Comme vous le savez, SONY a annoncé il y a quelques temps que les membres du PSN auraient pu se faire voler leur adresse, leur nom, leur adresse e-mail et même les numéros de cartes de crédits. Selon une rumeur ces numéros de cartes de crédit au nombre de 2 millions seraient actuellement mis en vente sur certains sites Underground, privés.
Et ça ne s'arrête pas là apparement on aurait proposé à SONY de lui rendre sa database volée pour de l'argent, la vendre donc, mais SONY aurait refusé.
De plus les rumeurs indiquent que la plus grosse partie des comptes volés seraient allemands le pays de Graf_Chokolo hackeur, récemment perquisitionné pour la deuxième fois chez lui.
Kevin Stevens, spécialiste de sécurité informatique, s'est exprimé sur le sujet via un tweet :
Discussion about #psnhack and possible speculation about the hackers being from Europe Logs – efnet – #ps3dev – 2011-04-26
trixter, people I know had a shell on the psn servers
did you know that sony didn’t disable the function that sets the psn server under maintenance ?
The hackers that hacked PSN are selling off the DB. They reportedly have 2.2 million credits cards with CVVs #psnhack
Sony was supposedly offered a chance to buy the DB back but didn’t #psnhack
@mikkohypponen That is what is going around on some underground forums. The DB contains pretty much everything
@the_pc_doc That is what I thought but the guys selling it say that they have CVV2 numbers
@RiquezJP Well not properly securing your server breaks compliance as far as I know.
@RangerRick Yeah, this information about the CVV2 numbers could be bogus. The guys selling the DB could just be making it up.
Supposedly the hackers selling the DB says it has: fname, lnam, address, zip, country, phone, email, password, dob, ccnum, CVV2, exp date
No, I have not seen the DB so I can not verify that it is true
Une vidéo d'illustration a été mise en ligne.
Ils l'ont créer pour faire vendre la console.Pff c'est vraiment inadmissible, SONY a crée la PS3 et le PSN pour nous, en retour, on les détruits...
Je viens d'appeler ma banque, connaissant d'avance la réponse mais je voulais être sur...
Réponse : On est au courant ne vous inquiétez pas de toute façon vous êtes couvert au cas ou.
Pas besoin de faire opposition sur votre compte cela serait contraignant pour vous ( depot de plainte, une semaine mini sans CB ).
Surveillez régulièrement votre compte et signalez nous toute transaction frauduleuse.
Donc pas de panique, ne faites pas oposition sur vos CB de toute façon vous serez remboursé au cas ou et Sony paiera la facture.
Ça leur fera les pieds, à la limite plus de monde sera débité plus ça leur coutera cher !
Heu ... 2.2 *100 ca fait 202 Millions ... on est loin des milliards.La vache: 2,2 millions multiplié par 100 euro pompés à chaque numéro de compte ==> milliards lol
Bien sur c'est Sony qui va sur les chan underground proposer leur BDD en vente ... heu ... LOL ??C'est fake de la part de sony, on ne peut pas avoir les cartes bancaires etc mais juste le pseudo de n'importe qui et jouer avec.
C'est un peu pour ça qu'ils ont trainé des hackers en justice ... pour leurs systèmes (de la PS3 et pas de leurs serveursSony sont a la traîne,au lieu de traîner geohot en justice aller perquisitionnée chez les hacheur,ils aurait mieux fais de s'occuper de leur système,maintenant il pleure,moi je serais vous jarrêterais de faire confiance à sony ( ils s'en foutent des utilisateur,la bse de données a été mise en vente et meme pas ils se sont bouger le derriere pour la racheter un gros LOL)puis,c'est que le début,sony c'est fait beaucoup dennemis,les hacker les anonymus...
En tout cas si ma carte bancaire était inscrite sur le PSN je l'annulerai illico-presto, et ceux malgré les dires des banques stipulant que l'on est "couvert"...
Ceux qui ont déjà eu recours à un dépôt de plainte pour des débits frauduleux et non autorisés sur leur compte bancaire savent de quoi je parle et de la sempiternelle bataille qu'il faudra livrer pour obtenir gain de cause. A bon entendeur ... "merci SONY" !
Il n'y à jamais de fumer sans feu.
