タグ

securityとsonyに関するtsupoのブックマーク (41)

  • asahi.com(朝日新聞社):ソニーにハッカーの集中砲火 エリクソン社も情報流出 - 社会

    ソニーのオンラインサービスで約1億人分の個人情報が流出した問題で、ソニーグループの携帯電話大手ソニー・エリクソンが扱う顧客情報が外部からの不正侵入で約2千人分流出していたことが25日、分かった。これでソニー傘下のゲーム音楽、携帯に関連した会社が次々と不正侵入を受けたことになり、情報流出はグループ全体に拡大。ハッカーによる集中砲火の様相を呈してきた。  ソニーによると、ソニー・エリクソンのカナダ法人が運営するウェブサイトの利用者約2千人分の名前、電子メールアドレス、パスワードが流出していることが現地時間の24日、発覚した。サイトでは、利用者がネット経由で携帯電話の付属品などを購入できる。ハッカーらの交流サイトでは、今回のサイトや不正侵入したハッカー集団の名前とともに、流出した情報もさらされている。  ソニーの情報流出問題は4月下旬、ゲーム機「プレイステーション」のオンラインサービス「プレイ

    tsupo
    tsupo 2011/05/25
    ソニー・エリクソンのカナダ法人が運営するウェブサイトの利用者約2千人分の名前、電子メールアドレス、パスワードが流出 // そろそろ、四天王ネタが出るころ。って、もう出てるかも
  • ソニー傘下のウェブサイトでさらなるハッキング被害--ギリシャとインドネシアで

    ギリシャのソニー・ミュージックエンタテインメントのウェブサイト「SonyMusic.gr」がSQLインジェクションによる攻撃を受け、8300人以上のユーザーの氏名、ユーザー名、電子メールアドレスがPastebin.comに掲載されたという。The Hacker Newsが米国時間22日に伝えた。この記事には、「hacked by b4d_vipera」(b4d_viperaによりハック)と書かれたスクリーンショットが掲載されている。リンクされたPastebinのページは、23日午前の時点で空になっている。 セキュリティ企業SophosのChester Wisniewski氏は、自身のNaked Securityブログの記事で、Pastebinのデータはパスワードや電話番号なども含んでいると主張されているが、それらは欠けているか偽造であり、掲載されたデータは不完全なもののようだと述べている。

    ソニー傘下のウェブサイトでさらなるハッキング被害--ギリシャとインドネシアで
    tsupo
    tsupo 2011/05/24
    ギリシャのソニー・ミュージックエンタテインメントのウェブサイト「SonyMusic.gr」がSQLインジェクションによる攻撃 / インドネシアのソニー・ミュージックエンタテインメントのウェブサイトが改ざん
  • ソニーBMGサイトからユーザー情報流出か、今度はギリシャでハッキング

    Sophosによると、ギリシャのソニーBMGのWebサイトがハッキングされ、ユーザーの氏名、電子メールアドレスなどの情報が流出しているという。 セキュリティ企業の英Sophosは、ギリシャのソニーBMGのWebサイトがハッキングされ、登録ユーザーの情報が流出したようだと5月22日付のブログで伝えた。 同社によると、ギリシャのソニーBMGサイトである「SonyMusic.gr」の登録ユーザーのデータベースが流出し、ユーザー名、氏名、電子メールアドレスなどの情報が外部のWebサイトに掲載されたという。何者かがSQLインジェクションの手口を使ってSonyMusic.grのサイトに不正アクセスしたと、Sophosは推定している。 「完全無欠のWebサイトを構築することは、特にソニーほどの規模になれば不可能に近い」とSophosは指摘。今回のように自動化されたSQLインジェクションツールを使えば、そ

    ソニーBMGサイトからユーザー情報流出か、今度はギリシャでハッキング
    tsupo
    tsupo 2011/05/24
    ギリシャのソニーBMGサイトである「SonyMusic.gr」の登録ユーザーのデータベースが流出し、ユーザー名、氏名、電子メールアドレスなどの情報が外部のWebサイトに掲載された / SQLインジェクション?
  • 2011年4月版 PSNが全部話題を持ってった - @IT

