PANIK: Playstation Passwörter nicht sicher, neuer Exploit aufgetaucht!
Das System zum Zurücksetzen der Passwörter eures "Playstation Network"-Accounts ist unsicher, wie die US-Seite Nyleveia.com berichtet. Angreifer benötigen nur die "E-Mail"-Adresse und das Geburtsdatum eines Users um fremde Accounts über Passwort-Zurücksetzungsverfahren auf PlayStation.com und andere Sony-Pages zu übernehmen. Sony hat bereits mit der Abschaltung betrefflicher Websites reagiert, auch wenn die wahren Gründe dahinter mal wieder erst über Dritte an die Öffentlichkeit getragen werden mussten.
Der US-Seite Nyleveia.com wurden die Infos über die Sicherheitslücke in Sonys Password-Reset-System zugespielt, kurz vorher schickten die Japaner das PSN und verschiedene damit verbundene Websites in den Wartungsmodus - angeblich aus organisatorischen Gründen. Schon in Sonys Stellungnahme bezüglich dieser "Wartungsarbeiten" kam das "E-Mail"-System zur Zurücksetzung der Userpasswörter zwar zur Sprache, von schwerwiegenden Exploits war da aber noch nicht die Rede.
Um den Exploit auszunutzen benötigen die Angreifer nur zwei Informationen über einen Account, die sie sich über Solziale Netzwerke sehr leicht beschaffen können: Verwendete "E-Mail"-Adressen und Geburtsdaten.
Das reicht aus um das Passwort zu ändern und damit den fremden Account zu übernehmen. Der Besitzer des Accounts erhält eine lapidare Email von Sony, die ihn über die Passwortänderung informiert.
Der Betreiber von Nylevia.com hat Sony bereits über diese Sicherheitslücke informiert und empfiehlt als Notlösung folgendes:
- "Ich würde vorschlagen, dass ihr nun eure Konten sichert, indem ihr eine völlig neue E-Mail-Adresse erstellt, die ihr nirgendwo anders benutzt und diese für euren PSN-Account verwendet."
Bisher wurden von Sony nur die Webseiten abgeschaltet, auf denen man sich mit seinem PSN-Account einloggen konnte. Das PlayStation Network auf den Konsolen ist mittlerweile wieder aktiv und kann zum Spielen genutzt werden.
[NeoGAF]
Eigentlich hatte Sony die Sicherheits-Technik des PlayStation Networks mithilfe externer Experten runderneuert, nachdem es von schwerwiegenden Datendiebstählen durch Hacker-Eingriffe erschüttert wurde. Es wäre eine echte Blamage, falls jetzt tatsächlich nur wenige Tage nach dem Comeback des Services wiederholt unglaubliche Mängel der Online-Security aufgetan werden konnten.
Bitte logge Dich ein, um Kommentare zu verfassen.
Coming Soon
Videos
Kirby Mass Attack
Trailer zeigt Gameplay von Kirby Mass Attack und demonstriert euch den Plural de...Quantum Conundrum
Trailer zum neuen Spiel der Portal-Erfinderin namens Quantum Conundrum.Xenoblade Chronicles
Trailer zum Wii-Rollenspiel Xenoblade Chronicles führt in die Welt ein.Formel 1 2011
Die Highlights aus der Saison nachgestellt in Codemasters Formel 1 2011Galerien
Yakuza 5
Hier seht ihr 25 erste Screenshots zu Yakuza 5!Crimson Dragon
Drachenhafte Bilder mit echsigen Wesen.Lost Planet 3
Bilder zu Lost Planet 3.DmC
Weibliche Bilder zu DmC.Die Neuesten User-Tests
Kid Icarus: Uprising 3DS
Zur E3 2006 kündigte Nintendo mit einem kleinen Trailer einen neuen ''Smash Bros.'' Teil an. Die ganze Community war sehr erfreut und doch wunder...
Kid Icarus: Uprising 3DS
Pit ist wieder da. Beachtliche 21 Jahre liegt der letzte Auftritt des geflügelten Heldes zurück. Nun erwartet uns ein Reboot von \\\"Kid Ica...



















Kommentare (25)
Riplex
Ganz frei nach dem Motto unserer Atomkraftgegner:
ABSCHALTEN, ABSCHALTEN, ABSCHALTEN !!!! ;)
salasar
Um nicht als "unruhestifter " aufzufallen sag ich mal gar nichts und laß einfach mal diese News und überschrift "wirken" :-)
SirDude02
Das darf doch einfach nicht wahr sein? Tepco lässt grüßen! Das Maß ist definitiv voll!
magforce
Rush
Sorry.....so langsam wird es mehr als lächerlich für Sony.
Fresh
Einfach schlecht, diese PSN Geschichte wird wohl noch eine ganze Weile für Schlagzeilen sorgen.
Aerendil
Als nächstes wird alles noch zusätzlich mit einer einstelligen Geheimzahl gesichert ;-)
Maik-O
elprecioso
Robot7