Ceci est le résulta du manque de tact de Sony envers ces utilisateurs et nos hackers préféré, sans tous sa rien de tel n'aurai eu lieu.
De plus ce qui crache sur les Hackers, n'oublier pas que ce sont eux qui on tiré la sonnette d'alarme au sujet des données non crypté ! Et Sony entre temp au lieu de sortir des M.A.J 3.56 et 3.60, il aurai du ce préocupé de la sécurité du PSN.
Si vous vous souvenez bien, dans l'ordre chronologique, les hackers ont divulguer l'info comme quoi rien de nos données personnelle etait crypté, il s'en suivi des attaques sur les site de Sony puis sur le PSN pour protester contre leur méthodes.
Entre le moment ou l'info des données non crypté est tombé et l'attaque du PSN qui a permis de dérobé les comptes, il c'est passé 2mois en moyenne... c'est tous le temp qu'aurai du prendre Sony pour augmenter sa sécurité interne au lieu de ce concentré sur le monolithe, car resulta des courses, c'est le K.O total chez eu, a tel point qu'il refont de zero le PSN, celà leur revien nettement plus maintenent.
Dernière chose pour les PRO-SONY, j'ai une question vu que vous avez réponce à tout quand il faut les défendres: N'est-il pas plus important la sécurité de données personnel quand on sais que de nos jours tous ce fait via informatique, ou avez vous préféré leur M.A.J qui sois disans passant comble des failles, de si et de sa, ou rajouté ceci et cela comme fonctionalité... Médité bien...
Dernière chose pour les PRO-SONY, j'ai une question vu que vous avez réponce à tout quand il faut les défendres: N'est-il pas plus important la sécurité de données personnel quand on sais que de nos jours tous ce fait via informatique, ou avez vous préféré leur M.A.J qui sois disans passant comble des failles, de si et de sa, ou rajouté ceci et cela comme fonctionalité... Médité bien...
FAUX , tout achat frauduleux effectué sur le net ou autre SANS UTILISATION DU CODE à 4 CHIFFRES peut très facilement être remboursé sans même déposer une plainte , renseigne toi un peu avant de dire ça ...
Non pas au gentil MS qui ne fait des consoles et live que pour le bien des joueurs à contrario du méchant capitaliste Sony ^^Vous avez tous l'air de penser que les serveurs de sony étaient sans protection ... mais je doute fortement que ce genre de serveur ne soit pas ultra protégé et ça aurait pu arriver à n'importe quelle autre boîte.
RAF ma carte est périmé
src="http://www.logic-sunrise.com/forums/public/style_emoticons/default/smile.gif">Égoïste, moi?
franchement quand je vois le commentaire de chacun cela fait peur
on ne vous a pas mis le couteau sous la gorge pour acheter la ps3.
si vous n'etes pas content , pourquoi l avoir acheté
il y a des gens qui en ont rien a faire du piratage , qui s 'achete 1 ou 2 jeux et attendent que les prix baisses pour se faire plaisir . combien de jeux avous piraté et combien de jeux avez vous fini , infime a mon avis
concernant le vol des numeros de cv , evidemment faites opposition de suite
le psn est gratuit encore a ce jour , vous parlez toujours de sony en mal ,
pour avoir les 2 consoles , la 360et ps3 , il y a des jeux que je prefere sur la ps3 et d'autres sur la 360
on ne peut pas cautionner le vol des donnees mails .cb... et franchement j espere que sony ou les services qui s occuperont des pirates , ils prendront la peine maxi
mettez vous a la place du petit qui a pleurniché peut etre pour que son pere lui achete la ps3 . qui adore sa ps3, qui aime jouer en live dessus et par la betise humaine des plus grands , il ne peut plus jouer avec ces potes , oui évidemment nous nous sommes de la generation neogeo . megadrive and cie
pour ma part , je suis concerné par ce vol , jai du annuler ma cb , mon acces mail msn est bloqué car je recevais des emails de vérifications de visa , d'ailleurs s il y a d'autres personnes dans ce cas , passer un ptit message
alors non je ne cautionne pas ce genre de comportement et j espere que les hackeurs ou les martiens prendront un max ,
Et on va encore me dire que la c'est juste pour faire c**** sony par ce qu'il empeche le hack , si on trouve encore ca comme excuse c'est vraiment n'importe quoi...
