Annonce
Annonce
Nettet 2. maj. 2011 KL. 15.40

It-ekspert: Sony ved intet om kreditkorts skæbne

Millioner af brugeres kreditkortoplysninger kan være stjålet af hackere, og ingen ved tilsyneladende, hvor de er havnet.

send

Send artikel

Til:

(E-mail, adskil flere med komma)

Fra (E-mail): Besked:
print

fakta

Hackerangrebet i sidste uge var ikke et angreb på Sonys PlayStation3 eller spillekonsollen PSP eller tjenesten Qriocity.

Angrebet ramte Sonys servere, som betjener de fora, hvor de 77 millioner PS3-brugere kan købe spil, musik og videoer og mødes og udveksle oplysninger med andre.

Det er på disse servere, brugerne har deres koder, navne, emailadresser og eventuelt også kreditkortoplysninger liggende.

Når Sony ikke kommer ud med oplysninger, der kan berolige brugerne efter hackerangrebet i sidste uge, er det fordi, selskabet endnu ikke har fundet ud af, hvor alvorlige angrebene er for hele systemet - og derfor for brugerne.

Og jo længere tid, der går, før Sony siger noget, jo alvorligere tyder det på, at hackerangrebet har været.

Det fortæller Peter Kruse fra it-sikkerhedsfirmaet CSIS, der følger Sonys problemer med hackerangrebet tæt.

Kun Sony ved
»Kun Sony ved noget, og kun Sony kan finde frem til de oplysninger, der fortæller, hvad der nøjagtigt er sket. Vi andre kan kun gætte indtil da«, siger han.

»Først fik vi at vide, at hackerne havde fået adgang til dele af oplysninger på nogle af Sonys Servere. Senere fik vi at vide, at det drejede sig om flere servere, og til sidst fortalte Sony, at hackerne havde fået adgang til rigtig mange oplysninger - faktisk oplysninger om samtlige 77 millioner brugere på netværket«, fortæller Peter Kruse.

LÆS ARTIKELSony lover PS3 oppe i denne uge

Det helt store - ubesvarede - spørgsmål er stadig, hvad der er sket med oplysningerne fra de millioner af brugere, der har lagt deres kreditkortoplysninger ind på deres konto på PS3-netværket.

»Der går allerede rygter om, at de er til salg forskellige steder på nettet«, siger Peter Kruse.

Indtil videre har Sony dog ikke garanteret, at kreditkortoplysningerne ikke er kommet i hackernes hænder. Selskabet har kun sagt, at det ikke har registreret tilfælde af svindel med PS#-brugeres kreditkortoplysninger.

LÆS ARTIKELHacker-angreb mod Sony kan være hævn

»Det der er endnu sværere for Sony at finde ud af end at opklare, hvordan hackerne er kommet ind på deres servere, er om de har efterladt sig en bagdør på vejen ud igen«, fortæller Peter Kruse.

Den kan ifølge sikkerhedseksperten gemme sig og først blive anvendt på et senere tidspunkt, hvor hackerne så kan triumfere og påvise, at Sony stadig ikke har orden i sikkerheden.

LÆS ARTIKELInvestorerne straffer Sony efter Playstation-skandalen

»Meget tyder på, at en vigtig pointe for hackerne her har været at kunne udstille Sony og selskabets manglende it-færdigheder på sikkerhedsområdet. De har villet påvise, at Sony er inkompetente, og det er lykkedes dem«, siger Peter Kruse.

Gode råd fra Sony
Sony har været ude med et par gode råd til brugerne, efter at bristen i sikkerhedssystemerne er rendt overende og brugernes oplysninger er eksponeret:

»For en sikkerheds skyld opfordrer vi dig til at være opmærksom på svindelnumre, der kommer på email, telefon og med brev, hvor der bliver efterlyst personlige oplysninger«, hedder det i advarslen mod, at kriminelle forsøger at supplere oplysninger fra den enkeltes konto med koder og kontonumre i netbanken for eksempel.

LÆS OGSÅSony: Danske PlayStation-brugere er også blevet hacket

»Bliver du spurgt om dette, kan du være sikker på, at det ikke er Sony, der spørger efter det«, skriver Sony på sin officielle blog.

Sony råder også til, at man skifter login-navn og password på PlayStation-netværket og andre steder, hvor man bruger samme login eller password - når det nu engang kommer op at køre igen.