За сохранность личных данных Sony ответственности не несёт

Илья 'RT' Анников, 3 мая 2011 года в 18:38


В связи с последними событиями, самое приличное, что приходит в голову, это коронное восклицание AVGN: "What were they thinkin'?!" (англ. "о чём они думали?!"). Действительно, а о чём? Уж явно не о безопасности данных своих драгоценных (?) клиентов.

Для тех, кто в танке, напомним, что произошло. Пару недель назад некие взломщики подобрали двузначный пароль  "пробили" защиту PlayStation Network и похитили данные почти 25 миллионов аккаунтов. Поначалу любители халявы и фанаты пиратов радовались новой возможности качать любой контент из PS Store совершенно безвозмездно. Однако радость была недолгой, через некоторое время Sony Online Entertainment закончила сеанс коллективной мастурбации и отключила PSN от греха подальше. Надо ли говорить, что сервис до сих пор недоступен. Но это полбеды. Сегодня SOE снизошла до пресс-релиза, в котором аккуратно раскрываются масштабы катастрофы:

«При проверке инженеры и консультанты по вопросам безопасности компании выяснили, что могли быть украдены личные данные 24,6 млн. клиентов SOE, а также часть информации из устаревшей базы данных 2007 года. В частности, информация о номерах и сроках действия около 12 700 дебетовых и кредитных карт клиентов, проживающих вне территории США, а также информация об около 10 700 транзакций по картам клиентов из Австрии, Германии, Нидерландов и Испании. Данные о кодах безопасности личных кредитных карт не были скомпрометированы».

Интересно, что в рассылке пользователям PSN от 29 апреля картина описывается как более удручающая:

«На данный момент мы хотим сообщить, что предварительные предположения позволяют сформулировать утверждение, что неуполномоченные лица имели доступ к информации, предоставленной Вами: имя, почтовый адрес (город, штат/провинция, почтовый индекс), страна проживания, адрес электронной почты, дата рождения, пароль PlayStation Network/Qriocity и вход в систему, а также название учетной записи PlayStation Network. Более того, доступ к платежной информации, сохраненной в рамках этой учетной записи, а также список покупки товаров и платежный адрес (город, штат/провинция, почтовый индекс), возможно, были также заслежены».

И далее: «Мы предупреждаем, что номер банковского счета (кроме пароля) и дата истечения его срока, вероятнее всего, были дискредитированы».

То, что данные "вероятнее всего" дискредитированы стоит округлить до "дискредитированы", т.к. есть реальный риск расстаться с n-ой суммой с Вашего банковского счёта. Некоторые зарубежные сайты уже сообщали о хищениях со счетов нескольких сотен пользователей PSN. Достоверность этой информации можно поставить под сомнение, но не учитывать её вовсе также не стоит.

Вероятнее всего, основной целью будут карты североамериканских банков, однако исключить вероятность того, что база уже "пошла по рукам" (не бесплатно, разумеется) и воры каждой страны захотят получить деньги своих соотечественников, нельзя. Что делать в таком случае? Самое быстрое – это позвонить в службу поддержки Вашего банка и заблокировать карту, объяснив ситуацию. После этого Вам придется наведаться в банк и заполнить заявление на досрочный перевыпуск карты. За это Вам придется заплатить, плюс к этому в течение недели-двух Вы будете лишены возможности пользоваться засвеченной кредиткой. Менее безопасный, но более простой вариант – дойти до ближайшего банкомата, снять все деньги с карты, а потом уже закрыть счёт. Такой сценарий сведет к минимуму затраты времени, сил и средств. Разве что остатки суммы, внесенной за годовое обслуживание, Вам, конечно же, никто не вернет. В случае с картами Gold/Platinum - это вполне ощутимые потери.

А что же Sony? Как компания собирается искупить свою вину за неработающий третью неделю PlayStation Network и компенсировать вышеописанные мытарства? Обратимся к пресс-релизу:

«В качестве компенсации SOE предоставляет клиентам право пользоваться своими сервисами в течение дополнительных 30 дней плюс по одному дню за каждый день отключения системы».

Невиданная щедрость! Особенно учитывая тот факт, что сам по себе PSN заявлен как бесплатный сервис, а PlayStation Plus до сих пор недоступен в некоторых регионах. Как говорили древние римляне, penis gratis quantum satis.