en même temps faut vraiment être nunuche de laisse sa carte bleu sur son compte .. Mais bon ..
src="http://www.logic-sunrise.com/forums/public/style_emoticons/default/nem-laughing.gif">
je te suis sur se point la !!la moitie des gens qui ecrivent ici on hack la ps3 et donc au moins 20 jeux 20x50= 1000 disonsfranchement quand je vois le commentaire de chacun cela fait peuron ne vous a pas mis le couteau sous la gorge pour acheter la ps3. si vous n'etes pas content , pourquoi l avoir achetéil y a des gens qui en ont rien a faire du piratage , qui s 'achete 1 ou 2 jeux et attendent que les prix baisses pour se faire plaisir . combien de jeux avous piraté et combien de jeux avez vous fini , infime a mon avisconcernant le vol des numeros de cv , evidemment faites opposition de suite le psn est gratuit encore a ce jour , vous parlez toujours de sony en mal , pour avoir les 2 consoles , la 360et ps3 , il y a des jeux que je prefere sur la ps3 et d'autres sur la 360on ne peut pas cautionner le vol des donnees mails .cb... et franchement j espere que sony ou les services qui s occuperont des pirates , ils prendront la peine maximettez vous a la place du petit qui a pleurniché peut etre pour que son pere lui achete la ps3 . qui adore sa ps3, qui aime jouer en live dessus et par la betise humaine des plus grands , il ne peut plus jouer avec ces potes , oui évidemment nous nous sommes de la generation neogeo . megadrive and ciepour ma part , je suis concerné par ce vol , jai du annuler ma cb , mon acces mail msn est bloqué car je recevais des emails de vérifications de visa , d'ailleurs s il y a d'autres personnes dans ce cas , passer un ptit message alors non je ne cautionne pas ce genre de comportement et j espere que les hackeurs ou les martiens prendront un max ,src="http://www.logic-sunrise.com/forums/public/style_emoticons/default/smile.gif">Ils payent pas viennent toujours pleurer
src="http://www.logic-sunrise.com/forums/public/style_emoticons/default/smile.gif">Moi je suis pour sony
src="http://www.logic-sunrise.com/forums/public/style_emoticons/default/smile.gif"> les mecs ici valent meme pas 1/4 de sony...au lieu de critiquer etc faite avance le hack etc ... car pleurer sur chaque sujet sony sa commence a me plaire
Citation
FAUX , tout achat frauduleux effectué sur le net ou autre SANS UTILISATION DU CODE à 4 CHIFFRES peut très facilement être remboursé sans même déposer une plainte , renseigne toi un peu avant de dire ça ...
Et bien quand on aura usurpé ton identité et ta carte bancaire pour faire des milliers d'euro dachat (web ou dans des pays étrangers) et qu'il faudra montrer patte blanche à sa banque et prouver sa bonne foi pour obtenir le remboursement, tu mappelleras et on en rediscutera ...
Citation
Pour ta gouverne , sache que cela m'ait arrivé pour ce qui concerne des paiements frauduleux : quelqu'un ou quelque chose avait enregistré mes numero de CB (N° / date et code arrière) , 4 paiements de 33 à 92 effectué sur le net :-- Même si vous êtes encore en possession de votre carte (ce qui etait mon cas) et que vous n'avez donc pas fait opposition, votre responsabilité est totalement dégagée (sans limites aucunes) en cas d'utilisation frauduleuse de votre numéro de carte (achat par correspondance) ou de contrefaçon.Il vous suffit de notifier par écrit votre contestation à l'établissement émetteur.Celui-ci doit alors vous recréditer les sommes litigieuses dans le délai d'un mois qui suit la réception de votre lettre recommandée (Code mon. et fin. art. L 132-4).- Vous avez le droit de déposer une réclamation auprès de l'établissement émetteur pendant un délai minimal de 70 jours après la date de l'opération litigieuse. Ce délai peut être porté à 120 jours au plus par le contrat signé avec l'établissement.C'est ce que j'ai fait , après une enquête de leur part (la banque) , j'ai répondu à 2 - 3 questions et 3 semaines + tard , HOP tout etait remboursé.Après pour une usurpation d'identité + des paiements frauduleux JE SUIS D'ACCORD QUE C'EST LA MERDE (exp. d'une amie) ...Sans rancunes aucunes ;-)Citation
Et bien quand on aura usurpé ton identité et ta carte bancaire pour faire des milliers d'euro dachat (web ou dans des pays étrangers) et qu'il faudra montrer patte blanche à sa banque et prouver sa bonne foi pour obtenir le remboursement, tu mappelleras et on en rediscutera ...FAUX , tout achat frauduleux effectué sur le net ou autre SANS UTILISATION DU CODE à 4 CHIFFRES peut très facilement être remboursé sans même déposer une plainte , renseigne toi un peu avant de dire ça ...
