[ATUALIZADO] Falha em site da Sony permite troca indevida de senhas



A dor de cabeça da Sony parece não ter fim. Após ter conseguido restaurar o sistema da PSN após quase um mês fora do ar, a empresa se vê novamente diante do ataque de hackers. Mas fique calmo, ainda é possível jogar online com seus amigos, pois o novo problema está no site de criação de novas senhas.
Como você conferiu ao longo desta semana, o serviço da PlayStation Network voltou, mas exigiu que os usuários definissem novos códigos de acessos às contas. Ao mesmo tempo em que muitas pessoas conseguiram fazer a mudança diretamente do console, há aqueles que tiveram de fazer a troca por meio de um link enviado por email.
O problema é que hackers encontraram uma falha de segurança nessas URLs que permitia que qualquer pessoa alterasse a senha de outros jogadores a partir do endereço de correio eletrônico e da data de nascimento cadastrada – ambas roubadas no ataque do mês passado.
Usuário do fórum NEOGAF afirma que sua senha foi trocada por outra pessoa
Para piorar a situação, vários usuários foram afetados. O fórum NeoGAF, um dos mais influentes do mundo dos video games, apresentou algumas ocorrências, que afirmaram que seus códigos de acesso foram mudados sem sua autorização.
Isso fez com que a Sony retirasse o serviço do ar. Porém, a versão oficial não cita nenhum ataque hacker, mas a estabilização do serviço, que se viu instável após o grande número de pedidos. Segundo o blog oficial do PlayStation, a restauração será feita em breve. O curioso é que o “desligamento” das páginas ocorreu somente após o site Nyleveia reportar a brecha à companhia.
Mais segurança?
O fato de uma nova crise acontecer poucos dias após a reestabilização dos serviços da PSN chega a ser irônico, principalmente após as diversas promessas de segurança reforçada após o trágico episódio que comprometeu a privacidade de milhões de usuários. Se a empresa continua dando espaço para os hackers, não é por falta de recomendação.
Em um discurso ontem, o chanceler britânico, George Osborn, afirmou que a queda da PlayStation Network serviu para comprovar a necessidade de as companhias oferecerem uma proteção reforçada para impedir que novos ataques assim ocorram.
[Atualização]
Sony confirma falha
A novela continua. Após declarar que a queda nos serviços aconteceu em decorrência do alto número de pedidos para criar uma nova senha, a Sony voltou atrás e confirmou que o real motivo da manutenção de seus sites. Em um comunicado publico no blog oficial do PlayStation, Patrick Seybold declarou que realmente houve uma falha no sistema que permitia a alteração indevida dos códigos de acesso.
O porta-voz da gigante japonesa declarou que o problema já foi corrigido, ainda que a página para modificar o password continue fora do ar. Em compensação, Seybold pede que os usuários continuem a atualizar seus perfis por meio do PlayStation 3.

Nenhum comentário:

Postar um comentário

Related Posts Plugin for WordPress, Blogger...

MestreGame

 
Design by Wordpress Themes | Bloggerized by Free Blogger Templates | Macys Printable Coupons