Monday, June 6, 2011

Nakolik je problém Sony s prolomením Playstation Network nešťastnou náhodou a nakolik jde o nevyhnutelný vývoj, ke kterému muselo dojít?

Přestože první výrazný útok na Playstation Network proběhl mezi 17. a 19. dubnem 2011, Sony o něm informovalo veřejnost a své zákazníky s více než týdenním zpožděním. Toto jednání mi ale přijde krajně nezodpovědné zvláště v situaci, kdy došlo nejen k zcizení přihlašovacích údajů k účtům, ale i jmen adres, telefonních čísel a mnohdy i údajů ke kreditním kartám a bankovním účtům. Právě u ztrát údajů ke kreditním kartám bych očekával větší snahu na co nejrychlejší kontaktování uživatelů z důvodů možného zablokování karet.

Sony navíc trvalo více než měsíc, než se jí povedlo znovu zprovoznit PSN. A to na počátku svým uživatelům tvrdila, že do týdne bude vše v provozu. K částečné obnově došlo 15. května s tím, že bude možné zatím jen hrát hry a chatovat a nikoli nakupovat a to ještě jen v některých zemích.

U služby, která zabezpečuje přibližně 77 milionů uživatelů, bych očekával nejen vyšší zabezpečení, ale i lepší komunikaci se zákazníky. To ostatně podle dostupných informací naštvalo nejen současné zákazníky, ale i ty potenciálně nové. Tato situace samozřejmě přináší velké ztráty pro společnost. Jde nejen o náklady na opravu a zabezpečení, ale i o odklon zákazníků od PS k např. xBoxu od Microsoftu. A to tu jsou ještě náklady na vyšetřování ze strany států a uživatelů a další případné kompenzace.

Vzhledem k tomuto mě už takřka nepřekvapilo, když koncem května získali hackeři údaje uživatelů MyPlay Store (Sony Pictures) s tím, že jim stačil jednoduchý postup známý jako SQL injection aby se do databáze dostali a našli v ní mimo jiné i hesla uložená v nešifrované formě – jen jako pouhý text!

Myslím si, že se nejedná o nešťastnou náhodu a jde spíše o nevyhnutelný vývoj. Sony si ostatně na toto „zadělalo“, když začalo trestně stíhat člověka, který prolomil jejich ochranu na PS3. Sony si navíc pravděpodobně zaměnilo prodej PS3 s jejím půjčováním uživatelů. Jsem totiž toho názoru, že pokud si uživatel zařízení zakoupí, je jeho a pokud chce, tak ho může hodit z okna či si na něm dělat co uzná za vhodné, včetně prolomení ochrany z důvodu toho, že například chce využívat Linux či jiné aplikace, které mu Sony nenabízí. Navíc PS3 je dnes už podle mne zastaralý systém a místo toho, aby Sony vydalo nový, tak se snaží „rejžovat“ peníze za každou hloupost, která je například na PC úplnou samozřejmostí.

Tímto článkem nechci nijak obhajovat chování hackerů a krádeže údajů uživatelů, jen jsem tím chtěl ukázat na problematičnost uzavřených platforem. Přijde mi naprosto neseriózní, když firma prodá svůj výrobek za mnohdy přehnanou cenu a následně ještě diktuje uživateli, co smí a co nesmí se zařízením dělat, jak ho má používat a co si na něm může pouštět (do toho samozřejmě nezahrnuji situace, kdy je zařízení využíváno na úkor práv někoho jiného).


ZDROJE:

http://www.zive.cz/bleskovky/hackeri-nedaji-sony-pokoj-nabourali-dalsi-web-a-korist-dali-na-torrent/sc-4-a-157373/default.aspx

http://pctuning.tyden.cz/component/content/article/1-aktualni-zpravy/21021-sony-prijde-utok-hackeru-draho-uzivatele-casteji-vraceji-playstation-3

http://www.guardian.co.uk/technology/gamesblog/2011/apr/27/playstation-network-hack-sony

http://pctuning.tyden.cz/component/content/article/1-aktualni-zpravy/21018-sony-psn-bude-po-nedavnem-utoku-hackeru-v-provozu-az-na-konci-kvetna

http://zpravy.e15.cz/byznys/technologie-a-media/sony-opet-tercem-hackeru-jen-kratce-po-znovuspusteni-site-playstation-636263

http://pctuning.tyden.cz/component/content/article/1-aktualni-zpravy/20876-sony-ma-problem-hackeri-ukradli-udaje-milionu-uzivatelu-site-playstation

http://www.ddworld.cz/aktuality/konzole/sony-rozpoutala-valku-s-hackery-ti-ji-to-vraceji-v-otevrene-valce-vse-kvuli-prolomeni-ps3-2.html

1 comment:

  1. Další možné vysvětlení

    http://torrentfreak.com/playstation-network-shut-down-to-end-piracy-free-for-all-110426/

    ReplyDelete