Add to Google
Werde Teil der Community - Registriere Dich jetzt! | Login

Alle Hintergründe zur PSN-Krise: Nutzerdaten von bis zu 70 Millionen Kunden gestohlen! Auch Kreditkartendaten betroffen!

Mittwoch, 27. April 2011 Alexander Laschewski-Voigt 
mi1.jpg

Der Datendiebstahl im Playstation-Network macht seit gestern Abend sogar der bevorstehenden Hochzeit von Kate und William Konkurrenz, wenn es um die allgemeine Medienaufmerksamkeit geht. Immerhin könnte der PSN-Hack, bei dem vermutlich bis zu 70 Millionen Kundenkonten ausgelesen wurden, als größter Datenraub in die Geschichte der Informationstechnologie eingehen. Wir informieren euch hier aktuell über Auswirkungen und Konsequenzen aus dem PSN-Hack.

Was ist passiert? Ein kurzer Überblick

In der Zeit vom 17. zum 19.April 2011 verschaffen sich Hacker Zugriff auf die Kundendaten der knapp 75 Millionen Playstation-Network User. Sie greifen auf Daten wie Name, Anschrift und email-Adresse der Nutzer zu. Außerdem kommen sie in Besitz der Kreditkarten-Daten, sprich Kreditkartennummer, Ablaufdatum und Sicherheitsnummer. Gerade diese Daten sind ausgesprochen sensibel, können sie doch bereits von Fremden dazu genutzt werden, im Internet einkaufen zu gehen. 

Sony nimmt als ersten Schritt das PSN vom Netz, informiert allerdings erst knapp eine Woche nach dem Hacker-Angriff seine Kunden über den Datenverlust und rät ihnen, ihre Kreditkarten-Kontobewegungen zu überwachen. Das Medienecho auf diesen Datenraub nimmt daraufhin seit Montag ungeahnte Größe an. 

Besonders ärgerlich: Schon im Februar berichteten Hacker über die recht dürftige SSL-Verschlüssung der PS3, die z.B. Kreditkarteninfos als unverschlüsselt Textdatei versendet. 

Stellungnahme von Sony im Playstation Blog (26.04.2011)

Geschätzte PlayStation Network und Qriocity Kunden,

wir mussten feststellen, dass in der Zeit vom 17. April bis zum 19. April 2011 bestimmte Services des PlayStation Network sowie Qriocity mittels illegalen und unberechtigten Eingreifens in das Netzwerk angegriffen wurden. Als Folge dieser Eingriffe haben wir:

  • 1. vorübergehend sämtliche PlayStation Network und Qriocity Services ausgeschaltet;
  • 2. eine außenstehende, anerkannte Sicherheitsfirma damit beauftragt, eine vollständige und lückenlose Untersuchung zu den Geschehnissen durchzuführen;
  • 3. zügig alle notwendigen Schritte unternommen, um die Sicherheit zu verbessern sowie um die Struktur des Netzwerkes zu stärken, indem das gesamte System umgebaut wurde, um eine optimale Sicherung Ihrer persönlichen Daten zu gewährleisten.

Wir schätzen aufs Äußerste Ihre Geduld, Ihr Verständnis sowie Ihre Kulanz, während wir alles nur mögliche tun, um diese Angelegenheit schnellst- und bestmöglich aufzuklären und zu bearbeiten.

Auch wenn wir derzeit noch bei der Untersuchung aller relevanten Details zu dem Vorfall sind, meinen wir, dass sich eine unbefugte Person Zugriff zu folgenden persönlichen Daten verschaffen konnte: Name, Adresse (Stadt, Bundesland, Postleitzahl), Land, E-Mail Adresse, Geburtsdatum, PlayStation Network/ Qriocity Passwort und Login sowie PSN Online ID. Es kann darüber hinaus möglich sein, dass auch Ihre Profilangaben inklusive Ihrer Kaufhistorie und Ihrer Rechnungsanschrift (Stadt, Bundesland, Postleitzahl) sowie die Sicherheitsfragen zu Ihrem Passwort widerrechtlich abgerufen wurden. Falls Sie einem zweiten Konto für einen Unterhaltsberechtigten zugestimmt haben, kann es sein, dass oben genannte Angaben Ihres Unterhaltsberechtigten ebenfalls angeeignet wurden. Obwohl es derzeit keine Anzeichen dafür gibt, dass auf Kreditkarteninformationen widerrechtlich zugegriffen wurden, können wir diese Möglichkeit nicht gänzlich außer Betracht lassen. Falls Sie Ihre Kreditkarteninformationen im PlayStation Network oder Qriocity angegeben haben, möchten wir Sie sicherheitshalber darüber benachrichtigen, dass auf Ihre Kreditkartennummer (exklusive Ihres Sicherheitscodes) sowie auf die Gültigkeitsdauer zugegriffen werden konnte.

