■ソニー、PSN/Qriocity情報流出の新情報を公開 − カード情報は暗号化、個人情報は暗号化せず - Phile-web ■Update on PlayStation Network and Qriocity 【攻撃者に対して】 重要なところをピックアップ&その他の情報をまとめると大体こんな感じに。■:テクノロジーセキュリティ会社と綿密な調査を行っている。 ■:徹底的にハッキンググループなどを調査している。 ■:法的措置を含た処置を、積極的に進めている。 【個人情報に関して】 ■:個人情報が流出が確認されるまで26日(北米時間)だったため、情報公開に時間が必要だった。 ■:流出したと思われる情報は、氏名/住所/購入履歴など(割愛) ■:個人情報は、暗号化されずに保存していた 【クレジットカードの情報に関して】 ■:クレジットカード情報に関しては、流出した痕跡は確認されていない。 ■:確認されていないものの、100%と流出していないと言い切れる物でもない。 ■:クレジットカード情報は暗号化されていた。 □:仮に流出していたとしても、番号などがそのまま出回るというわけではない。 ■:さらに、CVCやCSC等のセキュリティコードはシステムに元々情報が存在していないため、流出自体もない。 ■:つまり、肝心な情報が欠損しているため、仮にカード情報が流出していて、なおかつ暗号が解読されていたとしても、クレジットカードの情報(VISA等の種類)/有効期限/氏名?等のみで、そこから更に不正使用される可能性は低い。 □:流出した可能性のあるデータを利用するためには、残りの欠損しているデータ部分をランダムに選んで、何度も試していくしか方法は無いが、現実的には成功の可能性は低く、なおかつ何度も試すことで該当するであろうクレジットカードを自動停止させる?(ここはたぶん) □:ただし、全を含めて100%と言い切れるわけではないので、念のため使用履歴のチェックを促している。 【ユーザーや、今後について】 ■:7700万件全てのユーザーに対して直接Eメールを送っている。 □:登録サービスにより、それに対応した複数のメールが送られることもある。 ■:今後はネットワークインフラを強化していく ■:セキュリティを高めるため、データセンターを更に安全な場所に引っ越しをしている。 ■:昼夜を問わずに作業を行っている ■:近日中に復旧に向けたアナウンスが行える見込み。 □:ただし、全てのネットワーク環境の安全性が確保できてからでなければ、オペレーションを復旧するつもりはない。 一部報道では、既に訴訟問題に発展しているようなので、今後の焦点は「実際にどの程度のユーザーの情報が漏洩したのか」に注目が集まりそう。 7700万件という数値には、サブアカウントも含まれるはずなので、実登録件数は多くても5〜6000万件ぐらいになりそうだし、全ての情報が漏洩したとも思えないので、被害数は更に少なくなりそうか。 それでも、かなりの数になりますけどね・・・ こういうときは、サブアカの振り分けが面倒なことになりそうで申し訳ない感じもします。他には、英国の政府機関ICOが、顧客のクレジットカード情報が適切に管理されていたか?の調査に入ったとの事。 一見話がどんどん大きくなっていますが、ここは逆に侵入はされた物の「適切に管理されていた」というようなお墨付きをもらいたい所か。 個人情報が流出して、お墨付きというのも まぁ、そのためにも、クレジットカードのデータに関しては流出していないことを祈る感じか。変な話ですけどね とりあえず、個人情報を納めているデータセンターを、更に安全な場所に引っ越しをしているという事なので、こんどは完璧にデータを保護してもらいたい所です。 引っ越しとなると、体力も必要そうだね〜 多分だけども、別に物理的にデータセンターを動かしているという意味じゃないと思うから。ネットワークの3階層目ぐらいに接続していた物を、10階層目ぐらいに移動という感じのイメージだと思う。 あっ、そっか〜 本気で言っていたのか・・・まぁ、具体的にどういう作業をしているのかは謎なので何とも言えんけど。移動の他にも、個人情報も暗号化させると共に セキュリティを更に強固にしたとしても120%安全なシステムは長いスパンで考えると難しいかもしれないし、もし万が一不正侵入されたとしてもダミーデータがあれば保険的に良いかもね。ダミーデータを用意したりするのも有効そうですね。 まぁ、そんなところへ侵入する輩が、ダミーデータ場所と本データ場所を間違えるとも思えないが・・・。 あと、最終的にどうなるかは分かりませんが、もう少しマスコミ(特にTV)には、現状をもう少し性格に伝わるように報道してもらいたい所。 今のところ、過去最大規模の7700万件の個人情報流出が 現状どの程度の情報が流出しているかがハッキリしていないからね。