Invasão da PSN: Serviço da Sony usava Apache desatualizado, sem firewall

E-mail Imprimir PDF

Gene Spafford, um dos pesos-pesados históricos da análise de segurança na Internet, foi convidado a testemunhar em uma investigação do Congresso dos EUA sobre o recente caso da invasão da PlayStation Network, que tirou o serviço do ar e colocou na mão de criminosos os dados pessoais (e possivelmente os dados de cartão de crédito) de milhões de usuários.

A situação descrita por Spafford é detalhada, mas vou resumir: é péssima. Servidor web Apache velho e sem aplicação de atualizações, exposto à Internet sem firewall – algo pouco tolerável em um empreendimento amador, mas completamente inaceitável nos servidores que contém os dados confidenciais pessoais e de crédito dos clientes da segunda mais popular rede de jogos on-line do mundo.

 

Para piorar, a situação descrita acima foi comunicada em fóruns monitorados por empregados da Sony, meses antes do ocorrido.

Que karma, hein, Sony? Se for demonstrada a conduta temerária e imprudente na gestão da privacidade de dados tão valiosos, não há dúvida de que os prejudicados irão buscar a reparação financeira dos danos causados pelo vazamento de informações confiadas à empresa.

Última atualização ( Seg, 09 de Maio de 2011 20:52 )  

Adicionar comentário


Código de segurança
Atualizar

sideBar



Categorias

Arquivo

mod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_counter
mod_vvisit_counterHoje325
mod_vvisit_counterOntem405
mod_vvisit_counterSemana2953
mod_vvisit_counterSemana Anterior1074
mod_vvisit_counterMês4027
mod_vvisit_counterMês Anterior578
mod_vvisit_counterTotal181090

We have: 4 guests, 1 bots online
Seu IP: 38.107.179.240
 , 
Agora: Mai 20, 2012 Mai
Membros : 17
Conteúdo : 155
Visualizações de Conteúdo : 37793



 

Qual distro você usa?
 




Firefox




Joomla Clube

Joomla Brasil

Info Wester

IdgNow

BrLinux.org

Joomla Brasislia

Joomla.org

F13 -Tecnologia

Dicas Linux

Olhar Digital

Joomla Facil

Linux Security

Debian.org

Viva o Linux

Ubuntu-BR