«Кроме того, компания делает все, чтобы помочь клиентам защитить свои личные данные: так, SOE планирует предложить содействие в подключении к сервисам по защите личных данных или аналогичным».

Спасибо, уже защитили. По-видимому, самым надежным способом защиты своих персональных данных и данных кредитных (дебетовых) карт является НЕ передача их корпорации Sony.

Доверие потребителей к японскому гиганту серьезно подорвано. Что делать дальше – личное дело каждого. Моя карта уже неделю, как заблокирована, и, при первой же возможности, я постараюсь оставить минимум достоверной информации в профиле PlayStation Network, а все расчеты в Store сведу к активации платежных карт.

P.S. По слухам, виновных в SOE нашлось аж 200 человек, которые были незамедлительно уволены.

N.B. Выдержки из лицензионного соглашения SON:

16. ОТКАЗ ОТ ГАРАНТИЙ И ОГРАНИЧЕНИЕ ОТВЕТСТВЕННОСТИ

За исключением изложенного в настоящих Условиях, мы не даем никаких гарантий качества, функциональности, наличия, полноты, правильности или работоспособности Sony Online Network, а также любых услуг, предоставляемых посредством Sony Online Network. Мы не гарантируем постоянного наличия Sony Online Network, а также отсутствия ошибок в PSN, и мы не несем никакой ответственности за невозможность приобретения вами любых услуг или пользования ими.

...

Мы отказываемся от всякой ответственности за потерю данных, несанкционированный доступ к вашим данным, учетной записи Sony Online Network или бумажнику Sony Online Network, а также за ущерб вашему программному обеспечению или оборудованию, возникший в результате использования Sony Online Network или доступа к Sony Online Network.

301 комментарий
3 мая 2011 года в 20:49

Интересно, а каков шанс вообще найти взломщиков??

+1 0   -1 0
JapGameFun
LittleBigGamer
13774
3 мая 2011 года в 20:50

Hackers - verdammtes Arschloch.

+1 0   -1 0
Самый главный
RT
Α & Ω
1
3 мая 2011 года в 20:51

2tyman333:

50/50: либо найдут, либо нет.

+1 0   -1 0
3 мая 2011 года в 20:53

щас у сони них продажи упадут в низ из за этого. я раньше только всем клиентам предлогал ps3 красату эту а теперь хрен буду xbox360 предлогать СУЧАРЫ ОНИ

2Road Tripper: НИ КОГО ОНИ НЕ НАЙДУТ ЕСЛИ ТОЛЬКО В ЧЕРАШНИЙ СТАКАН НЕ ДОПИТЫЙ

+1 0   -1 0
Speedkill1
Главный Хейтер
21482
3 мая 2011 года в 20:57

фффууууууу

tvitti:

щас у сони них продажи упадут в низ из за этого. я раньше только всем клиентам предлогал ps3 красату эту а теперь хрен буду xbox360 предлогать СУЧАРЫ ОНИ

2Road Tripper: НИ КОГО ОНИ НЕ НАЙДУТ ЕСЛИ ТОЛЬКО В ЧЕРАШНИЙ СТАКАН НЕ ДОПИТЫЙ

+1 0   -1 0
RusStarik
Insert muffins here
12872
3 мая 2011 года в 20:57

2Road Tripper:

Проблемы да, бесят, но тут-то какая проблема? Ну хакнули их и что? Для любой системы ключ найти можно - было б время и средства. Ну украли у кого-то там какую-то инфу и что? Всю её можно сменить за час. Sony не несёт ответственности за кражу, ну и что? Это ЧП, ФМ, да и в соглашении прописано всё. Какие могут быть притензии и недовольства? А то, что данные могли быть дискредитированы сообщали ещё на прошлой неделе - времени было море.

Да и орут все так, будто у всех по лярду украли, а хоть у кого-то тут пропажи были? Или вас от ломки по сетевухе покалечило?

Я реально вас не понимаю...

P.S.: Найти взломщиков шанс сейчас нулевой. Он даже непосредственно во время взлома минимальный... Если, конечно, не школота ломанула...

+1 0   -1 0
Автор
DarkVampire
10952
3 мая 2011 года в 20:59

2Painkiller:

А потом король оказался гол, а его одежда, невидимая для челяди, - мифом.

2Road Tripper:

Да нет, собрать факты в одном материале и расположить их в хронологическом порядке - это можно, но расследование... Представляю, как это будет выгладить...