Für Ihre eigene Sicherheit möchten wir Sie inständig bitten, besonders wachsam vor potenziellen Gaunereien via E-Mail, Telefon und Post zu sein, in denen persönliche, private Informationen ausgehorcht werden. Sony wird Sie in keiner Form kontaktieren – auch nicht per E-Mail -, um Kreditkarten-, Sozialversicherungs-, Steueridentifikationsnummern oder andere Informationen zur Person zu erfragen. Sollten Sie danach gefragt werden, können Sie sich sicher sein, dass Sony nicht der Adressat der Anfrage ist. Sobald das PlayStation Network und alle Qriocity Services vollständig wieder hergestellt sind, empfehlen wir Ihnen eindringlich, nach dem Einloggen Ihr Passwort zu ändern. Sollten Sie darüber hinaus den Benutzernamen oder das Passwort, welchen/-s Sie im PlayStation Network oder Qriocity nutzen, auch für andere unabhängige Dienste oder Konten verwenden, empfehlen wir Ihnen eindringlich, auch diese zu ändern.

Um sich vor möglichem Identitätsdiebstahl oder finanziellem Verlust zu wappnen, bestärken wir Sie, Ihre Kontoaktivitäten wachsam zu überprüfen und sämtliche Kontoauszüge zu überwachen.

Wir bedanken uns für Ihre Geduld, während wir unsere Ermittlungen abschließen und bedauern die entstandenen Unannehmlichkeiten. Unsere Mitarbeiter arbeiten ununterbrochen daran, unsere Services schnellstmöglich wieder zu Verfügung zu stellen. Sony nimmt die Wahrung persönlicher Daten äußerst ernst und wird daher weiter unablässig daran arbeiten, zusätzliche Sicherheitsmaßnahmen zu ergreifen, damit die sensiblen persönlichen Daten gesichert sind. Unsere höchste Priorität ist, Ihnen als Kunden Qualität und sichere Unterhaltungsservices zu bieten. Kontaktieren Sie uns bitte unterde.playstation.com/psnoutage sollten Sie irgendwelche zusätzlichen Fragen haben.

Mit freundlichen Grüßen,

Sony Network Entertainment und die Sony Computer Entertainment Teams

Quelle: Playstation Blog

Chronologie der Ereignisse

01.04.2010: Sony führt PS3 Update 3.21 ein, das älteren PS3-Konsolen (Die Modelle vor der Slim-Ära) die Möglichkeit nimmt, Linux auf der Konsole zu installieren. Sony nennt Systemsicherheit als Grund, warum der Linux-Support gestrichen wurde. Die kleine, aber sehr aktive PS3 Homebrew-Szene zeigt sich enttäuscht. 

03.01.2011: George "Geohot" Hotz (bekannt geworden durch den Jailbreak des iPhones) veröffentlicht den Rootkey der PS3. Damit ist der Kopierschutz der Konsole gebrochen und jede Art von fremder Software und Firmware kann auf der PS3 installiert werden. 

12.01.2011: Sony verklagt George Hotz und die Hackergruppe fail0verflow und erwirkt vor Gericht eine einstweilige Verfügung. 

28.01.2011: Sony will mit Firmware 3.56 die Rootkey-Sicherheitslücken schließen. Hacker melden bereits wenige Stunden später, den Schutz erneut gecrackt zu haben. 

13.02.2011: Erste Raubkopien großer PS3-Titel sind auf Tauschbörsen verfügbar. So auch Killzone 3. 

14.02.2011: Georg Hotz wendet sich mit einem Rap-Video an die Öffentlichkeit und wirft Sony vor, zu Unrecht gerichtlich gegen ihn vorzugehen. 

