18 may 2011

Vulnerabilidad en pagina de recuperacion de passwords de la psn (Actualizado)

0


Y sigue lloviéndole sobre mojado a Sony, el fin de semana pasado Japón no permitía que la psn fuera restablecida argumentando que las políticas de seguridad que Sony estaba implementando aun no estaban completas, pues bien el día de hoy hay información de que el sitio de recuperación de contraseñas fue accesado por un hacker el cual podía cambiar la contraseña de cualquier cuenta de la PSN mientras se supiera el correo y la fecha de nacimiento registradas en la cuenta, recordemos que esta información fue la que los hackers presumiblemente obtuvieron después del primer ataque a la PSN, ocasionando así que Sony cerrara el sitio, por lo cual muchos usuarios que al fin recibieron el correo de recuperación de su contraseña se topan con que la pagina se encuentra en mantenimiento.

En estos momentos Sony no ha dicho nada al respecto así que esperemos un poco mas de información más adelante.

Fuente: Geekosystem

Sony ha anunciado que no ha habido ninguna intrusion en la pagina, sino que descubrieron que las cuentas son vulnerables a ser "hackeadas" debido a que los hackers tienen la informacion suficiente para rellenar los campos del formulario y cambiar los passwords en la pagina de Playstation.
Sony ha dado un breve comunicado via twitter:

"Desafortunadamente esto significa que las personas que aun estan intentando cambiar su password via Playstation.com o Qriocity.com,no podran hacerlo en estos momentos.
Esto es debido al mantenimiento que estamos realizando en la pagina y no tenemos aun un tiempo estimado de cuanto nos tomara.Mientras tanto aun sera posible seguirse conectando a la PSN por medio de su PS3 o PSP para jugar online, y ver a sus amigos y trofeos."
"Este mantenimiento solo afecta la pagina de internet, no a las consolas"

A pesar de esta informacion, recordemos que si no puedes cambiar tu password no puedes accesar a la PSN y "disfrutar de jugar en linea" como lo ha dicho Sony en este comunicado.

Asi que seguiremos esperando mas informacion conforme Sony responda las preguntas de distintos medios de comunicacion.

Fuente: EuroGamer

Finalmente Sony dio su comunicado final acerca de este problema y al final no fue tan complicado como se esperaba:

"Temporalmente desactivamos la pagina de la PSN y los servicios de Qriocity para recuperar las contraseñas. Contrariamente a algunos reportes no hay ningún hackeo en la pagina involucrado. En el proceso de la recuperación de contraseñas había una URL que podía ser explotada, y que subsecuentemente hemos arreglado."

"Los consumidores que no han cambiado su password para la PSN siguen estando invitados de hacerlo directamente en sus consolas PS3, o de lo contrario pueden hacerlo por el website tan pronto como vuelva a estar disponible."

Fuente:PlayStation Lifestyle

Read more

 
Design by ThemeShift | Bloggerized by Lasantha - Free Blogger Templates | Best Web Hosting