    洋介山 bogus.jp 2011/5/13 原発の問題と余震はまだまだ続いているものの、計画停電もなし崩しになくなっていき、徐々に落ち着きを取り戻して通常業務に戻りつつあるTwitterのタイムラインです。 セキュリティクラスタでも震災関連の詐欺やフィッシングに関する話題は徐々に減り、大規模な侵入とメジャーなWebアプリの脆弱性についての話題が増えた4月でした。 PSNが侵入を受けて個人情報をごっそり抜かれた件 4月20日、ソニーのPS3やPSPから接続してアプリケーションの購入などを行えるサイト、「プレイステーションネットワーク」(PSN)が攻撃を受けて、停止するという事件が勃発しました。 当初日では「サイトが停止している」というだけで、それほど大きく取り上げられませんでした。しかし停止期間が伸びるに従って、「ただのサイト停止ではない」という疑問を持つ人が増え、まずは海外のアカウ

    tsupo
    tsupo 2011/05/16
    海外ではすでにCVV入りのクレジットカード番号データベースが流出したり → PCIDSS 的には CVV は保存しちゃいけないんですよね?
  • ソニー情報流出、1億人分超が確実に

    ソニーグループのオンラインサービスから個人情報が流出した問題で、米Sony Online Entertainment(SOE)から盗まれた可能性があった約2460万人分の個人情報について、情報流出が確認されたことが分かった。 PlayStation Network(PSN)の約7700万人全員分の情報も盗まれていたことが判明しており、流出規模は1億人分を超えることになった。 SOEは「EverQuest」などのPC向けオンラインゲームを運営。システムは4月16~17日に不正侵入された。 関連記事 ソニー米子会社サイトから約2500人分の情報流出 Excelファイルが丸見えに ソニーの米国子会社Sony Electronicsのサイトから約2500人分の個人情報が流出。Excelファイルがサーバ上にそのまま置かれていた。 ソニー、新たに2460万件の個人情報流出の可能性 PCオンラインゲーム

    ソニー情報流出、1億人分超が確実に
    tsupo
    tsupo 2011/05/10
    Sony Online Entertainment (SOE) から盗まれた可能性があった約2460万人分の個人情報について、情報流出が確認された / PSNの7700万人分と合わせ、1億人超の情報流出
  • ソニーのサイトにヤバい脆弱性 : はちま起稿

    ソニーのサイトにヤバい脆弱性 2011年05月07日20:10 ソニー コメント( 3 ) Twitter はてなBM ソ任天堂 1 名前:名無しさん@涙目です。(東日)[] 投稿日:2011/05/07(土) 19:21:33.85 ID:aJKbvXy/0 踏むとソニーのロゴが任天堂になって表示される http://www.sonyproductinformatie.nl/main/search.php?searchfield=%3Cstyle%3E%23logo{background-image:url%28http://www.nintendo.co.jp/img/logoNintendo.png%29%20!important;width:134px%20!important;%3C/style%3E&x=19&y=20 ◆クロスサイトスクリプティング - Wikiped

    tsupo
    tsupo 2011/05/08
    sonyproductinformatie.nl の検索窓に XSS 脆弱性
  • ソニー顧客情報、米家電販売会社からも流出 : 経済ニュース : マネー・経済 : YOMIURI ONLINE(読売新聞)

    【ニューヨーク=小谷野太郎】ソニーは6日、米国子会社の傘下にある家電販売会社「ソニー・エレクトロニクス」のサーバーから、2001年当時の顧客情報約2500人分が流出したと発表した。 相次ぐ個人情報の流出で、ソニーの情報管理体制に改めて批判が高まりそうだ。 ソニー・エレクトロニクスによると、流出したのは01年に実施した懸賞キャンペーンの応募者の名前と住所の一部などで、大半が米国在住者のものとみられるという。3件の電子メールアドレスも含まれていた。 同社の関係者が、ハッカー向け情報サイトに、顧客情報を閲覧できる社内向けサイトのアドレスが掲載されているのを見つけたという。 社内向けサイトには、応募者リストが残されていた。アドレスさえ分かれば外部から閲覧できる状態だったため、何者かがこのサイトのアドレスを盗み出し、公開したとみられる。

    tsupo
    tsupo 2011/05/07
    米国子会社の傘下にある家電販売会社「ソニー・エレクトロニクス」のサーバーから、2001年当時の顧客情報約2500人分が流出 / アドレスさえ分かれば外部から閲覧できる状態
  • PSNユーザーのクレジットカード不正利用されたの声が続々と届く。取引履歴に注意を

