10 de mai. de 2011

Rede PSN da Sony usava Apache desatualizado, sem firewall! Mas que coisa não?

fonte: Gamevício
Entre 17 de abril e 19 de abril de 2011 a rede PlayStation Network foi atacada por hackers e muitas informações de usuários foram expostas, a rede continua fora do ar até hoje, dia 8 de maio, sem previsão de volta.

Sabe aquelas dicas básicas que você recebe logo que compra o seu primeiro computador? Coisas do tipo: mantenha seu sistema atualizado, use firewall e procure um bom anti-vírus, mesmo que grátis.

Não usar um sistema atualizado e não ter firewall é como gritar publicamente algo como “eu, me roubem!”, a diferença é que quando você faz isso na sua casa os afetados são poucos, agora quando você faz isso em uma rede com milhões de pessoas, o resultado pode ser catastrófico, como está sendo com a rede da Sony.

Bom, parece que a galera responsável pela segurança da rede PlayStation Network (PSN) não teve essa lição nas aulinhas de informatica básica do colégio, é o que revela matéria publicada no The Consumerist, em depoimento ao Congresso esta manhã, o Dr. Gene Spafford da Universidade de Purdue, disse que a Sony estava usando o software desatualizado em seus servidores – e sabia disso meses antes das falhas de segurança recentes que permitiram que os hackers para obter informações confidenciais de mais de 100 milhões de contas de usuário.

De acordo com Spafford, especialistas em segurança de monitoramento de fóruns na Internet aberta aprendeu meses atrás que a Sony estava usando versões antigas do software de servidor Web Apache, que “foi sem correção e não tinha firewall instalado.” O tema foi “, relatou em um fórum aberto, controlada por funcionários da Sony” dois a três meses antes da violação de segurança recentes, disse Spafford.

Quando a PSN voltar, a Sony recomenda que o usuário inicie uma sessão e modifique sua senha. Além disso, se o usuário utiliza o mesmo nome ou senha da conta de serviços PlayStation Network or Qriocity para outros serviços ou contas não relacionadas, recomenda-se mudar esses dados de acesso também. Para proteger-se contra possíveis roubos de identidade ou outros prejuízos financeiros, o usuário deverá prestar atenção especial a extratos bancários, monitorando contas de cartão de crédito e outros relatórios financeiros.

Nenhum comentário:

Postar um comentário