Sony : le PSN rétabli, Sony Pictures piraté
Après plusieurs semaines passées hors service, le Playstation Network devrait être rendu opérationnel cette semaine. Mais c'est au tour de sa filiale américaine, Sony Pictures, spécialisée dans la production et la distribution de films, d'être victime de hackers. En un peu plus d'un mois, des millions de données relatives à ses clients ont été dérobées.
Il faudra ajouter
1 million de données volées sur Sony Pictures aux
77 millions dérobées sur le Playstation Network et aux
24 millions piratées sur Sony Online Entertainement. Mais qui veut la tête de Sony ? LulzSecurity, un groupe de hackers, voulant dénoncer le peu d'attention que porte Sony à la sécurité des données de ses clients. Une injection SQL aura suffi à dérober 1 million de mots de passe, de noms d'utilisateurs, dates de naissances et adresses.
Les injections SQL exploitent les failles de sécurité sur les sites qui interagissent de manière
non sécurisée avec une base de données, permettant ainsi à un attaquant de détourner les informations contenues dans ces bases comme il le souhaite. Ce type de failles, connu depuis prés de dix ans, est l'un des éléments basiques de la sécurisation des bases de données.
Le message des hackers de LulzSecurity appelle à la remise en cause du traitement de nos données. Les chiffres sont effrayants :
une injection suffit pour dérober 1 million de données. Après les réparations des usines touchées par le tremblement de terre du 11 mars, c'est sur les failles de sécurité que Sony devrait se pencher.
Il aura fallu plus d'un mois pour boucher celles du PSN et de Qriocity. Combien de temps faudra-t-il pour combler celle de Sony Pictures ?
Il n'y a aucun commentaire.