17.02.2011: Sony warnt in einer offiziellen Stellungnahme seine Kunden davor, Programme oder Hardware zu nutzen, die den Kopierschutz der Konsole umgehen oder Änderungen an der Firmware vornehmen 

18.02.2011: Hacker schaffen es, fremde PSN-Konton zu sperren und gesperrte Konten wieder zu freizuschalten. 

20.02.2011: Hacker melden, dass die SSL-Verschlüsselung der PS3 große Sicherheitslücken aufweist und die Kreditkarteninformationen als unverschlüsselte Textfiles gesendet werden. 

24.02.2011: Sony ordnet Hausdurchsuchung beim deutschen Hacker "graf_chokolo" an.

05.03.2011: Sony erhält unter anderem IP-Daten für Youtube-User, die sich Videos zum Thema PS3-Jailbreak angesehen haben. 

04.04.2011: Hackergruppe Anonymous erklärt Sony wegen den laufenden Gerichtsverfahren gegen Geohot & Graf_Chokolo den Krieg und kündigt gezielte Hacking-Attacken an. 

12.04.2011: Sony und Hacker Geohot legen Rechtsstreit außergerichtlich bei. Eingung soll schon am 31.03.2011 erzielt worden sein. George Hotz verpflichtet sich in einer Unterlassungserklärung den Rootkey weiter zu verbreiten und weitere Hackingversuche zu unternehmen. Trotz Einigung ruft Hotz in seinem Blog nach Bekanntgabe der Einigung zum Boykott von Sony Geräten auf. 

14.04.2011: Anonymous kündigt Hacking-Großangriff auf Sony an.  

17.04.-19.04.2011: Unbekannte Hacker verschaffen sich Zugang zum Playstation-Network und haben Zugriff auf die kompletten Kundendaten aller 75 Millionen Playstation-Network User. Sony hält den Angriff vorerst geheim. 

20.04.2011: Sony beginnt damit, das Playstation Network und den Musik-Dienst Qriocity abzuschalten. Gründe nennt der Konzern nicht. User berichten ab Freitag weltweit in Foren, dass sie sich nicht mehr ins PSN einloggen können. 

21.04.2011: Sony lässt über den Dienst Twitter mitteilen, dass das PSN zu "Wartungsarbeiten" offline gesetzt wurde, nennt aber weder Gründe noch einen Zeitraum, wann das Netzwerk wieder seinen Betrieb aufnimmt. 

22.04.2011: Hackergruppe Anonymous streitet jede Beteiligung am Datendiebstahl ab: "Wir waren es diesmal nicht"

26.04.2011: Sony teilt in seinem Blog mit, dass Nutzerdaten der PSN-Nutzer betroffen sind und rät zur Kontrolle von Kreditkartenabrechnungen. 

 

Kommentare (157)

 Kommentar-Tippse 1000 Now Playing 20 Wishlist 20 MyGames Liste 100 MyGames Liste 20 Kommentar-Tippse 500 Fable 2 Spieler Liebling der Massen 500
27.04.2011 09:46 - @AG
Wo ist die News mit der Wahrung von Sony jetzt hin ???
Zum Voten bitte einloggen! 1 von 6 Lesern stimmen diesem Kommentar zu.
 Now Playing 20 Kommentar-Tippse 500 Wishlist 20 Kommentarklicker 500 Liebling der Massen 500 Fragefreund Kommentarklicker 50 Kommentar-Tippse 50
27.04.2011 09:47 - Wo ist denn die ursprüngliche News hin? Ich bleib dabei: Sony soll das PSN einstampfen, die Software bei MS einkaufen und dadurch mit MS das größte Netzwerk (in der Qualität von XBL) für Konsolen bilden.

Da haben alle etwas davon.
Zum Voten bitte einloggen! 12 von 26 Lesern stimmen diesem Kommentar zu.
 Kommentar-Tippse 1000 Mitdenker Kommentar-Tippse 500 Kommentarklicker 500 Wishlist 20 Liebling der Massen 500 Kommentarklicker 50 MyGames Liste 20
27.04.2011 09:47 - Areagames gehackt?? *lol*
Zum Voten bitte einloggen! 13 von 16 Lesern stimmen diesem Kommentar zu.
 Kommentarklicker 50 Kommentar-Tippse 500 Liebling der Massen 500 Kommentar-Tippse 50 Liebling der Massen 50
27.04.2011 09:49 - Dass man nach knapp ner Woche mit der Möglichkeit eines Datendiebstahls um die Ecke kommt, ist schon fast frech. haben die das gestern erst rausgefunden?
Aber das ist eben auch typisch japanisch, oder sagen wir typisch Sony. Tagelang auf Tauchstation, nix sagen, verharmlosen... moment, woher kenn ich das? ach ja, Fukushima... das is ja auch in Japan... :-)

