PSN Ausfall(Anonymous) - "Update" PSN ist wieder online!

Sag ich doch , das meine Rechtfertigungen wieder untermauert wurden.
Ihr könnt mich ja steinigen, und Ja Killik macht ja nix wenn du mich korrigierst.
Ich glaube ich lese lieber erstmal wieder still mit^^.
Ich weiss das die CVC auf der Platte der PS3 gespeichert wird.
Aber das die daten als Plaintext gespeichert wurden erwähnt sony dennoch nicht in der Mail.
Also sprich daten unverschlüsselt gespeichert waren.
Ist es denn 100%ig sicher das es so war?
Ja, guck einfach mal auf psx-scene oder auf bekannten psx info seiten.
Es stand sogar auf Maxconsole.
Wurde hier auch nicht gepostet das die daten so vorlagen?
Man konnte dort alles einsehen.

@ Killik
Ja genau , dafür das Sony so eine Große Bekanntheit genießt wäre das wohl das mindeste gewesen, Sony ist das aber auch nicht nachgekommen..
Haben den Kunden 1 Woche im Dunkeln stehen lassen bis was offizieles Kahm..
Ich hatte aber ehrlich gesagt nach dem Debakel auch etwas "ehrlicheres" erwartet.

Kann da Kiraschiro definitiv verstehen.
Ich denke man muss bei solchen Meldungen ganz vorsichitg sein was und wie man etwas sagt/schreibt. Die werden dieses Schreiben kaum an einem Tag erstellt haben. Das wurde von PR Leuten/Experten geschrieben und ging mit Sicherheit nochmals durch sämtliche Chefetagen zum "Fehlerlesen" usw.

Also so würde ich es zumindest machen :ugly:


Meinst du diesen Hacker Chat Log?
Ich denke man muss bei solchen Meldungen ganz vorsichitg sein was und wie man etwas sagt/schreibt. Die werden dieses Schreiben kaum an einem Tag erstellt haben. Das wurde von PR Leuten/Experten geschrieben und ging mit Sicherheit nochmals durch sämtliche Chefetagen zum "Fehlerlesen" usw.

Also so würde ich es zumindest machen :ugly:


Meinst du diesen Hacker Chat Log?
Ja genau den mein ich...und den sieht man fast überall.
Oder hab ich da was falsches verstanden oder wurde das garnicht bestätigt das es doch so ist?
Ich hab es so verstanden das die KK daten als plaintext auf den Sony servern gespeichert wurden, und von hackern ganz leicht eingesehen werden konnten.

meine das hier
Ja das hab ich mir heute mittag mal ein wenig durchgelesen, ich versteh von dem ganzen Kram ja null aber ob dieser Chat Log echt ist sei mal dahingestellt. Soll ja angeblich schon von Mitte? Februar sein, warum taucht das jetzt erst auf?
Ja das hab ich mir heute mittag mal ein wenig durchgelesen, ich versteh von dem ganzen Kram ja null aber ob dieser Chat Log echt ist sei mal dahingestellt. Soll ja angeblich schon von Mitte? Februar sein, warum taucht das jetzt erst auf?
Das war schon im gespräch als die sache mit der CFW auftauchte und mit GeoHot und Graf.
Da wurde diese lücke schon gefunden, der KK Datendiebstahl fing auch schon Ende Februar an.
Da man mit der CFW zugriff auf den Flash der PS3 hat konnte man sich dadurch die zertifikate angucken, dadurch wurde auch diese lücke entdeckt das die daten nur durch ssl auf die sony server gelangen aber dann kein verschlüsselungsprozess durchgehen.
Die info war schon früher bekannt, es kommt nurnochmal auf weil der sache mit den Datendiebstahl, um zu sehen das Sony fahrlässig mit Kundendaten gehandelt hat.
Ich kanns mir eigentlich nur schwer vorstellen das so ein großer Konzern so fahrlässig mit Kundendaten umgeht. Und wie gesagt ob dieser Chat Log echt ist ist nicht bewiesen. Naja, mehr als abwarten können wir jetzt sowieso nicht.
Ich kanns mir eigentlich nur schwer vorstellen das so ein großer Konzern so fahrlässig mit Kundendaten umgeht. Und wie gesagt ob dieser Chat Log echt ist ist nicht bewiesen. Naja, mehr als abwarten können wir jetzt sowieso nicht.
Das stimmt schon also das mit dem abwarten.
Kann mir nicht vorstellen das sich extra sowas ausdenkt nur weil ihm danach ist irgendwas muss ja dran sein irgendwie, besonders weil es auf vielen seiten steht.
Aber mal schauen was noch so ans tageslicht kommt^^.
Sony rückt ja immer nur häppchenweise mit infos raus, aber ist ja nichts neues bei Großen Firmen.
Ich weiß mag jetzt kleinlich klingen, aber was hat das mit dem Vorfall zu tun, dass Daten auf der PS3 fahrlässig gespeichert werden? Das PSN wurde gehackt und von dort wurden Daten geklaut.
Versteh mich nicht falsch, dass Sony auf der HDD Daten in simplen Textformat speichert ist ein Armutszeugnis, aber hat in diesem Fall hat das 0 Relevanz, wenn ich das richtig verstanden habe, also wieso sollte das Sony in die Mail schreiben?

