Seite 1 von 2 12 LetzteLetzte
Ergebnis 1 bis 20 von 2116

Thema: PS3-Thread #14 - Charted!

Hybrid-Darstellung

Vorheriger Beitrag Vorheriger Beitrag   Nächster Beitrag Nächster Beitrag
  1. #1
    Zitat Zitat von Waku Beitrag anzeigen
    HAX!
    Nicht wirklich.*^^ Ich hatte vor etwas mehr als einem Jahr einen lustigen Email-Exploit zu irgendeinem Contest oder sowas ins Forum gepostet, mit denen man sich beliebig-viele 1 Monats Codes holen konnte. Ich hatte mir damit ca. 2 Jahre Gold ergaunert, Lux ist mit 3 Jahren sogar der Meistergauner.

  2. #2
    Morgen früh 7 Uhr unserer Zeit findet eine außerordentliche Pressekonferenz von SCEJ mit Kaz Hirai in Japan statt. Bin mal gespannt was die da erzählen.

  3. #3
    Zitat Zitat von Papa Justify Beitrag anzeigen
    Morgen früh 7 Uhr unserer Zeit findet eine außerordentliche Pressekonferenz von SCEJ mit Kaz Hirai in Japan statt. Bin mal gespannt was die da erzählen.
    Eventuell begeht Kaz Hirai Seppuku live vor der Kamera.
    Was anderes wird Sony glaub ich nicht mehr viel helfen, reputationsmäßig.

  4. #4
    Zitat Zitat von Skar Beitrag anzeigen
    Eventuell begeht Kaz Hirai Seppuku live vor der Kamera.
    Was anderes wird Sony glaub ich nicht mehr viel helfen, reputationsmäßig.
    Realistisch gesehen wird sich in ein paar Monaten (vielleicht sogar nur Wochen) keiner mehr da dran aktiv erinnern.

  5. #5
    Wird auf die Verbraucher so gut wie keine Auswirkungen haben, d.h. die Hard- und Softwarekäufe oder die Loyalität von Fanboys zu Sony selbst wird es bestimmt nicht beeifnlussen. Man wird wohl lediglich vorsichtiger mit den Daten umgehen, die man so angegeben hat und eventuell ganz auf Kreditkarte im PSN verzichten.

  6. #6
    Zitat Zitat von Skar Beitrag anzeigen
    Eventuell begeht Kaz Hirai Seppuku live vor der Kamera.
    Was anderes wird Sony glaub ich nicht mehr viel helfen, reputationsmäßig.
    Ritual Seppuku with a Sony Move™.

  7. #7
    Zitat Zitat von Skar Beitrag anzeigen
    Eventuell begeht Kaz Hirai Seppuku live vor der Kamera.
    Was anderes wird Sony glaub ich nicht mehr viel helfen, reputationsmäßig.
    Schnell! Jemand muss eine GIF davon zusammenbasteln.




    Na ja, ansonsten hat das PSN-Debakel dafür gesorgt das ich stattdessen auf die Xbox 360 Version von Portal 2 zugreifen werde. Ich verzichte lieber auf die kostenfreie Steam-Version bevor ich meinen PSN-Account mit meinem Steam-Account verbinde. Ich frage mich was manche tun werden die sich bereits die PS3 Fassung geholt haben. Ein Bild von vielen Potal 2 Steam-Codes bei ebay macht sich in meinem Kopf sichtbar.*lol

    Ich "freue" mich schon darauf die ganzen PWs und Daten abändern zu müssen, sobald das Netzwerk wieder online ist.

    Geändert von Master (01.05.2011 um 09:54 Uhr)

  8. #8
    Großteil des PSNs ab dieser Wocher wieder online und jeder PSN-Nutzer bekommt einen Monat PSN+ und ein "Welcome back-Programm" gratis.

    http://www.consolewars.de/news/32700...wieder_online/

    Achja:





    EDIT:

    Ab 2:37:



  9. #9
    Zitat Zitat von Taro Misaki Beitrag anzeigen
    Ab 2:37:


    Haha, ist ja genial. Der Klopp. Den muss man einfach gern haben.
    __________________________________________________

    Zitat Zitat von Knuckles Beitrag anzeigen
    Dass ist ja das traurige daran...
    Naja, das Leben geht weiter. Ich denke vielen ist heute so ein Datenklau recht egal. Viele wissen ja auch worauf sie sich einlassen. Und die meisten sind sicher recht gleichgültig, wenn sie selber noch nicht Opfer des aktiven Datenmissbrauchs wurden. Ich will das sicher nicht verharmlosen, aber für die meisten ist das, wie vorher bereits mal gesagt habe, ein paar Passwörter ändern, im schlimmsten Fall präventiv die Kreditkarte sperren lassen. Die meisten blasen halt erstmal rum, im Endeffekt ist die Rückkehr des PSN für die meisten aber wichtiger als ein paar gestohlene Daten....

    Geändert von Papa Justify (01.05.2011 um 21:18 Uhr)

  10. #10
    Um nochmal die Thematik verschlüsselt / nicht verschlüsselt aufzugreifen: Anscheinend wurden Passwörter nicht im Klartext abgespeichert.

    Zitat Zitat
    One other point to clarify is from this weekend’s press conference. While the passwords that were stored were not “encrypted,” they were transformed using a cryptographic hash function. There is a difference between these two types of security measures which is why we said the passwords had not been encrypted. But I want to be very clear that the passwords were not stored in our database in cleartext form. For a description of the difference between encryption and hashing, follow this link.
    Quelle: PSN US-Blog

    Kurz gesagt: Passwörter wurden nicht im Klartext abgespeichert, sondern nur der erzeugte Hash-Wert in der Datenbank abgelegt. Ein User hat beispielsweise das Password "playstation" eingegeben. Das System geht nun hin und erzeugt daraus einen einzigartigen Wert z. B. "Dm39JMF0923kfMD". Nur dieser Wert wird in der Datenbank abgelegt. Da Hash-Verfahren sog. Einweg-Verfahren darstellen, kann man aus dem Hash-Wert nicht das ursprüngliche Password ermitteln.

