Ergebnis 1 bis 20 von 2116

Thema: PS3-Thread #14 - Charted!

Hybrid-Darstellung

Vorheriger Beitrag Vorheriger Beitrag   Nächster Beitrag Nächster Beitrag
  1. #1
    Um nochmal die Thematik verschlüsselt / nicht verschlüsselt aufzugreifen: Anscheinend wurden Passwörter nicht im Klartext abgespeichert.

    Zitat Zitat
    One other point to clarify is from this weekend’s press conference. While the passwords that were stored were not “encrypted,” they were transformed using a cryptographic hash function. There is a difference between these two types of security measures which is why we said the passwords had not been encrypted. But I want to be very clear that the passwords were not stored in our database in cleartext form. For a description of the difference between encryption and hashing, follow this link.
    Quelle: PSN US-Blog

    Kurz gesagt: Passwörter wurden nicht im Klartext abgespeichert, sondern nur der erzeugte Hash-Wert in der Datenbank abgelegt. Ein User hat beispielsweise das Password "playstation" eingegeben. Das System geht nun hin und erzeugt daraus einen einzigartigen Wert z. B. "Dm39JMF0923kfMD". Nur dieser Wert wird in der Datenbank abgelegt. Da Hash-Verfahren sog. Einweg-Verfahren darstellen, kann man aus dem Hash-Wert nicht das ursprüngliche Password ermitteln.

    Da jeder Hash-Wert einzigartig ist (bzw. sein sollte), kann nur die Eingabe des Passwords "playstation" den Hash-Wert "Dm39JMF0923kfMD" ergeben. Andere Eingaben führen unweigerlich zu anderen Hash-Werten und der Zugang wird verweigert.

    Ergo: Die Angreifer sind lediglich in dem Besitz genau dieser Hash-Werte. Leider stellt es trotzdem ein Problem dar, denn wenn ich im Besitz dieser Hash-Werte bin, kann ich mit genügend Aufwand trotzdem die ursprünglichen Passwörter ermitteln... indem verschiedene Kombinationen einfach ausprobiert werden, sog. Brute-Force-Methoden. Das heißt, ich nehme mir ein Hash-Verfahren, gebe verschiedene, zufällige Passwörter ein (beliebt sind Wörterbuch-Methoden, also Wörter aus dem Wörterbuch) und schau, was als Hash-Wert ausgegeben wird. Stimmt der von mir erzeugte Hash-Wert mit einem Hash-Wert der geklauten Daten zusammen, kann man sich da schon unautorisierten Zugang verschaffen.

    Dies geht aber nur so leicht bei Passwörtern wie das o. g. "playstation". Wenn ich nun ein Passwort habe wie "f_"§904@fD|_+LäÄf+", dann läßt sich sowas natürlich schlecht durch reines Ausprobieren herausfinden. Ergo muss man andere Methoden finden, wie man aus dem Hash-Wert den ursprünglichen Wert ermittelt, was dank Einweg-Verfahren so erst mal nicht geht.

    Fazit: Hat man ein sicheres Password eingegeben, was den nötigen Sicherheitskriterien entspricht, dürfte da wenig zu befürchten sein, ratsam ist es dennoch das Password zu ändern. Was die restlichen Daten (Name, Alter etc.) angeht: Da der Großteil der Nutzer bei Facebook etc. angemeldet ist, dürften diese Daten eh schon im Umlauf sein und daher besteht da eh kein Unterschied mehr.

  2. #2
    Everything's fine, nothing to wo...

    http://www.soe.com/securityupdate/

    Zitat Zitat
    Customers outside the United States should be advised that we further discovered evidence that information from an outdated database from 2007 containing approximately 12,700 non-US customer credit or debit card numbers and expiration dates (but not credit card security codes) and about 10,700 direct debit records listing bank account numbers of certain customers in Germany, Austria, Netherlands and Spain may have also been obtained - we will be notifying each of those customers promptly.
    ...rry.... about.

  3. #3

    Badass Freakin' Administrator
    stars_admin

  4. #4

  5. #5
    Zitat Zitat
    Also, look out for more information on the rest of our Welcome Back programme, including which free content you will be eligible for. We will be offering PSN users the opportunity to select two PS3 games from a list of five, as well as offering PSP users the opportunity to choose two games from a list of four. We will let you know exactly what games are available very soon.
    Immerhin.

