|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Nov 2004
Città: Reggio Emilia e dintorni
Messaggi: 3726
|
Hackeraggio Playstation Network (PSN)
Buongiorno,
ho letto adesso la conferma da parte di Sony che l'interruzione del servizio PSN è dovuto ad hackers. Ora, sono passati quattro giorni dall'interruzione e il servizio è ancora down. Occupandomi di sicurezza di reti, 96 ore per un ripristino di una rete sono un tempo geologico, mi chiedo che diamine è successo. Escludendo che la Sony non abbia i backup, anche ipotizzando una cancellazione dei sistemi operativi, nell'arco di 24 ore si ripristina tutto. L'unica azione che mi viene in mente è che abbiamo 'manipolato' qualcosa a livello di configurazione di indirizzi IP/DNS/Routing, anche se comunque non mi spiego tutto questo tempo per il restore del servizio. Voi cosa pensate sia successo ? Che tipo di attacco è stato ?
__________________
Open CD ITA - Open DVD ITA - Linux da Zero - RFC1925 - O.S.: Debian & Slackware - Rule #1: It has to work ! AVERE DELLE CONOSCENZE E NON CONDIVIDERLE E' COME NON AVERE NULLA |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Jun 2001
Città: Roma
Messaggi: 10744
|
Pubblicato il 24 aprile 2011 alle 11:50
Una fonte anonima vicina a Sony ha dichiarato che l'attacco al PlayStation Network potrebbe essere più grave di quanto riportato, in quanto si sarebbe trattato di un attacco effettuato con LOIC capace di danneggiare i server. Contemporaneamente si è verificato un attacco sui server del PSN che conservano le informazioni degli account, e in ultimo sono stati violati gli account degli admin. La conseguenza, sotto gli occhi di tutti, è stata lo "spegnimento" del PSN per ripristinare i backup su nuovi server, con nuovi account per gli admin. La buona notizia è che le operazioni di backup e ripristino dovrebbero terminare in tempo per ripristinare il servizio entro un paio di giorni, forse già domani per il PSN USA.
__________________
"Il computer non e' una macchina intelligente che aiuta le persone stupide, anzi e' una macchina stupida che funziona solo nelle mani delle persone intelligenti. "Umberto Eco" |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Nov 2004
Città: Reggio Emilia e dintorni
Messaggi: 3726
|
Interessante.
Anche se mi riesce difficile credere che un volgarissimo DDoS abbia messo a terra i server. Più plausibile è il 'ratto' degli accounts. Operazione che non si fa in 5 minuti. Qui probabilmente si sono infiltrati in modo stealth tempo prima ed hanno pianificato il tutto. Adesso sono curioso di vedere cosa succedrà dopo ...
__________________
Open CD ITA - Open DVD ITA - Linux da Zero - RFC1925 - O.S.: Debian & Slackware - Rule #1: It has to work ! AVERE DELLE CONOSCENZE E NON CONDIVIDERLE E' COME NON AVERE NULLA |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Feb 2004
Città: Nord-Est
Messaggi: 5159
|
Come riescono a danneggiare fisicamente i server? E' fattibile rovinare un pezzo hw da remoto?
|
![]() |
![]() |
![]() |
#5 | |
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
Quote:
Di fatto però non credo che certe cose siano permesse sui server, molto probabilmente hanno semplicemente incatastato il filesystem per bene, a conti fatti 24 ore servono per tirare fuori le tape lib e rimettere tutto in ordine
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
![]() |
![]() |
![]() |
#6 |
Bannato
Iscritto dal: Aug 2010
Città: Verona (io NON mi riconosco in Flavio Tosi e nel suo branco di fascisti) - La Brutale logora chi non ce l'ha!
Messaggi: 8805
|
Nessuno pensa che magari questi giorni siano un piccolo sacrificio da parte di Sony per scrollarsi di dosso gli hacker utilizzando quella che è sempre stata la maggior arma degli stessi?? sto parlando dell'opinione pubblica!