強調されまくっていますからね。 まぁ、不正アクセス開始〜PSN停止まで結構なタイムラグがあったので、数千万件単位の流出は充分あり得そうですが、「侵入開始」−「データ発見」−「DL開始」−「不正発覚&PSN停止」全体のタイムラグ次第ですが、はたして・・・。 書くこと(思うこと)が多すぎて書き忘れていたので追記。 もうひとつは国の対応かな・・・・・ば〜か。バカはどっちですか! いやさ、今回の件でSonyに対して国(政府)が釘を刺す事自体は良いことなんだけど、それだけって言うのは今回の件では正直いただけないかと。いきなり何を言っているんですか!! 「一般論として、民間企業の持っている個人情報は、保護に企業が最大限努めてもらうことが必要だ」と語ったようですが、極論を言うと「現在人類の英知で構築できる最高のセキュリティ」が突破されてたらどうするの? それは極論過ぎると思いますが・・・ これは分かりやすい表現をしただけで、セキュリティが突破されてしまったと言う事で世界最高とまでは行かないまでも、普通に考えて国内でもトップクラスのネットワークセキュリティを持っている企業という事で、ここが突破されてしまったと言う事は、他の企業はもちろん、日本政府のネットワーク関連セキュリティも充分危うい事になっていると思って良いかもしれません。確かにそう考えると怖いね〜 今回はPS3(ゲーム機)の問題から発展してPSNが集中攻撃を食らった感があるので、正直気合いを入れてハッカーと戦って、総攻撃を食らって腰砕けにされたという感じなので、ソニーにとってはかなり、真面目に戦っていただけなのに悲惨な結果になってしまった所でしょうか。もちろん政府はそんな事情までは把握してないと思いますが、素人考え的にも普通に国内トップクラスのセキュリティ能力を誇るソニーが突破されたという事自体に、国内ネットワークセキュリティ全体の問題として、もっと深刻に受け止めて貰いたいと言いたかった。 なるほど・・・・ もちろん、PSNのシステムは完成してから月日が浅いので、セキュリティに欠陥があった可能性も充分あります。ただ、ネットワークサービスに関しては、それ以外にも様々なコンテンツサービスを抱えていますし、コンシューマゲーム機の中でPS3のセキュリティが一番強固だった実績からも、特別大きな穴があったとも思えません。 とりあえず、更に強固なセキュリティを一日も早く構築し、サービスを再開してもらいたい所です。 追記2 クレジットカードの流出に関して、情報の記載が不十分だったので追記。話が少々ややこしくてスルーしてしまったのだが、大事なところだったようで申し訳ない。 レザの理解に誤りがあれば、コメントなどでご指摘をお願いします。 つまるところ、クレジットカードに関しては 一番?肝心な、CVCやCSC等のセキュリティコードのデータそのものがサーバー上に存在していないという点で、クレジットカードの不正利用はほぼ不可能?不正利用される可能性は限りなく0に近い感じのようですね。 ただ、不正使用される可能性は0ではないし、一部の情報が流出してしまった可能性があるという時点でセキュリティが低下する事には変わりはないので、注意を促しているところか。 とりあえず、ソニーとしてはセキュリティの再構築はもちろん、流出した/流出していない情報を一刻も早くまとめて発表したいところでしょうね。 |
■:ブログランキング:■ 面白い記事があれば、以下の画像のいずれかを1日1回クリックでブログが元気になります。
|
<< 前記事(2011/04/28) | ブログのトップへ | 後記事(2011/04/28) >> |
タイトル (本文) | ブログ名/日時 |
---|
内 容 | ニックネーム/日時 |
---|---|
これさ |
ああ 2011/04/28 19:36 |
トヨタの次はソニーか |
GT 2011/04/28 20:32 |
とにかく、マスコミ各社やブログの管理者やらにお願いしたいのは、ソニーに落ち度はあるけど、サイバーテロと言える”重大な犯罪”であることだけは正確に伝えてほしいです。SCEに問い合わせて”徹底的に今回の犯人連中を追い詰めて”と要望をしておきました |
NAC 2011/04/28 20:36 |
そもそも個人情報が盗まれたことが確定したわけじゃないぞ |
ああ 2011/04/28 20:40 |
いや、だからさ |
あ 2011/04/28 20:51 |
>>PSNの信用を回復させるのはほぼ不可能だぞ |
K2 2011/04/28 20:56 |
こんくらいじゃPS3はまだまだおわんねーだろ |
名無しさん 2011/04/28 20:57 |
俺、クレジットカード決済者。ナンバー抜かれたかな?まっ、被害出たらSONYに賠償してもらうべ。少々酷かもしれないが。 |