Dieses Geschleime von wegen Ihre Geduld, Ihr Verständnis sowie Ihre Kulanz, können die sich gleich da hin schieben, wos ganz finster is.
von einer Firma, egal was sie anbietet, erwarte ich Professionalität und zeitnahe Information und nicht erst 5 Tage später...
Schließlich bin ich derjenige, der im Falle der Nutzung der verwendeten Daten, dem ganzen hinterherrennen muss, was ich schon viel früher gekonnt hätte, wenn ich es früher gewusst hätte.
Außerdem scheint das PSN infrastrukturell sehr wackelig und anfällig zu sein, was auch nicht grad für die Kompetenz Sonys spricht.

Muss erst immer so etwas passieren, damit Admins, Netzwerker und Entwickler ihre Sorgfaltspflicht ernster nehmen?

Können wir nur hoffen, dass uns so ein Debakel auf der Xbox zukünftig erspart bleibt.
Aber es zeigt auch schön, wie gefährlich es sein kann, wenn man allen möglichen Mist veronlined...
Zum Voten bitte einloggen! 23 von 29 Lesern stimmen diesem Kommentar zu.
 Kommentar-Tippse 500 Clark Kent Wishlist 20 Fable 2 Spieler Kommentarklicker 50 Jimmy Olsen Liebling der Massen 500 Kommentar-Tippse 50
27.04.2011 09:50 - Das Problem war wohl wirklich die Offenheit von nach aussen hin. Ansonsten wäre z.B. Steam unterstützung usw. nicht möglich.
Deswegen will MS ja auch z.b. kein Steam im XBL Netzwerk, weil es das Sicherheistrisiko erhöhen würde.
Zum Voten bitte einloggen! 18 von 19 Lesern stimmen diesem Kommentar zu.
 Kommentar-Tippse 1000 Mitdenker Kommentar-Tippse 500 Kommentarklicker 500 Wishlist 20 Liebling der Massen 500 Kommentarklicker 50 MyGames Liste 20
27.04.2011 09:50 - Ich weiß schon warum ich auf bei Microsoft meine Xbox Live Points und die Gold-Mitgliedschaft generell im Handel mit Bargeld bezahle. Ich verstehe auch nicht warum Sony mit einer ähnlichen Zahlungsart so lange gewartet hat und sie auch bis Heute nicht weltweit ermöglicht.

Ich hege aber generell gegenüber Kreditkarten meine Zweifel....das hat weniger mit Sony zu tun.
Zum Voten bitte einloggen! 13 von 19 Lesern stimmen diesem Kommentar zu.
 Kommentarklicker 500 Kommentar-Tippse 500 Wishlist 20 User-Test Kritiker 50 Liebling der Massen 500 Kommentar-Tippse 50 Kommentarklicker 50 MyGames Liste 20
27.04.2011 09:54 - Huch...grad ne Exception bekommen. AG gehaggt? lol. Wo ist die ursprünglich News und mein Comment hin?
Zum Voten bitte einloggen! 6 von 9 Lesern stimmen diesem Kommentar zu.
 Kommentarklicker 50 Kommentar-Tippse 50 Fable 2 Spieler Liebling der Massen 50 Now Playing 20 Wishlist 20 MyGames Liste 20
27.04.2011 09:56 - jetzt kommt bald die news von leergeräuberten kreditkarten und sony ist voll am arsch...
Zum Voten bitte einloggen! 10 von 12 Lesern stimmen diesem Kommentar zu.
 Kommentar-Tippse 50 Fable 2 Spieler Liebling der Massen 50
27.04.2011 09:56 - Sony setzt im PSN halt auf Selbstjustiz: User veröffentlichen PS3 Rootkey, Sony veröffentlicht Kreditkarteninformationen der User ;)
Zum Voten bitte einloggen! 20 von 27 Lesern stimmen diesem Kommentar zu.
 Kommentarklicker 500 Kommentar-Tippse 500 Wishlist 20 User-Test Kritiker 50 Liebling der Massen 500 Kommentar-Tippse 50 Kommentarklicker 50 MyGames Liste 20
27.04.2011 09:58 - Na jedenfalls stehen sie jetzt wenigstens öffentlich dazu. Dennoch für so ein rießen Konzern ist das schon Erschreckend.
Zum Voten bitte einloggen! 9 von 11 Lesern stimmen diesem Kommentar zu.

