Leichtes Spiel

Sony Pictures gehackt

Jetzt ist auch Sonypictures.com gehackt worden. Das Hackerteam Lulzsec konnte auf Daten von einer Million Kunden und auf Millionen Musik-Coupons zugreifen - und fragt sich, warum man Sony überhaupt noch seine Daten anvertrauen sollte.

Anzeige

Lulzsec ist kürzlich bei der US-Webseite von Sony Pictures eingedrungen und hat dabei Daten von einer Million Kunden unverschlüsselt vorgefunden, darunter Namen, Wohnorte, E-Mail-Adressen, Passwörter und Geburtsdaten. Außerdem fand das Hackerteam 75.000 Musik-Codes und 3,5 Millionen Musik-Coupons. Die Hacker haben die gefundenen Daten zwar nicht komplett heruntergeladen, aus Mangel an Ressourcen aber in Auszügen veröffentlicht. Im veröffentlichten Archiv sind auch die Daten der zugehörigen Admin-Accounts zu finden und weitere gestohlene Kunden- und Angestelltendaten von den Sony-BMG-Niederlassungen in Belgien und den Niederlanden.

"[...], das alles konnten wir leicht und ohne Bedarf an fremder Hilfe oder Geld abrufen", erklärte Lulzsec in einer öffentlichen Mitteilung. Lulzsec sehen sich nicht als Meisterhacker. "Sonypictures.com wurde durch eine sehr einfache SQL-Injection geownt, eine der primitivsten und verbreitetsten Schwachstellen, wie wir mittlerweile alle wissen müssten. Von einer einzelnenen Injektion aus konnten wir ALLES abrufen."

Entsprechend kritisch äußert sich Lulzsec über die schwache Absicherung: "Warum sollte man so viel Vertrauen in ein Unternehmen haben, das für diese einfachen Attacken offen bleibt?" Erschwerend komme hinzu, dass die gefundenen Daten unverschlüsselt gewesen seien. Lulzsec weiter: "Sony hat über 1.000.000 Passwörter seiner Kunden im Klartext gespeichert. Das bedeutet, dass man nur zugreifen muss. Das ist beschämend und unsicher: Sie haben es geradezu herausgefordert."

Laut US-Medienberichten überprüft Sony Pictures derzeit die Vorfälle. Seit April 2011 stehen Webseiten des gesamten Sony-Konzerns verstärkt im Fokus von Hackern. Auslöser waren die Hacks des Sony Playstation Network (PSN), des verbundenen Qriocity-Musikdienstes und von Sony Online Entertainment.


unsigned_double 07. Jun 2011

Jaja .... "schmollen" und so - ganz bestimmt. Hausaufgaben schon gemacht? Übrigens ist...

flasherle 04. Jun 2011

es ist trotzdem illegal und die versicherung zahlt trotzdem. also völlig egal was für ein...

surfenohneende 04. Jun 2011

Positiv: DAUs sichern Arbeitsplätze (manchmal nette lustige Arbeit, aber manchmal ein...

surfenohneende 04. Jun 2011

sondern als als Spielzeug (ähnlich Fisherprice) Was kann schon passieren ^^ hoffentlich...

surfenohneende 04. Jun 2011

Dauer-Gehacke fast schon verdient (besonders $ONie) Das (PSN & CO.) ist halt als...

Kommentieren


d-maass.de / 14. Jun 2011

Hacking als neuer Volkssport



Anzeige
  1. Software Development Engineer, Testing Specialist (m/w) Enterprise Search
    Microsoft Deutschland GmbH, Munich
  2. IT-Systemadministrator/in IT System Analyst (m/w)
    DE-STA-CO, Oberursel bei Frankfurt
  3. Junior Systementwickler (m/w)
    Flughafen München GmbH, München-Flughafen
  4. Projektleiter/in SAP FI/CO mit Modulbetreuung
    Deutsche Welle, Bonn

 

Detailsuche


Folgen Sie uns
       


  1. Antifeatures

    Freie Software gegen Bevormundung

  2. Video

    Yahoo gibt Angebot für Hulu ab

  3. Google X

    Google baut mobiles Internet in Afrika und Südostasien

  4. Xbox One

    Handel muss Gebrauchtspiele de-registrieren

  5. Lenovo

    "Wir können uns jede Übernahme leisten"

  6. Bundesdatenschützer

    Jobcenter sollen nicht bei Facebook recherchieren

  7. Navigation

    Google Maps erhält Routenplanung per Fahrrad

  8. Test Call of Juarez Gunslinger

    Hör-Spiel im Wilden Westen

  9. Fonic All-Net Flat

    Telefon-, SMS- und Datenflatrate für 25 Euro

  10. Drosselung

    Die Mär vom teuren Traffic oder wie viel kostet ein GByte?



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Next Browser angeschaut: Android-Browser mit Gestensteuerung
Next Browser angeschaut
Android-Browser mit Gestensteuerung

Das Go-Launcher-Team hat einen eigenen Browser für Android veröffentlicht. Der Next Browser wird über Gesten bedient, synchronisiert Lesezeichen und kann mittels Erweiterungen um zusätzliche Funktionen ergänzt werden.

  1. Offline-Karten-App für Android Maps With Me Pro gratis in Amazons App-Shop
  2. Smartphones und Tablets Google will Android-Fragmentierung bekämpfen
  3. All Access Google stellt Spotify-Konkurrenten vor

Surface Pro im Test: Microsofts Tablet überzeugt als Notebook
Surface Pro im Test
Microsofts Tablet überzeugt als Notebook

Ein bisschen dicker, ein bisschen schwerer und dafür viel schneller: Das ist Microsofts Surface Pro im Vergleich zum Surface RT. Wir haben das Windows-8-Gerät auf seine Stärken hin untersucht und stellen fest, dass auch Microsoft Probleme mit einem kleinen Full-HD-Display hat.

  1. Microsoft Verkauf des Surface Pro startet am 31. Mai
  2. XPS 10 und Surface Deutliche Preissenkungen bei Windows-RT-Tablets
  3. Neue Firmware Update macht das Surface RT lauter

Legale Privatkopien: "EU-Vorschlag würde freies Kopieren erlauben"
Legale Privatkopien
"EU-Vorschlag würde freies Kopieren erlauben"

Die EU diskutiert in der kommenden Woche ein Papier, das den Konflikt zwischen Geräteherstellern und Verwertungsgesellschaften lösen soll. Der Bitkom fordert eine schnelle Umsetzung des Vorschlags des EU-Mediators António Vitorino.


Zum Artikel