So nun ein neues FAQ mit ein paar interessanten Infos:
Q: Are you working with law enforcement on this matter?
A: Yes, we are currently working with law enforcement on this matter as well as a recognised technology security firm and local law enforcement to conduct a complete investigation. This criminal attack against our system and against our customers is a criminal act and we are proceeding aggressively to find those responsible.
Q: Was my personal data encrypted?
A: All of the data was protected, and access was restricted both physically and through the perimeter and security of the network. The entire credit card table was encrypted and we have no evidence that credit card data was taken. The personal data table, which is a separate data set, was not encrypted, but was, of course, behind a very sophisticated security system that was breached in a malicious attack.
Q: Was my credit card data taken?
A: While all credit card information stored in our systems is encrypted and there is no evidence at this time that credit card data was taken, we cannot rule out the possibility. If you have provided your credit card data through PlayStation Network or Qriocity, out of an abundance of caution we are advising you that your credit card number (excluding security code) and expiration date may have been obtained. Keep in mind, however, that your credit card security code (sometimes called a CVC or CSC number) has not been obtained because we never requested it from anyone who has joined the PlayStation Network or Qriocity, and is therefore not stored anywhere in our system.
Q: What steps should I take at this point to help protect my personal data?
A: For your security, we encourage you to be especially aware of email, telephone, and postal mail scams that ask for personal or sensitive information. Sony will not contact you in any way, including by email, asking for your credit card number or other personally identifiable information. If you are asked for this information, you can be confident Sony is not the entity asking. When the PlayStation Network and Qriocity services are fully restored, we strongly recommend that you log on and change your password. Additionally, if you use your PlayStation Network or Qriocity user name or password for other unrelated services or accounts, we strongly recommend that you change them, as well.
To protect against possible identity theft or other financial loss, we encourage you to remain vigilant, to review your account statements and to monitor your statements.
Q: What if I don’t know which credit card I’ve got attached to my PlayStation Network account?
A: If you’ve added funds to your PlayStation Network wallet in the past, you should have received a confirmation email from “” at the email address associated with your account. This email would have been sent to you immediately after you added the funds, and will contain the first four digits and last four digits of your credit card number. You can also check your previous credit card statements to determine which card was attached to your PlayStation Network or Qriocity accounts.
Q: When or how can I change my PlayStation Network password?
A: We are working on a new system software update that will require all users to change their password once PlayStation Network is restored. We will provide more details about the new update shortly.
Q: Have all PlayStation Network and Qriocity users been notified of the situation?
A: In addition to alerting the media and posting information about it on this blog, we have also been sending emails directly to all 77 million registered accounts. It takes a bit of time to send that many emails, and not every email will still be active, but this process has been underway since yesterday. At this time, the majority of emails have been sent and we anticipate that all registered accounts will have received notifications by April 28th. Consumers may also visit and for notices regarding this issue. In addition, we have taken steps to disseminate information regarding this issue to media outlets so that consumers are informed.
Q: What steps is Sony taking to protect my personal data in the future?
A: We’ve taken several immediate steps to add protections for your personal data. First, we temporarily turned off PlayStation Network and Qriocity services and, second, we are enhancing security and strengthening our network infrastructure. Moving forward, we are initiating several measures that will significantly enhance all aspects of PlayStation Network’s security and your personal data, including moving our network infrastructure and data center to a new, more secure location, which is already underway. We will provide additional information on these measures shortly.
Q: Has Sony identified the party or parties responsible for the PlayStation Network hack and subsequent theft of personal information?
A: We are currently conducting a thorough investigation of the situation and are working closely with a recognised technology security firm in order to find those responsible for this criminal act, no matter where in the world they might be located.
Q: When will the PlayStation Network and Qriocity be back online?
A: Our employees have been working day and night to restore operations as quickly as possible, and we expect to have some services up and running within a week from yesterday. However, we want to be very clear that we will only restore operations when we are confident that the network is secure.
äh, jetzt muß ich mal ganz blöd fragen.
Qriocity wird curiosity gesprochen?
Ich söprech das so wies da steht, eben "kri-osity"