Звонок хакеру:

Здравствуйте, вас беспокоят журналисты gotPS3. Не расскажите нам, как вы увели данные у Sony? Обещаем, что ваше имя нигде не всплывет...


2YeRUS:

Расследование (сбор фактов и оформление их в материал) может быть проведено лишь в том случае, если эти факты можно проверить лично. В любом другом случае это не расследование, а гадание на кофейной гуще. *Ой, Вань, гляди, какие клоуны*...

Как раз из этого разряда. Илья в своей колонке собрал практически всю доступную сейчас официальную информацию (делаю скидку на то, что завтра Sony может от своих слов отказаться или еще чего-нибудь придумает), а возможности проверить слухи у нас нет. Так и живем. Вытираем сопли об аудиторию издания... Ну, это перефразируя нескольких юзеров.

+1 0   -1 0
3 мая 2011 года в 21:01

акции SONY еще неделю назад начали падать вниз.. дуралеи, знаете ведь, что намеренно вас трахать начали, нет бы усилить безопасность..

tvitti:

щас у сони них продажи упадут в низ из за этого.

+1 0   -1 0
3 мая 2011 года в 21:02

Может я один такой умный но я специальную карту завёл для покупок в интернете и на ней появляются деньги только когда я что то хочу купить !

+1 0   -1 0
3 мая 2011 года в 21:05

Road Tripper:

YeRUS:

ага! есть же хакерские форумы, irq каналы,группы в facebook и пр.пр.пр 1000% что-то там мутилось этими мудакми. Это было бы интересно узнать хоть что-то, чем читать сопли авторов gotps3.Вы же серьёзные ребята, а не мыльная опера)

Именно поэтому для нас очевидно, что это несерьезно) С таким же успехом можно устроить расследование убийства Кеннеди. Вдруг убийца на каком-нибудь форуме убийц похвастался подстреленным президентом!

ну тогда дальше сопли жуйте)) а я сам пороюсь)) вот, например,те, кто по моему мнению попадают под подозрение, как угражавшием работоспособности psn и те, которым должен писать RT,а не форсированно обгаживать сони)

Анонимус состоит главным образом из пользователей всевозможных имиджбордов и интернет-форумов. В добавок к этому, существует ряд вики-сайтов и IRC-сетей, созданных с целью преодоления ряда ограничений имиджбордов. Подобные способы общения представляют собой средства, при помощи которых Анонимус, участвующий в Project Chanology общается и организовывает протесты[6][7].

«Широкая коалиция обитателей интернета»[8] связана интернетом и такими сайтами как 4chan,[6][8] 711chan,[6] Encyclopædia Dramatica,[9] IRC-каналами,[6] и YouTube[1].

Операция «Расплата»
Серия DDOS- и прочих атак (в.ч. взломов) на сайты организаций и частных лиц, продвигающих законы об авторском праве, ограничении свободы в интернете, занимающихся поиском и преследованием так называемых «пиратов». Продолжение «Операция «Расплата»» получила всвязи с арестом Джулиана Ассанжа, основателя сайта Wikileaks. Тогда были взломаны:

Платежная система PayPal — заблокирован сайт и нарушена система обработки электронных платежей.
Платежная система Mastercard — аналогично.
Платежная система Visa — аналогично.
Банк PostFinance — нарушение возможности осуществлять онлайн-банкинг.
Сайт сенатора Joe Lieberman’a (первый сайт правительственного уровня (.gov)) — лоббировавшего принятие закона, согласно которому Ассанжа можно привлечь к ответственности по обвинению в шпионаже.
Страница и личный e-mail бывшего губернатора Аляски Сары Пэйлин — призывавшей физически устранить Ассанжа.
Сайт адвоката, представляющего 2 шведок, по обвинению в изнасиловании которых Ассандж был арестован.
Сайт шведского правительства.
Сайт шведской прокуратуры, по запросу которой Ассанж был арестован.
Портал интернет-магазина Amazon.com — на серверах которого до 8 декабря 2010 г. работал WikiLeaks,

вот! у этих казлов есть опыт ломания даже мастеркарда и визы! у них вполне достаточно знания, чтобы взломать и psn. а поводом послужил арест Геохота, который они считают, наступлением на свободу информации и достаточным основанием для ответной атаки. всё сходится)

Администрация gotps3 может выслать гонорар мне на яндекс.деньги за проведённое раследрование)

+1 0   -1 0