    「その形跡が見つかっていない」ため盗まれたのかどうかすら不明の『PlayStation Network』および『Qriocity』のクレジットカード情報ですが、海外のPSNユーザーから「クレジットカードを不正利用された」との声が続々と届いています。 アメリカゲームニュースサイト『Shacknews.com』編集ディレクター、ガーネット・リー(GarnettLee)氏は「同僚のクレジットカードが1,500ドル分、ドイツ料品店で決済された」とTwitterでつぶやいています。 Twitter / @GarnettLee: bummer, one of our writers … 『Shacknews.com』を運営している会社『GameFly』のオフィスはロサンゼルスにあるため、それがドイツで決済されたとなるとたしかにおかしなことです。 また、雑誌『Wired』などを傘下に持つアメリカ

    PSNユーザーのクレジットカード不正利用されたの声が続々と届く。取引履歴に注意を
    tsupo
    tsupo 2011/04/29
    『海外のPSNユーザーから「クレジットカードを不正利用された」との声が続々と届いています』
  • ソニー、ハッカーとの暗闘 脆弱だった「プレステネット」 ゲームジャーナリスト 新 清士 - 日本経済新聞

    ソニーが26日に発表したオンラインサービスからの個人情報流出は、世界で7700万人分と過去最大規模になる可能性が高まった。グループ会社が運営する映画音楽ゲームソフトなどのインターネット配信サービスの会員情報が不正アクセスによって漏洩したもようで、ハッカー集団の関与が取り沙汰されている。ソニーとハッカーとの間では今年に入ってから暗闘が繰り広げられており、比較的安全とされていたゲーム機を使った配

    ソニー、ハッカーとの暗闘 脆弱だった「プレステネット」 ゲームジャーナリスト 新 清士 - 日本経済新聞
    tsupo
    tsupo 2011/04/28
    クレジットカードの情報をテキストファイルとして送信 / 収集した情報がオンラインのサーバ上に置かれていた // ゲーム機本体がいくら堅牢でも、サーバー側が脆弱だとどうしうようもない
  • ソニーのネット不正侵入で欧米顧客が動揺、プレステ離れの兆しも

    [ロンドン/ニューヨーク 27日 ロイター] ソニー6758.Tのオンライン配信サービスが不正アクセスされた問題で、欧米のプレイステーション顧客の間では動揺が広がっている。早くもプレステ離れの兆しも出ている。 ソニーは27日、同社のゲーム映画などのオンライン配信サービスに不正アクセスがあったことを明らかにした。不正侵入があったのは、ゲーム配信の「プレイステーションネットワーク(PSN)」と映像・音楽配信の「Qriocity(キュリオシティ)」。全世界で7700万件の個人情報が流出した恐れがあるという。 ポネモン研究所の創設者であるラリー・ポネモン会長は「情報の流出は、他のどの問題にもまして憂慮される問題。『あなたの情報が失われたか、盗まれました』という手紙を送ってきた会社に怒るものだ」と述べた。 セキュリティ関連の専門家は、今回の問題でソニーが負担するコストは、顧客への対応、ネットワーク

    ソニーのネット不正侵入で欧米顧客が動揺、プレステ離れの兆しも
    tsupo
    tsupo 2011/04/28
    PSNは現在、サービスを停止 / 友人とネット対戦するにはXboxを使うしかなく、プレステとXbox両方を持っている人もXboxを使うようになる / ソニーの状況は「本当に深刻」
  • プレステ情報流出:「ハッカー集団とトラブル」専門家分析 - 毎日jp(毎日新聞)

