Perfecto, más compensaciones por parte de Sony
Verguenza estos de Sony... practicamente han accedidoa todos sus datos de las BBDD pero no teninan infraestructura suficiente como para copiarlo todo... increible, hasta la cocina han entrado.
Hola amigos. Somos lulzsec, bienvenidos al "Sownage". Aquí encontraréis varias colecciones de datos robados de las bases de datos internas de las redes de Sony y sus sitios, todos los cuales fueron obtenidos sin soporte externo o financiación.
Recientemente conseguimos entrar en SonyPictures.com y obtener la información de 1.000.000 de usuarios, incluyendo información personal, contraseñas, correos, direcciones, fechas de nacimiento, y todos los datos de Sony relacionados con sus cuentas.
Entre otras cosas, también hemos comprometido detalle sobre los admins de Sony Pictures (incluyendo contraseñas) junto con 75.000 "music codes" y 3.5 millones de cupones.
Debido a una falta de recursos por nuestra parte (The Lulz Boat necesita financiación!) no hemos sido capaces de copiar toda esta información, pero de todas maneras tenemos ejemplos
para probar su autenticidad. En teoría podríamos haber obtenido hasta el último bit de información, pero nos habría llevado muchas más semanas.
Nuestro objetivo no es hacernos notar como master hackers, si no que estamos aquí para otra cosa: sonypictures.com ha sido hackeada gracias a una simple inyección SQL, una de las vulnerabilidades más comunes, como todos deberíamos saber.
Gracias a una simple inyección, hemos sido capaces de acceder a TODO. Por qué poner tanta fe en una compañía que permite que la ataquen de manera tan simple?
Lo que es peor es que hasta el último bit de información que hemos tomado estaba sin cifrar. Sony guardaba más de 1,000,000 de passwords de sus clientes en texto plano. Es una verguenza y e inseguro: lo estaban pidiendo.
Algo embarazoso para Sony: el link para el SQLi está en los archivos que proveemos, e invitamos a cualquiera que tenga las pelotas necesarias a comprobar por ellos mismos que lo que decimos es verdad. Tal vez incluso quieras usar alguno de los 3.5 millones de cupones mientras puedas...
Incluido en nuestra colección están las bases de datos de Sony Belgium & Sony Netherlands. También contienen información variada sobre usuarios de sony y sus empleados.
¿Hackers? Deberia estar castigado con carcel el llamar a la inyeccion de SQL una tecnica hacker ... es como pintar con plastidecor y hablar de arte.
El online funciona o no? Espero que nos pongan algunos juegos que han sacado ultimamente como compensación..
Esta claro, pero lo que tampoco se puede permitir es que una empresa de tal nivel no se preocupe minimamente por sus datos.
Hay un torrent con 1 millón de cuentas..
link eliminado
Ale, a comprobar si estais en la saca.
PD: Están hasta las cuentas de los administradores y empleados de Sony Bélgica y Holanda.
#2527 tio, llevo viendo esa foto en este thread un par de veces y me estoy comiendo la cabeza, enserio eso puede funcionar o lo han hecho para hacer la coña?
respecto a los "hackers", por un lado bien por sacar vulnerabilidades del sistema, pero que no jodan a los jugadores.
#2536 El sistema reconoce las letras y las inserta en una base de datos, si el usuario que inserta tiene privilegios para poder borrar, y no se controla en ningún sitio la orden SQL ... puede colar perfectamente.
Siendo realistas, es bastante complejo que eso cuele, ya que con un minimo de seguridad lo controlas, pero si lo hacen lo mismo que los de Sony ... xD.
esto es la puntilla que le faltaba a sony, mu bien tiene que hacerlo con su proxima consola si no quiere comerse una gran mierda.
Llevo desde unas semanas antes del hackeo aquel sin tocar la play, hoy tengo ganas de meterme en el PSN para echar una partida a alguna parida, me meto en este hilo para ver el panorama y ahora la han vuelto a hackear, pero wtf xD
Que no han vuelto a hackear el Store-Network-pajas mentales que queráis haceros.
Han hackeado a Sony Pictures, que más bien poco o nada tiene que ver con el apartado videojueguil de la compañía... De momento no ha pasado nada con el online... Ara, que va un poco a pedales? Pues sí, pero porque tendrá miles de peticiones a la vez, y se satura, esperad unos pocos días que lleve todo restablecido y esté operativo 100%, e irá como la seda.