  6. #6
    Hoffentlich auch welche, die ich noch nicht besitze und die nicht der letzte Schrott sind.

    Aber ich erwarte nichts...

  7. #7
    Zitat Zitat
    PlayStation Network bleibt vorerst abgeschaltet

    09.05.11 - Das PlayStation Network und Qriocity bleiben bis auf weiteres offline, wie Sony-Sprecher Shigenori Yoshida heute in Tokio bestätigt hat. Sony weiß auch noch nicht, wann die Dienste ihren Betrieb wieder aufnehmen werden.

    Bis spätestens 31.05.11 soll der Service allerdings wieder laufen, meint Yoshida. Das PSN und Qriocity sind seit dem 20.04.11 nach einem Hackerangriff offline. Letzte Woche sollte das PSN teilweise wieder laufen, allerdings konnte Sony den Termin aufgrund weiterer Sicherheitstests am Netzwerk nicht einhalten.

    Quelle: Gamefront
    Allso gehts erst wieder am 30.05 xD

  8. #8
    Zitat Zitat von Fallout Beitrag anzeigen
    Allso gehts erst wieder am 30.05 xD
    Du meinst, am 30.5. kommt die nächste Verschiebung.

  9. #9
    Zitat Zitat von mq Beitrag anzeigen
    Du meinst, am 30.5. kommt die nächste Verschiebung.
    eher eine ankündigung "apple schluckt sony!" und zeigt wie online service richtig funktioniert.

    apple vs ms

  10. #10
    Zitat Zitat von Vascar Beitrag anzeigen
    eher eine ankündigung "apple schluckt sony!" und zeigt wie online service richtig funktioniert.

    apple vs ms
    Boah ne. Wenn Apple Sony schluckt steige ich freiwillig auf Microsoft um. Danach hat jede Playstation 40% schlechtere Specs und 40% mehr Preis. Und abgesehen davon würde jährlich eine neue Version raus kommen die man sich aufgrund coolnes besorgen sollte xD

    Naja, kann mich nicht beschweren. 2 PSP spiele und 2 PS3 Spiele gratis. Und das für die Daten von Max Mustermann aus Musterstadt. Ich kann mich nicht beschweren

  11. #11
    Ach, Apple hat glaub ich außer iOS keine Ambitionen auf dem Gaming-Markt. Nicht, dass das nicht ambitioniert genug wäre …
    Und Apple hat selber nicht so wirklich raus, wie man Online-Services richtig macht. :P

  12. #12
    Zitat Zitat
    Also, look out for more information on the rest of our Welcome Back programme, including which free content you will be eligible for. We will be offering PSN users the opportunity to select two PS3 games from a list of five, as well as offering PSP users the opportunity to choose two games from a list of four. We will let you know exactly what games are available very soon.
    Das heißt wir können also alle 9 Games abgreifen? Ich bin mir sicher jeder hier hat mehr als einen Account auf seiner PS3 bereit stehen.

  13. #13
    Das Gleiche dachte ich auch gerade xD

  14. #14
    Ich seh ja kommen dass das irgendwelche Trash-Titel werden für die man regulär zwischen 0,99€ und 3€ bezahlen würde.
    Mal abwarten. Vielleicht sind ja wenigstens ein oder zwei brauchbare Retro-Klassiker dabei. ._.

    Aber hey, wenn der Content sich je nach Region unterscheidet steigert das die Chancen immerhin. xD

  15. #15

    Badass Freakin' Administrator
    stars_admin
    Firmware 3.61 ist verfügbar.

  16. #16

  17. #17
    http://gamergaia.com/home/gaming-new...w-morning.html
    Zitat Zitat
    A source from within Sony who wished to remain anonymous informed us that Europe and Japan are next on the list of places to receive PSN network restoration. North America has been completely restored, but most of the rest of the world is still in offline mode. However, according to our source, Europe and Japan will be receiving PSN services starting around 10am, Eastern Standard Time, May 15th. For those of you wondering about Australia, our source believed that it is classified as Japan Standard and would be restored with Japan. Seeing as how things are going to restored in stages across the world, Japan and Australia may see a delay in service restoration that may push the time back to 4pm Eastern Standard time.

    We've waited 22 days. What's another couple of hours?
    Traue der Quelle nicht so ganz 100%. Sony würde so etwas doch bestimmt lieber auf dem PS Blog als erstes verkünden.

  18. #18
    I'll Make You An Offer You Can't Refuse


Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •