összes befoltozatlan, széles körben ismert sebezhetőségével. Szakértők szerint hónapok óta nem frissítették a megtámadott rendszert, és maga a Sony is elismerte, hogy tudott a biztonsági résekről.
Ki a tettes?
Erre a kérdésre két lehetséges válasz van:
- Vagy az Anonymous volt
- Vagy nem
A legutóbbi hírek szerint a feltört szerveren a támadók névjegyként ott hagytak egy fájlt, benne a „we are legion” üzenettel, ami a hírhedt netes akvitista-hekker csoport (mások szerint online terrorszervezet), az Anonymous jelmondata. Eredetileg ez egy bibliai idézet, az ördög által megszállt ember mondja Jézusnak, hogy „Az én nevem légió, mert sokan vagyunk”. A hekkerek természetesen nem azért vették át, mert sátánisták lennének, inkább azért, mert óriási pózerek, és a szöveg piszok jól hangzik. Az Anonymousnak valószínűleg megvan minden képessége egy ilyen támadáshoz, és indíték is volt: április elején háborút hirdettek a Sony ellen, mert a cég bíróság elé citálta a Playstation 3 másolásvédelmét feltörő hekkert, George „Geohot” Hotzot.

Az Anonymous-teória ellen annyi szól, hogy ők maguk azt mondják, nincs közük a betöréshez, az üzenet pedig csak félrevezetés, vagy a Sony találta ki az egészet. És valóban, a hitelkártyaszám-lopás nem a stílusuk, ők inkább egyfajta cyber-igazságosztó szerepben szeretnek tetszelegni, és az akcióikkal megbüntetni, megszégyeníteni azokat a cégeket és szervezeteket, akik szerintük megérdemlik. Legerősebb fegyverük a nyilvánosság, és ha így elbántak volna a Sonyval, azt hetek óta büszkén hirdetnék.
A legvalószínűbbnek az látszik, hogy egy sima hekkertámadás történt, magasan képzett és profi támadókkal, akik személyes adatokra és hitelkártyaszámokra utaztak, hogy aztán azokat eladják a feketepiacon – de a zsákmány olyan váratlanul hatalmasnak bizonyult, hogy az egész ügy túlnőtt rajtuk.
Mi lesz most?
Először is várható egy újabb támadás, a CNET értesülései szerint a hekkervilágot feldühítette, ahogy a Sony kezeli az ügyet, és a csaknem egy hetes maszatolásért és ködösítésért bosszúból új betörést terveznek, és a megszerzett adatok kiteregetését a világ elé (ez már sokkal inkább az Anonymous stílusa).
A Sony-vezérkar bocsánatot kért az ősi japán ojigi szertartást bemutatva a sajtótájékoztatón, és azzal a lendülettel három biztonságtechnikai céget is felbérelt, hogy kerítsék elő a hekkereket, plusz nyomoz az FBI is az ügyben, és jó esély van rá, hogy a Mastercard és a Visa is keresi a tolvajokat, akiknél a kártyaadataik vannak.

Ennyivel persze nem fogja megúszni a Sony a dolgot, a cég valószínűleg átvállalja majd a felhasználóktól az ellopott számokhoz tartozó hitelkártyák cseréjének költségét, hogy mentse ami menthető. Ez pár tíz- vagy százmillió dollárból kijön, a céget ért kár azonban ennél sokkal súlyosabb. Az első perek már elindultak, a nagyjából egymillió érintett kanadai felhasználó nevében egy ontariói nő vitte bíróságra az ügyet, és egymilliárd dollárt követel. Az ítélet kérdéses, de hogy lesz még hasonló per, az szinte biztos.
A Sonynak és a hitelkártyacégenek elemzők szerint összesen másfél, más becslések szerint kétmilliárd dollárjukba fog kerülni a betörés, a presztízsveszteséget pedig egyelőre felbecsülni sem lehet. Az egészben az az ironikus, hogy az ellopott adatokat éppen a botrány teszi értéktelenné. A hekkereknek most óriási kockázatot jelent eladásra kínálni az adatbázist, hiszen bármelyik potenciális vevőről kiderülhet, hogy valójában az FBI, vagy a japánok által felbérelt nyomozó – más meg ugyan miért venne meg egy olyan adatbázist, amit éppen a fél világ, meg egy bosszúszomjas világcég keres. És a zsákmány közben napról napra veszít az értékéből, ahogy az érintettek jelszavakat változtatnak és lecserélik a hitelkártyáikat.