    全世界で7700万人分の個人情報が流出した可能性があるソニーのオンラインサービス「プレイステーション・ネットワーク」。情報セキュリティーの専門家は「ハッカー集団とソニー側とが国外でトラブルになっていた」と、問題の背景を分析している。 情報流出を巡っては、ソニー・コンピュータエンタテインメントがホームページで21日、同日昼ごろからネットワーク障害により停止させていると掲載。23日には「障害」が「外部要因によるとみられる」と記し、ハッカーによる不正侵入を受けていることを明らかにしていた。森井昌克・神戸大大学院教授(情報通信工学)によると、インターネット上では21日から「アクセスできない」と話題になっていたという。 「ソニーはハッキングされたとは言っていなかったが、不確かな情報を出すと逆に混乱してしまう。被害の拡大を防ぐためにネットワークを遮断したというのは正しい対応だったのではないか」。森井教

    tsupo
    tsupo 2011/04/28
    森井昌克・神戸大大学院教授(情報通信工学)「不確かな情報を出すと逆に混乱する。被害の拡大防止のためにネットワークを遮断したのは正しい対応だったのではないか」
  • PlayStation®Network/Qriocity™をご利用の皆様へのお詫びとお願い - プレイステーション® オフィシャルサイト

    ホーム > ニュースルーム > プレスリリース > 過去のプレスリリース > 日におけるPlayStation®Network・Qriocity™(キュリオシティ) のサービス全面再開のお知らせ ソニー株式会社および株式会社ソニー・コンピュータエンタテインメント(以下SCE)は、Sony Network Entertainment International(以下SNEI)が、7月6日に日において、PlayStation®NetworkおよびQriocity™(キュリオシティ)の全てのサービスを再開することを発表いたします。 PlayStation®NetworkおよびQriocity™は4月におきた外部からの不正侵入により一旦全てのサービスを停止し、システムの徹底的な調査を実施するとともに、セキュリティ強化を目的とした様々な安全管理措置を実施してきました。これらに基づき、日では5月

    tsupo
    tsupo 2011/04/27
    「登録されているクレジットカード番号(セキュリティコードを除く)および有効期限に関する情報が不正アクセス者に入手された可能性を完全に否定することはできません」
  • SCE「カード使用履歴、定期的に確認を」 PSN個人情報流出で

    PlayStation Network(PSN)から最大7700万人分の個人情報が流出した問題で、ソニー・コンピュータエンタテインメントは4月27日、日語ページで流出の経緯を報告し、謝罪した。クレジットカード番号が流出している可能性を否定できないとして、カード使用履歴を定期的に確認するよう呼びかけている。 同社によると、流出は4月17~19日にかけて発生。流出したのは、PSN/Qriocityに登録した氏名、住所、電子メールアドレス、生年月日、パスワード、PSNオンラインID。また、購入履歴や請求先住所、パスワード再設定用の質問への回答などのプロフィールデータ、ユーザーがサブアカウントを作成した場合はサブアカウントのデータも流出した可能性がある。 登録したクレジットカード番号と有効期限も流出した可能性を「完全には否定できない」が、流出を示す形跡は見つかっていないという。セキュリティコード

    SCE「カード使用履歴、定期的に確認を」 PSN個人情報流出で
    tsupo
    tsupo 2011/04/27
    流出したのは、氏名、住所、電子メールアドレス、生年月日、パスワード、PSNオンラインID。購入履歴や請求先住所、パスワード再設定用の質問への回答などのプロフィールデータ、……
  • Expired

    Expired:掲載期限切れです この記事は,ロイター・ジャパン との契約の掲載期限(30日間)を過ぎましたのでサーバから削除しました。 このページは20秒後にITmedia ニュース トップページに自動的に切り替わります。

    tsupo
    tsupo 2011/04/27
    流出したのは、ユーザーの氏名、住所に加え、クレジットカードデータも含む可能性がある7700万人分の情報 / PSNとQriocityのユーザー個人情報は4月17~19日にかけて流出
  • http://japan.internet.com/webtech/20081215/2.html

    tsupo
    tsupo 2008/12/15
    SHA-3 Competition / 公開されている情報によると、現在、51個のアルゴリズムが候補 / 2010年に選考対象候補を発表し、2012年には勝者を発表、ドラフト化 / 2012年にSHA-3が標準化される予定
  • 日経プレスリリース: ソニー、暗号技術を構成するハッシュ関数アルゴリズム「AURORA」を開発

    日経新聞電子版のプレスリリースページ。各企業・団体の新製品、新サービスのプレスリリース(報道機関向け発表資料)など最新情報をまとめて掲載します。個別の企業名や業種での検索も可能で、原則、発表当日に掲載。