curiosity show?

falls ja: was ein dreck. es gibt schon nen wort dass sich curiosity spricht. nämlich curiosty.
Das ist doch der Dreh an der Geschichte. Man soll eben der Neugier (eben curiosity) nachgeben und sich in der Vielfalt der Musik verlieren.

ICQ ist doch genauso (I seek you) und da meckert auch keiner. Solche Neologismen sind doch eigentlich ziemlich clever, wie ich finde.

Und nochmal zur Sony-Mail und daß da nur Blabla drinsteht: Natürlich steht da nicht en detail drin, was genau passiert ist, weil das schnell in IT-chinesisch abdriftet, was keiner versteht. Wenn Du in ne Mail schreibst: Ihre Kreditkartendaten liegen als Plain Text und in nicht-encrypteter Form auf unseren Servern, dann wird ein überwiegender Großteil der Benutzer das nicht verstehen. Sowas muß so formuliert werden, daß jeder es versteht. Viele haben ne Konsole, um sich mit solchen Dingen eben nicht beschäftigen zu müssen.
ICQ ist doch genauso (I seek you) und da meckert auch keiner. Solche Neologismen sind doch eigentlich ziemlich clever, wie ich finde.
sie sind im falle von ICQ clever. Da steht ja auch ausser Frage was es sein soll.
Aber halb halb, sorry dafür war ich wohl zu blöd. Hab mich zwar jedesmal gefragt wer auf ein solche behindertes Kunstwort kommt, aber dran gedacht die Hälfte in LAutschrift und die andere normal zu lesen hab ich nicht.
Nicht Fisch, nicht Fleisch, einfach Scheiße.
äh, jetzt muß ich mal ganz blöd fragen.
Qriocity wird curiosity gesprochen?
Ich söprech das so wies da steht, eben "kri-osity"

curiosity show?

falls ja: was ein dreck. es gibt schon nen wort dass sich curiosity spricht. nämlich curiosty.
wie man im englischunterricht lernen sollte, wird das Q im englischen nicht als "K" oder "C" sondern als "QIU" ausgesprochen. also "QIUriocity" :o
schon klar. aber ich habe antizipert dass sie es anders ausgesprochen haben wollen. Denn wenn man es curiosity sprechen soll würde zumiondest ich auch curiosity hinschreiben.
Aber is auch egal.
Finds behindert uind damit ist auch gut,.
So ne olle Mail hab ich nicht mal bekommen ?(:D
das selbe hier. laut infos im offiziellen blog kriegen auch nur die leute ne mail, die davon betroffen sind ("Wir arbeiten im Moment daran eine ähnliche Nachricht per E-Mail an alle unsere registrierten Kontoinhaber zu schicken, die die Kompromittierung von persönlichen Informationen, infolge dieses bösartigen Angriffs auf unsere Server, betrifft.")

ob das nun ein gutes oder schlechtes zeichen ist, sei mal dahin gestellt :-D vielleicht wurden unsere daten auch so gut geklaut, dass die unsere mail-adresse nicht mehr haben ^^ oooooooder die mail kommt noch *schulterzuck*