Bah au moins ça va les occuper et ils laisseront tranquille le hack pour un temps mdr si cette betise leur coute plus cher que le piratage de leur console franchement c'est bien fait ! a vouloir tout verrouiller sur un produit sans se soucier du reste fallais bien que ça arrive un jour.EPIC FAIL finalement ils avaient raison
src="http://www.logic-sunrise.com/forums/public/style_emoticons/default/nem-laughing.gif">
surpanam : t'enerves pas, chsuis pas sur qu'il se rende compte de sa bétise.
@surpanam,utilise la fonction éditer (dans le forum) plutôt que de lâché 40 comm par journée.En tout cas.....serieux certain comm sont tout simplement magique,avec des poto on a look tout les comm...on a ris comme des ouf
src="http://www.logic-sunrise.com/forums/public/style_emoticons/default/nem-laughing.gif">
bonjour à toutes et tous.tout cela est bien triste et porte préjudice à l'ensembl des passionnés de jeux video quelque soit la console préférée.Débutée comme une immense farce cette histoire vire à la crapulerie de bas étage indigne des acteurs sincères (developpeurs, amateur éclairés mais aussi simple joueur) de la scène dess jeux vidéo.cette victoire à la pirus desuns ou des autres va laisser plus de trace qu'il n'y parait au premier àbord et surtout sur la confiance des utilisateurs et des créateurs.le onlne qui était un espace de cconvivialité et de liberté va se flicker et devenir à 100% commercial et donc être impossible d'accès pour les jeux hors normes et hors formatage traditionnel.en bref
bien dit
dans tous les cas , lundi je vais au tribunal competent pour déposer une plainte contre sony .
lexsi93 j'ai rien compris a ce que tu essaye de me dire
Désolé pour le double poste.
Citation
Ils l'ont créer pour faire vendre la console.Pff c'est vraiment inadmissible, SONY a crée la PS3 et le PSN pour nous, en retour, on les détruits...
Les hacks existent depuis le début de l'informatique, c'était à eux de sécuriser des données aussi importantes.
Vous avez tous l'air de penser que les serveurs de sony étaient sans protection ... mais je doute fortement que ce genre de serveur ne soit pas ultra protégé et ça aurait pu arriver à n'importe quelle autre boîte.
Ha parce qu'on est sur que des données bancaires ont été volées ? C'est nouveau tiens.Rien qu'un petit sha1 sur le mdp aurait pu suffir. Et quelle entreprise avertit 10 jours après que des données bancaires ont été volées.
FNK : avoue tu bosses chez sony..
GunzWeeds + 100. Un tel acte n'est pas admissible mais défendre sony alors que depuis l'annonce de la sécurité sur le PNS, absolument rien n'a été effectué!!!
LA FAUTE REVIENT A SONY!!! Ils ont été prévenu et on négligé indéniablement le PNS et ses SÉCURITÉ!
Ha parce qu'on est sur que des données bancaires ont été volées ? C'est nouveau tiens.
Jaloux va lolRien qu'un petit sha1 sur le mdp aurait pu suffir. Et quelle entreprise avertit 10 jours après que des données bancaires ont été volées.
FNK : avoue tu bosses chez sony..
shigure_parker : Oui, ils ont même fait exprès . . .Répondre à ce commentaire
en quoi j'ai dis qu'il on fait exprès? Les failles on été ditent et rien n'a été fait alors continue de donner ton fric a sony et soit heureux au lieu de tourner en dérision ce que je dis!
j'adore