Kinek állt ez érdekében?
Nyilván a Sony húzta a legrövidebbet, de a támadók sem járnak túl jól, ha a zsákmányt nem tudják eladni, és közben égre-földre keresi őket az FBI. Akiknek viszont az lesz az égés, ha nem tudják elkapni a hekkereket. A konkurencia (például a Microsoft, akinek az Xbox Live rendszere a PSN-hez hasonló szolgáltatást nyújt) sem jön ki különösebben jól a dologból, ahogy úgy általában az online kereskedelem sem – hiszen az átlagjúzer számára nem az lesz a tanulság, hogy a Sonynál nincsenek biztonságban az adataim, hanem az, hogy nem jó ötlet a neten vásárolni, mert ellopják kártyám a hekkerek. A hitelkártyacégek is emiatt szívnak, így a végén ott tartunk, hogy valójában mindenki csak bukott az ügyön.

A Sonyt másfél-két milliárd dollár veszteség nem fogja tönkretenni, de visszalökheti abba a gödörbe, amiből éppen most kezdett kimászni. A cég két évnyi veszteséges működés után kezdett volna idén egyenesbe jönni, amikor a japán földrengés miatt le kellett állítania hét gyárában a termelést, aztán beütött a hekkertámadás. Az évekig húzóágazatnak és aranytojást tojó tyúknak számító videojátékos részleg pedig súlyos válságba kerülhet: a toronymagas piacvezető Playstation 1 és 2 után a harmadik generációs gépet csúnyán megverte a Nintendo Wii, a nyakára nőtt az Xbox360, a mozgásérzékelős próbálkozás Move szánalmasan elhasalt a Kinecttel szemben, és most a játékosok személyes adataival együtt a bizalmukat is elveszítették.

Az oldalról ajánljuk
- Belföld
Hatalmas a káosz Rajkánál, több mint tíz kilométeres a torlódás
Egy olvasónk szerint a kamionosok verekednek, és egész éjjel hallatszott a „dudaszó”.
március 27., 08:52
- FOMO
Hollywood apucija meghódíthatta Jennifer Aniston szívét
A rajongók oda meg vissza vannak a boldogságtól.
március 27., 08:37
- Belföld
Már 191 milliárd forintnál jár a Magyarországot sújtó bírság
Az összeg naponta egymillió euróval emelkedik.
március 27., 08:01
- FOMO
Szekta rabja lett a Trónok harca színésznője, őrizetbe is vették miatta
2026-ban megjelenő memoárjában mesél a részletekről.
március 27., 08:20
- Gazdaság
Továbbra is a külföldi turisták a magyar turizmus tartópillérei
Kijöttek a friss adatok, tovább zakatol a turizmus. A kormány ismét rekordévre számít.
március 27., 08:55
- Belföld
Heves vita alakult ki a gyülekezési törvényről, a Pride betiltása vagy a jogok korlátozása a cél?
A felvonulás sorsa fogja megmutatni, hogyan alakul a gyülekezési jog jövője Magyarországon.
március 27., 08:18
- Gazdaság
Matolcsy Györgynek búcsút intettek, Varga Mihály és Nagy Márton fontos pozíciót kapott az IMF-nél
Változásokról döntöttek a Nemzetközi Valutaalap Magyarországot képviselő kormányzótanácsában.
március 27., 09:20
- FOMO
Gálaesten ünnepelték a magyar tévések legjobbjait, RTL–TV2: 7–6
Majka majkásan beszólt a TV2-nek.
március 27., 09:12
- Kultúr
Vidnyánszkyék kinézték Székesfehérvárt, de ebbe egy másik Vidnyánszky is beleszólhat
Heten indultak a Vörösmarty Színházért, országos erők csapnak össze.