Bitte logge Dich ein, um Kommentare zu verfassen.

Add to Google
Bookmarken:
Mister Wong Tausendreporter Webnews Del.icio.us Digg Google Bookmarks Live Bookmarks Ask Yahoo Yigg

Coming Soon

DiRT Showdown
24.05.2012
Dragon’s Dogma
25.05.2012
Sorcery
25.05.2012
Risen 2
03.08.2012
Far Cry 3
06.09.2012

Videos

Kirby Mass Attack

Trailer zeigt Gameplay von Kirby Mass Attack und demonstriert euch den Plural de...

Quantum Conundrum

Trailer zum neuen Spiel der Portal-Erfinderin namens Quantum Conundrum.

Xenoblade Chronicles

Trailer zum Wii-Rollenspiel Xenoblade Chronicles führt in die Welt ein.

Formel 1 2011

Die Highlights aus der Saison nachgestellt in Codemasters Formel 1 2011
Kissed Girl Poster

Galerien

DmC

DmC
Weibliche Bilder zu DmC.

Unreal Engine 4

Unreal Engine 4
Bilder zu Epics Unreal Engine 4.

Beyond Good & Evil 2

Beyond Good & Evil 2
Bilder zeigen Jade im bekannten Szenario.

Far Cry 3 - Multiplayer

Far Cry 3 - Multiplayer
Neue Bilder von der Insel!
Bartmuetze

Die Neuesten User-Tests

Kid Icarus: Uprising 3DS

Kid Icarus: Uprising

Test: Kid Icarus: Uprising

Pit ist wieder da. Beachtliche 21 Jahre liegt der letzte Auftritt des geflügelten Heldes zurück. Nun erwartet uns ein Reboot von \\\"Kid Ica...

Kid Icarus: Uprising 3DS

Kid Icarus: Uprising

Kid Icarus Uprising: Tolles Spiel

Zu allererst, Kid Icarus gehört zu einen der besseren Spiele für den 3DS. Pit, der eigentlich fliegen kann, bekommt von  Palutena...

Forumticker

[Arcade, Jump 'n Run & Sonstiges] Re: Minecraft Xbox 360 Edition
L1ghT am 22.05.2012: @ClaudanusVeni Vidi Vici Schwein eingezäunt, Loch gebuddelt, Schwein gesattelt, Loch in den Zaun, Schwein Reiten, Pinkeln gehen und danach über den Erfolg freuen Dauer: 10 min ungefähr Finde keinen... lesen
[AreaGames Lounge] Re: Wer hat in der nächsten Generation die besseren Karten?
richard50 am 22.05.2012: MangoNa dann ist es was anderes... Ich finde das Video ja auch echt beeindruckend! Klar, wenn die Technik so präzise funktionieren würde, dann wäre das bei der Dashboardsteuerung schon eine feine S... lesen
[AreaGames Lounge] Re: Wer hat in der nächsten Generation die besseren Karten?
Mango am 22.05.2012: richard50 hat geschrieben:Das Problem an deiner Kritik ist halt, das eben Kinectsports, Child of Eden, Dance Central und Fitness Envolved eine sehr genaue Körpererkennung zu bieten haben! Somit FailL... lesen
[Sport, Rennspiele & Beat 'em Up] Re: Forza Motorsport 4
Pairikas am 22.05.2012: Der Porsche DLC sollte jetzt erhältlich sein, komm erst heute abend dazu das aus erster Hand zu überprüfen ^^ Beim Season-Pass weiss ich nicht so recht. Alles was jetzt so raus kommt fällt nicht m... lesen
[Kaufrausch] Re: Der "Was sind eure neuesten Errungenschaften" Thread
Maze am 22.05.2012: 14 Monate Xlive + 5 Arcade Games für 35.- bei Amazon.de ... lesen