Sicuramente un attacco c'è stato, ma io credo che Sony abbia finto tutti questi problemi per scoraggiare nuovi attacchi rivoltando contro gli hacker l'opinione pubblica formata da, ricordiamocelo, 70 milioni di persone.. per poche che siano in mezzo a tutte quelle persone ci sono conoscenti e parenti degli hacker che trascinati dalla situazione verranno portati a smascherarli\accusarli\dissociarsi dalle loro azioni.. Gli stessi hacker vista la situazione sfuggirgli di mano non credo tenteranno più un'azione simile.. Sony chiude il PSN per una settimana.. ma prende 2 piccioni con una fava.. forse anche 3! Mi sembra che il gioco valga la candela.. far la vittima paga SEMPRE.. |
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Nov 2004
Città: Reggio Emilia e dintorni
Messaggi: 3726
|
Interessante anche questa ultima ipotesi.
Aggiungerei che il 4° piccione potrebbe essere spingere gli autori del gesto a dire: non abbiamo fatto tutto questo danno col fine di smascherarli. Anche se, in questo modo, gli utenti verrebbero a conoscenza che la chiusura è stata decisa e che sono stati danneggiati in modo deliberato dalla Sony. Oltretutto in un periodo (vacanze di Pasqua) dove tutti i possessori di PS et simili potevano sbizzarrirsi nei giochi online. Ah, sempre che di hackeraggio si tratti e non di un crash totale del sistema o di una mega-manutenzione mascherati da attacco. Anche questo non è da escludere. Cmq anche ora la PSN risulta offline.
__________________
Open CD ITA - Open DVD ITA - Linux da Zero - RFC1925 - O.S.: Debian & Slackware - Rule #1: It has to work ! AVERE DELLE CONOSCENZE E NON CONDIVIDERLE E' COME NON AVERE NULLA |
![]() |
![]() |
![]() |
#8 |
Utente sospeso
Iscritto dal: Jun 2005
Città: Napoli
Messaggi: 8137
|
io credo che abbiano semplicemente colto l'occasione per implemtare ulteriori misure di sicurezza per bannare le consolle.
|
![]() |
![]() |
![]() |
#9 | |
Senior Member
Iscritto dal: Nov 2004
Città: Reggio Emilia e dintorni
Messaggi: 3726
|
Quote:
__________________
Open CD ITA - Open DVD ITA - Linux da Zero - RFC1925 - O.S.: Debian & Slackware - Rule #1: It has to work ! AVERE DELLE CONOSCENZE E NON CONDIVIDERLE E' COME NON AVERE NULLA |
|
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Dec 2007
Città: LIDV
Messaggi: 11516
|
Una bella mazzata, non c'è che dire...
__________________
Si stava meglio quando si stava peggio |
![]() |
![]() |
![]() |
#11 | |
Senior Member
Iscritto dal: Dec 2007
Città: LIDV
Messaggi: 11516
|
Quote:
__________________
Si stava meglio quando si stava peggio |
|
![]() |
![]() |
![]() |
#12 |
Member
Iscritto dal: Dec 2009
Messaggi: 95
|
Il 90% dei problemi di sicurezza sono generati dal personale interno ai danneggiati.
La Befana non esiste e neanche le str....te che raccontano i media. |
![]() |
![]() |
![]() |
#13 |
Senior Member
Iscritto dal: Nov 2004
Città: Reggio Emilia e dintorni
Messaggi: 3726
|
Non mi sembra che la situazione sia migliorata dopo il loro 'hardening'.
http://www.corriere.it/cronache/11_m...b5833fe6.shtml
__________________
Open CD ITA - Open DVD ITA - Linux da Zero - RFC1925 - O.S.: Debian & Slackware - Rule #1: It has to work ! AVERE DELLE CONOSCENZE E NON CONDIVIDERLE E' COME NON AVERE NULLA |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 20:13.