március 27., 09:34
- Kultúr
Meghosszabbították a Munkácsy-kiállítást a Szépművészeti Múzeumban
Húsvéti ajándék az érdeklődőknek.
március 27., 09:42
- Belföld
A következő évtizedben is a Volán-járatok végzik az autóbuszos közszolgáltatást
Ráadásul újdonsággal érkeznek áprilistól.
március 27., 07:19
- Gazdaság
Donald Trump 25 százalékos vámot vet ki az Egyesült Államokon kívül gyártott autókra
Az elnök szerint a bevételt többek között adócsökkentésre is fordítják majd.
március 27., 07:02
- Belföld
Döntött az ügyészség Orbán Viktor március 15-i beszédének ügyében
A kormányfő kijelentette: jön a húsvéti nagytakarítás, „átteleltek a poloskák”.
március 27., 07:36
- Külföld
Volodimir Zelenszkij vészjósló kijelentés tett: Vlagyimir Putyin hamarosan meghal, és akkor mindennek vége
március 27., 06:00
- Brand and Content
Csak két és fél óra autóval Horvátország ismeretlen gyöngyszeme
Horvátország a magyarok egyik kedvenc úti célja, de van egy régió, amit talán kevéssé ismerünk. Holott tele van természeti szépségekkel és romantikus városokkal, ahol a Monarchia hangulatát is magunkba szippanthatjuk.
március 27., 00:07
- Külföld
Két belügyminiszter is terrorfenyegetés miatt mondta le damaszkuszi útját
A szóvivő szerint a biztonsági erőket fenyegető potenciális veszély nem volt vállalható.
március 27., 09:25
- FOMO
Az anyatej a fiatalság új széruma? Egyesek szerint olyan, mint a botox
Bizarr módon küzdenek a nők az öregedés ellen.
március 27., 06:48
- Kultúr
Nyáron kezdik forgatni Mel Gibson Passiójának folytatását
A régóta várt folytatásra 22 évet kellett várni.
március 27., 06:48
- Gazdaság
Az adóhatóság nem kegyelmez azoknak, akik ezeket csinálják
A bírság ugyanakkor elkerülhető, van rá mód.
március 27., 06:12
- Belföld
Megtilthatja-e a bérbeadó a bérlőnek a lakcímbejelentést? Milyen esetekben nem?
A lakcímbejelentés önmagában még nem ad használati jogot vagy vagyoni jogot a bérlőnek.
március 27., 06:05
- Kultúr
Tízéves rekordot döntött meg a múzeum, őrzi vezető helyét
Ádáz verseny folyik a látogatókért.
március 27., 06:13
- Cellanapló
Egy meggondolatlan koppintás, és lenullázhatják bankszámláját
Legitim szolgáltatásoknak álcázva csalnak ki banki és személyes adatokat hekkerek. Mutatjuk, mire figyeljen.
március 27., 06:14
- Belföld
Siralmas képet festenek az iskolapszichológusok: borzalmas mentális állapotban vannak a gyerekek
Nagy részük diszkomfortos családi környezetben él és szorong, segítséget még mindig kevesen mernek kérni.
március 27., 06:07
- Belföld
Szaharai por érkezik, lecsap az országra a mediterrán ciklon
A hőmérséklet országszerte 15-20 fok körül alakul.
március 27., 06:13
- Külföld
Lefejezett döglött hallal hadonászott egy szenátor az ausztrál parlamentben
Egy törvénytervezet borzolta fel a kedélyeket.
március 27., 06:16
- Külföld
Uniós törvényt sérthet, ha Magyarországon arcfelismerő rendszerekkel figyelik meg, kik vesznek részt a Pride-on
Az ilyen tevékenység a GDPR szerint is aggályos lehet.
március 27., 06:16
- Külföld
A gyerekek állították, hogy szörny van az ágy alatt, és tényleg volt ott valaki
A ház közelében sem tartózkodhatott volna az idegen.
március 27., 09:12
- Tech-Tudomány
Hekkertámadás érte az Oktatási Hivatal egyik oldalát
Nevek és e-mail-címek kerültek nyilvánosságra.
március 27., 09:30