    Da jeder Hash-Wert einzigartig ist (bzw. sein sollte), kann nur die Eingabe des Passwords "playstation" den Hash-Wert "Dm39JMF0923kfMD" ergeben. Andere Eingaben führen unweigerlich zu anderen Hash-Werten und der Zugang wird verweigert.

    Ergo: Die Angreifer sind lediglich in dem Besitz genau dieser Hash-Werte. Leider stellt es trotzdem ein Problem dar, denn wenn ich im Besitz dieser Hash-Werte bin, kann ich mit genügend Aufwand trotzdem die ursprünglichen Passwörter ermitteln... indem verschiedene Kombinationen einfach ausprobiert werden, sog. Brute-Force-Methoden. Das heißt, ich nehme mir ein Hash-Verfahren, gebe verschiedene, zufällige Passwörter ein (beliebt sind Wörterbuch-Methoden, also Wörter aus dem Wörterbuch) und schau, was als Hash-Wert ausgegeben wird. Stimmt der von mir erzeugte Hash-Wert mit einem Hash-Wert der geklauten Daten zusammen, kann man sich da schon unautorisierten Zugang verschaffen.

    Dies geht aber nur so leicht bei Passwörtern wie das o. g. "playstation". Wenn ich nun ein Passwort habe wie "f_"§904@fD|_+LäÄf+", dann läßt sich sowas natürlich schlecht durch reines Ausprobieren herausfinden. Ergo muss man andere Methoden finden, wie man aus dem Hash-Wert den ursprünglichen Wert ermittelt, was dank Einweg-Verfahren so erst mal nicht geht.

    Fazit: Hat man ein sicheres Password eingegeben, was den nötigen Sicherheitskriterien entspricht, dürfte da wenig zu befürchten sein, ratsam ist es dennoch das Password zu ändern. Was die restlichen Daten (Name, Alter etc.) angeht: Da der Großteil der Nutzer bei Facebook etc. angemeldet ist, dürften diese Daten eh schon im Umlauf sein und daher besteht da eh kein Unterschied mehr.

  11. #11
    Everything's fine, nothing to wo...

    http://www.soe.com/securityupdate/

    Zitat Zitat
    Customers outside the United States should be advised that we further discovered evidence that information from an outdated database from 2007 containing approximately 12,700 non-US customer credit or debit card numbers and expiration dates (but not credit card security codes) and about 10,700 direct debit records listing bank account numbers of certain customers in Germany, Austria, Netherlands and Spain may have also been obtained - we will be notifying each of those customers promptly.
    ...rry.... about.

  12. #12

    Badass Freakin' Administrator
    stars_admin

  13. #13

  14. #14
    Zitat Zitat
    Also, look out for more information on the rest of our Welcome Back programme, including which free content you will be eligible for. We will be offering PSN users the opportunity to select two PS3 games from a list of five, as well as offering PSP users the opportunity to choose two games from a list of four. We will let you know exactly what games are available very soon.
    Immerhin.

  15. #15
    Hoffentlich auch welche, die ich noch nicht besitze und die nicht der letzte Schrott sind.

    Aber ich erwarte nichts...

  16. #16
    Zitat Zitat
    Also, look out for more information on the rest of our Welcome Back programme, including which free content you will be eligible for. We will be offering PSN users the opportunity to select two PS3 games from a list of five, as well as offering PSP users the opportunity to choose two games from a list of four. We will let you know exactly what games are available very soon.
    Das heißt wir können also alle 9 Games abgreifen? Ich bin mir sicher jeder hier hat mehr als einen Account auf seiner PS3 bereit stehen.

  17. #17
    Zitat Zitat von Master Beitrag anzeigen
    Schnell! Jemand muss eine GIF davon zusammenbasteln.
    Geht auch das Vorbereitungsritual für Sepukku?


    Kostenlose Inhalte. 1 Monat PS+ Mitgliedschaft.
    ... OK. I'm sold! ^^
    Dafür, dass ich atm Offline-Titel zocke, habe ich jetzt nicht viel vermisst. Da kommt mir diese 'Entschädigung' nur zugute. Ich meine, sie hätten auch gar nichts geben können.

  18. #18

    Badass Freakin' Administrator
    stars_admin
    Zitat Zitat von Rangrith Beitrag anzeigen
    Kostenlose Inhalte. 1 Monat PS+ Mitgliedschaft.
    ... OK. I'm sold! ^^
    Dafür, dass ich atm Offline-Titel zocke, habe ich jetzt nicht viel vermisst. Da kommt mir diese 'Entschädigung' nur zugute. Ich meine, sie hätten auch gar nichts geben können.
    Wenn sich alle Leute so leicht von Sony kaufen lassen, dann tut es mir echt leid...

  19. #19

    ~Cloud~ Gast
    Das siehst du doch momentan in allen Foren. Kaum wird etwas gegeben ist all der Zorn verraucht.

  20. #20

    Badass Freakin' Administrator
    stars_admin
    Zitat Zitat von ~Cloud~ Beitrag anzeigen
    Das siehst du doch momentan in allen Foren. Kaum wird etwas gegeben ist all der Zorn verraucht.
    Dass ist ja das traurige daran...

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •