mboost-dp1

SXC - gusmolina

Hackere frigiver ny række af følsomme Sony Pictures-data

- Via The Verge - , redigeret af Pernicious

Det er ikke langt tid siden, at hackergruppen Guardians of Peace blev verdenskendte, da de frigav 5 nye film fra Sony Pictures, efter at de efter eget udsagn har stjålet 100 TB data fra filmselskabet.

Nu har gruppen så frigivet mere data, hvor der denne gang er tale om en række dokumenter, der blandt andet indeholder passwordlister, oplysninger omkring nuværende og tidligere ansatte inkl. 47.000 personnumre, baggrundstjek og meget mere.

Passwordlisterne lå alle i klartekst i blandt andet Excel- og Word-dokumenter, der sågar var navngivet efter hvilke systemer de indeholdte passwords for. Dette inkluderede brugere og passwords for mange af Sony Pictures konti for film på sociale netværk, men også indkøbskonti til flere webbutikker.

Hackergruppen var først mistænkt for, at komme fra Nordkorea, men de har nu benægtet nogen form for involvering i hacket. Guardians of Peace har sagt, at de vil frigive alt data de har stjålet, så snart de har fundet et sted, der har plads til 100 TB data.





Gå til bund
Gravatar #1 - Athinira
5. dec. 2014 15:09
Hader at sige det her, men mennesker som de her burde, undskyld mit engelsk, go die in a fire.

Hvad er pointen? Hvis de vil demonstrere deres evner, then fission mucking accomplished already. Hvad er det ellers de ønsker at få ud af det her, udover at de ønsker at give midterste finger til Sony (og alle som disse data omhandler selvfølgelig)? Det er jo bare respektløst udover alle grænser :o)
Gravatar #2 - inckie
5. dec. 2014 15:18
Athinira (1) skrev:
Hader at sige det her, men mennesker som de her burde, undskyld mit engelsk, go die in a fire.

Hvad er pointen? Hvis de vil demonstrere deres evner, then fission mucking accomplished already. Hvad er det ellers de ønsker at få ud af det her, udover at de ønsker at give midterste finger til Sony (og alle som disse data omhandler selvfølgelig)? Det er jo bare respektløst udover alle grænser :o)


Nope de demonstrere hvor håbløst folk tager IT sikkerhed seriøst
Gravatar #3 - SAN
5. dec. 2014 15:30
Ikke at jeg går ind for deres metoder, men hver gang nogle prøver at afsløre dårlig sikkerhed eller dårlig moral, ved at stå frem og fortælle det, som en offentlig person, så bliver de sagsøgt og får munden lukket på den ene eller anden måde.
Gravatar #4 - Bifrost
5. dec. 2014 19:20
Athinira (1) skrev:
Hader at sige det her, men mennesker som de her burde, undskyld mit engelsk, go die in a fire.

Hvad er pointen? Hvis de vil demonstrere deres evner, then fission mucking accomplished already. Hvad er det ellers de ønsker at få ud af det her, udover at de ønsker at give midterste finger til Sony (og alle som disse data omhandler selvfølgelig)? Det er jo bare respektløst udover alle grænser :o)


Well, sæt dig godt til rette, for her kommer i korte træk historien bag:

Sony er i ”bad-standing” inden for hacker miljøet. Sony har altid været kendt for at være meget strikse angående copyright. Folk der har modificeret deres Playstation er blevet retforfulgt, en hacker kendt for at låse Iphone op, kom i krig med Sony da han startede en blog for at dokumentere hans måde at hacke playstation3, der dengang var anset for et meget sikkert system. Samme hacker blev sjovt nok ”Tilfældigt” fanget i en piratkopierings sag, anklaget af pladeindustrien for at dele sange på KaZaa. Sony har altid været ekstremt firkantet og gået i skyttegraven mod hackers/crackers, i stedet for at samarbejde som så mange andre firmaer så småt er ved at få åbnet øjnene for. Så kom LuLzSec og så blev PS network hacket, og mange andre ”Anons” fik blod på tanden for at gå efter Sony. Det har jo vist sig at de selv 4 år efter de fik lækket 12.000 kreditkort, STADIG ikke har styr på sikkerheden.. og dem der kalder sig ”The Guardians of Peace”? er nok endnu en ny afgrening af (black hat)Anonymous.

Jeg går ikke ind for black hat hacking overhoved. Men de folk der gør det her, har sine grunde.
Gravatar #5 - Taco
5. dec. 2014 22:40
0 skrev:
Hackergruppen var først mistænkt for, at komme fra Nordkorea, men de har nu benægtet nogen form for involvering i hacket


Nåååååh, jamen så er det jo ikke nok ikke Nordkorea når de selv siger det.
Gravatar #6 - El_Coyote
6. dec. 2014 09:58
#4
tja man kunne jo også bare vælge at acceptere de vilkår sony stiller for brugen af deres services - eller lægge sine penge et andet sted.
Du kan ikke overbevise mig om at det er sonys egen skyld.
Selv hvis de her fætre ikke havde gået efter sony, så havde de jo nok ikke ligget på den lade side.
Gravatar #7 - Bifrost
6. dec. 2014 10:09
El_Coyote (6) skrev:
#4
tja man kunne jo også bare vælge at acceptere de vilkår sony stiller for brugen af deres services - eller lægge sine penge et andet sted.
Du kan ikke overbevise mig om at det er sonys egen skyld.
Selv hvis de her fætre ikke havde gået efter sony, så havde de jo nok ikke ligget på den lade side.


helt enig, man kunne også demonstrere lovligt, hvis det var det man ville, men det er de åbenbart ikke interesseret i..
Gravatar #8 - mireigi
8. dec. 2014 07:57
Syntes ikke de skal udgive de password lister. Det er bedre, hvis de sender dem tilbage til Sony og påkræver at sikkerheden bliver forbedret, ellers bliver listerne lagt ud offentligt.

Det kan de så frigive en pressemeddelelse om, hvori de inkluderer akkurat nok information fra listerne til at give deres historie troværdighed, men ikke nok til at det er brugbart til at få adgang til Sony's diverse systemer.
Gravatar #9 - Qw_freak
8. dec. 2014 10:50
Bifrost (4) skrev:
Jeg går ikke ind for black hat hacking overhoved. Men de folk der gør det her, har sine grunde.

De har ikke meget mere grund end et par forsmåede børnehavebørn som har fundet ud af at de kan snige sig ind på voksenkontoret og stjæle fra pædagogernes tasker.

PS. det er et metafor, ikke en analogi..
Gravatar #10 - Lowice
8. dec. 2014 11:10
Syntes kun det er godt at de gør det og ser gerne mere af den slags. Meget mere.
Gravatar #11 - Qw_freak
8. dec. 2014 13:12
Lowice (10) skrev:
Syntes kun det er godt at de gør det og ser gerne mere af den slags. Meget mere.

Til hvilket formål, hvad tror du det udretter, udover 1337-Hack0r st0r1es til fester....?
Gravatar #12 - TheAvatar
8. dec. 2014 20:49
Man kunne vel også vælge en gylden middelvej, f.eks. kontakte Sony og sige, at de får en uge til at bringe tingene i orden, ellers frigiver de dataene. Og selvfølgelig information om hvordan de har fået materialet.
Kan Sony ikke bringe det i orden på den givne frist, må de jo lukke services ned, indtil de er løst.

På den måde kan de jo også sagtens ramme Sony, hvor det gør lidt ondt, men uden at skade alle de uskyldige mennesker, som det går ud over.

Sidst en af de services jeg benytter blev hacket, så har jeg modtaget mere og mere spam, da "jeg er blevet solgt" (før modtog jeg måske 0-1/md, nu er det dagligt), og hvad har jeg lige gjort "dem"?
Gravatar #13 - Slettet Bruger [1276893401]
8. dec. 2014 20:52
#12

Ja, for store ændringer i infrastruktur kan laves på en uge!
Gravatar #14 - Grisly
9. dec. 2014 18:35
Sony skal bare lade bomben springe, ellers vil de blive afpresset i al evighed. Uanset hvad og hvor meget de gør.
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login