BOOWY 2011/04/28 21:05 |
>今回の件じゃなくてどこもダメなんだよ きっと |
あ 2011/04/28 21:10 |
これでps3終わられても困るわ |
m 2011/04/28 21:11 |
K2さんに聞きたい事があります。PSNはバックアップ取ってるんですか?バックアップ取ってあればもう少し早く復旧したんじゃないですか?そこんとこ詳しく教えて下さい。宜しくお願いします_(_._)_ |
... 2011/04/28 21:12 |
真面目にハッカーと戦ってるソニーがバッシングされて |
仰る通り 2011/04/28 21:21 |
>バックアップ取ってあればもう少し早く復旧したんじゃないですか? |
ああ 2011/04/28 22:03 |
>仰る通り |
あ 2011/04/28 22:06 |
>BOOWY |
2011/04/28 22:12 |
今回賠償額はどれくらいになるのか全く予想が出来ませんな |
ゴム 2011/04/28 22:25 |
↑BOOWYはカリスマバンド。余裕でクレカブラック使用。 |
2011/04/28 22:33 |
↑↑ |
... 2011/04/28 22:37 |
とりあえずクレカ再発行しといた |
2011/04/28 22:37 |
今回のクラッキングにPS3は使われてるんだろうか? |
結局 2011/04/28 22:42 |
何だかんだで、オンとストアが使えんのは暇ですな |
もも 2011/04/28 22:51 |
>ああ |
... 2011/04/28 23:13 |
↑データそのものがなくなったわけじゃねぞ |
ああ 2011/04/28 23:32 |
まあ、ハッカーにとってセキュリティーが強固なほど挑み甲斐があるんだろうな |
名無し 2011/04/28 23:43 |
この発表の内容で冷静な発言の方はクレジット決済をしてない方なんでしょうね |
R 2011/04/28 23:57 |
東電の「40mの超津波を想定していなかったのは、悪」と同じバカさを感じる。 |
なんだかねぇ 2011/04/29 00:00 |
>今回のクラッキングにPS3は使われてるんだろうか? |
AVC-M370 2011/04/29 00:34 |
しかし今回の件で興味を引いた事が一つ。 |
どうせなら復旧一番乗りでFF5を買いたい 2011/04/29 00:38 |
こうやって不安を煽るバカがいるのは原発と変わらんね |
不安をバカ 2011/04/29 02:06 |
リージョンごとに輪番で復旧とかにしないと、サーバー落ちたりしないかな? |
復旧の時 2011/04/29 05:32 |
企業内システムならいざ知らず、ネットワークサービスの個人情報を暗号化してないのはだめだろ |
= 2011/04/29 06:18 |
クレジットカード使ってない人や使い慣れてない人のコメント多いね。 |
あ 2011/04/29 07:57 |
セキュリティの全くない日本政府にだけは言われたくないですよね。 |
おつ 2011/04/29 08:11 |
なるほど・・・。そもそもアカウント作成時、”セキュリティコード”は入力しなかったような。だからサーバ上にも存在しないと。でも、”セキュリティコード”以外の情報(番号、有効期限)と、Signature(通常、氏名ですよね?)は入力したから存在する。と。 |
ピキ 2011/04/29 08:50 |
<< 前記事(2011/04/28) | ブログのトップへ | 後記事(2011/04/28) >> |
メルルのアトリエ限定版 ■ドラマCD付き通常版 |
PSP碧の軌跡 完全限定生産版 ■ドラマCD同梱版 ■通常版 |
相互RSSリンク 上段:ゲーム系 下段:画像 動画/板系サイト |
| |||
イチオシ:お勧めタイトル
|
■特典バッグ付き通常版はこちら |
Steins;Gate限定版 ■:Steins;Gate(通常版) |
■:PlayStation3 ■関連記事はこちら |
■:PSPタイトル |
■:PlayStation3 ■関連記事はこちら ■メルルのアトリエ限定版 ■メルル通常版ドラマCD付き ■パワースマッシュ4 ■マスエフェクト2 ボーナスC ■ブリーチ・ソウルイグニッション |
■:PSPタイトル ■ダンボール戦機 プラモ同梱 ■グロリア・ユニオン ■ガンダムメモリーズ |
■:PlayStation3 ■限定版はこちら。両ver特典有 ■関連記事はこちら ■マルチプレイスキン付き |
■:PSPタイトル ■限定版はこちら。両ver特典有 ■関連記事はこちら ■グングニル ■AKIBA'S TRIP サントラ付き |
エルシャダイ 特典PASS付き |
|
|