    日経プレスリリース: ソニー、暗号技術を構成するハッシュ関数アルゴリズム「AURORA」を開発
    tsupo
    tsupo 2008/12/15
    NISTが公募している次世代ハッシュ関数の選定を行うプロセス(SHA-3 Competition)に応募 / 候補アルゴリズムの一つとして正式に認定 / データの攪拌性能の高い複数の変換関数を接続 / 繰り返し構造を積極的に採用
  • 雑文発散(2008-07-05): WASF Conference 2008 Day 2 #5

    ▼ [雑] WASF Conference 2008 Day 2 #1 「EV SSLの意義と課題」日電子認証協議会の秋山さん。 EV SSLについてはそれなりに存在意義も課題も知っていたつもりだったのだけれど、弱い暗号強度の使用期限が割とすぐに来る(2010年12月31日まで)ことは把握していなかった。 ▼ [雑] WASF Conference 2008 Day 2 #2 「SQLインジェクション対策再考」HASHコンサルティングの徳丸さん。 「SQLのエスケープ再考」というエントリの再編集版といった発表だった。元記事もそうだったけど、問題点が整理されており、分かりやすかった。 HASHコンサルティング専属デザイナー(子供さんかな?)に描いてもらったという「危険なライオン」が可愛かった(笑) ▼ [雑] WASF Conference 2008 Day 2 #3 「携帯電話向けWeb

    雑文発散(2008-07-05): WASF Conference 2008 Day 2 #5
    tsupo
    tsupo 2008/07/07
    それなりの企業規模があるからこそ、4ヶ月のセキュリティ専門教育などができるわけで → そうそう、これはある程度以上の体力のある会社じゃないと無理。開発者全員にセキュリティ教育というのは必要だと思う
  • ITmedia エンタープライズ:ソニーのUSBメモリに「rootkit的」技術

    これらUSBメモリに付属するソニーの指紋認識ソフト「MicroVault USM-F」のドライバは、「c:\windows\」のディレクトリの下に隠れる形でインストールされるという。Windowsディレクトリ内のファイルとサブディレクトリを一覧表示しても、Windows APIではこのディレクトリとファイルが表示されない。 しかし、ディレクトリ名を知っていれば、コマンドプロンプトを使ってこの隠しディレクトリに入り込み、新しい隠しファイルを作ることも可能だ。しかも一部のウイルス対策ソフトでは、このディレクトリ内のファイルは検出されない。つまり、理論的にはマルウェアがこの隠しディレクトリを利用することが可能になるとF-Secureは分析する。 MicroVaultソフトは指紋認証を守る目的でこのフォルダを隠しているのだろうが、rootkit的な隠し技術を使うのは適切ではないとF-Secureは

    ITmedia エンタープライズ:ソニーのUSBメモリに「rootkit的」技術
    tsupo
    tsupo 2007/08/28
    rootkitはかつて、Sony BMGのCDに組み込まれているのが発覚して問題になったことがある。当時はまだ、rootkitを使ったマルウェアはそれほど多くなかったが、その後、この手口を採用したマルウェアが増加した
  • lucanian.net

    This domain may be for sale!

    tsupo
    tsupo 2007/04/24
    DoubleClickにとってネガティブな話題を報道するニュースポータルや企業が極めて少ないのは、何故かしら
  • SONY BMG、「MediaMax」アンインストーラ問題でさらなる深みへ

    SONY BMG MUSIC ENTERTAINMENTは約束通りメールイン方式プログラムにより、問題のXCPコピー防止ソフトを含むCDを交換する策を打ち出した。しかし、エンターテインメントの巨大企業にとって、トラブルの種は尽きることがないようだ。SONY BMGがコピー保護ソフトウェアを削除するために配布しているソフトウェア自体に、新たな問題が発見されたとセキュリティ研究者が指摘している。 研究者が問題にしているのは、SONY BMGがXCP(Extended Copy Protection)を削除するために配布しているアンインストーラとコピー防止プログラムMediaMaxのために用意されたアンインストーラ。この両方に深刻なセキュリティホールが存在するという。セキュリティ問題が先週はじめに明らかになり、SONY BMGは既にXCPアンインストーラの配布を中止している。 ところが11月17

    SONY BMG、「MediaMax」アンインストーラ問題でさらなる深みへ
    tsupo
    tsupo 2005/11/21
    返品理由としては『欠陥品』を選択してください