未定
 今回の不正アクセスで狙われたのは、アプリケーションサーバーの脆弱性だった。侵入者はアプリケーションサーバーの脆弱性を突いて、不正ツールをサーバーに埋め込み、外部からの侵入経路を確立した。その結果、侵入者はデータベースに攻撃ができるアクセス権限を入手した。これにより、個人情報が保管されているデータベースへの不正アクセスを許してしまったという。
 ソニーの長谷島眞時CIO(最高情報責任者)は、「(今回標的になったものは)世の中で知られていた既知の脆弱性だったが、(ネット配信サービスを手がける米子会社である)Sony Network Entertainment International(SNEI)の経営層は認識していなかった」と語り、セキュリティ対策が不十分だったことを示唆した。
 その上で、データ保護と暗号化のレベルを強化し、不正なソフトウエア侵入、不正アクセス、不審行為の検知能力向上を図るとともに、他のデータセンターへの移管を前倒しして実施。さらにSNEI社内にCISO(Chief Infomation Security Officer、最高情報セキュリティ責任者)職を新設するなど、セキュリティ対策を強化するとした。また、PlayStation3システムソフトウエアのアップデートを通じて、すべてのPSN会員に対してパスワードの変更を要請すると発表した。

「既知のサーバー脆弱性が原因」、ソニーが個人情報漏えい問題で経緯を説明 - ニュース:ITpro

記者の理解力が足らないのかソニーの説明が足りてないのかわからないが,これじゃ何のことやらサッパリだ。が,想像するにサーバサイドのありがちな脆弱性を突かれボットを置かれた挙句にアカウント情報をごっそり持って行かれた,ということだろう。もしそうなら問題が2つある。ひとつはボットを置かれた時期,もうひとつは他のサーバやネットワーク端末に感染している可能性だ。何故そこに誰もツッコまないのだ? やはり記者の理解度が足らないんじゃないのか?

ひょっとしてデータセンターを替えるというのは,ボットによってデータセンターごとやられてるってことじゃないのか? もしそうならヤバい事態だぞ。

あと「暗号化のレベルを強化」というのも意味不明。まさかとは思うが鍵長が40ビットとかそんなふざけたものを使ってないよな? もしそうなら力づくで解読される可能性がある。

そもそもパスワードを平文のまま格納してるっぽい事(パスワードが抜かれたってことはそういうことなんだろう)からして今時信じられない話だが,ホンマどうなってるねんって感じ。情報がぜんぜん足りないよ。1週間程度で改修できるのかね。 PSN 再開した途端にまた攻撃を受けるとか(スンゴイありそうなだけに)かんべんしてくれよ。

(via hexe)

  1. dotnukefishandmushからリブログしました
  2. yoshipanh2ospaceからリブログしました
  3. s-hsmtflatmountainからリブログしました
  4. invokeflatmountainからリブログしました
  5. sharkpphexeからリブログしました
  6. precallflatmountainからリブログしました
  7. ds9-garakflatmountainからリブログしました
  8. flatmountainkikuzuからリブログしました
  9. kikuzuginzunaからリブログしました
  10. toccah2ospaceからリブログしました
  11. naozinezengameからリブログしました
  12. shingoyfishandmushからリブログしました
  13. junmyknobby0-0からリブログしました
  14. nobby0-0fishandmushからリブログしました
  15. satching21stahimblrからリブログしました
  16. 908908fishandmushからリブログしました
  17. ahimblrginzunaからリブログしました
  18. fishandmushginzunaからリブログしました
  19. aya18ginzunaからリブログしました
  20. tag-135ipodstyleからリブログしました
  21. takashi0215ginzunaからリブログしました
  22. rywzieplasticdreamsからリブログしました
  23. tknzkginzunaからリブログしました
  24. ginzunaplasticdreamsからリブログしました
  25. zengameipodstyleからリブログしました
  26. darkzone-unyoplasticdreamsからリブログしました
  27. syumariplasticdreamsからリブログしました
  28. superneetplasticdreamsからリブログしました
  29. plasticdreamshexeからリブログしました
  30. slowstepskiri2からリブログしました
  31. etau0422bgnoriからリブログしました
  32. bgnorihexeからリブログしました
  33. e-notehexeからリブログしました
  34. bd089phexeからリブログしました
  35. netbookersaitamanodorujiからリブログしました
  36. suuglehexeからリブログしました
  37. saitamanodorujihexeからリブログしました
  38. kiri2hexeからリブログしました
  39. hexeの投稿です