:

Szerző: Folyó Gergely

2011. március 9. 07:45

PS3-hack: személyes adatokban turkálhat a Sony

A múlt héten egy szövetségi bíró mégis jóváhagyta a Sony kérelmét, mely engedélyezi a konzolgyártónak, hogy azok személyes adatait is használhassa az igaza bizonyításához, akik a PlayStation 3 feltöréséért részben felelős George Hotz weboldalát, blogját, Twitter- és YouTube-profilját látogatták.

A weboldalak látogatói sincsenek biztonságban

Az iPhone-feltöréséről hírhedtté vált George “Geohot” Hotzot többek között a Digital Millenium Copyright Act törvény megszegésével vádolják, amely megtiltja mindenféle másolásvédelem feltörését vagy visszafejtését és azt is kimondja, hogy tilos minden olyan eszközzel üzérkedni, amelyet másolásvédelem feltörésére találtak ki. Geohot nemcsak korábbi kísérleteivel járult hozzá ugyanis a PlayStation 3 törésének végleges - a fail0verflow csapat nevéhez fűződő - megvalósításához, de az elsők között tette elérhetővé nyilvánosan a weboldalán, sőt a YouTube-ra is feltöltött olyan videókat, ahol az átalakított firmware működését mutatta be.

A Sony számára fontos előrelépés lehet az ügyben, hogy Joseph Spero bíró jóváhagyta a korábbi kérelmét, mégha a személyes adatok kiteregetése nem is hangzik túl biztatóan. Eszerint a geohot.com weboldalt üzemeltető Bluehost 2009 januárjáig visszamenőleg köteles átadni minden szervernaplót, IP-cím naplót, és hozzáférési információkat tartalmazó dokumentumot, ami a honlaphoz kötődik, illetve azon személyek azonosító információit, akik letöltöttek fájlokat - köztük a geohot.com/jailbreak.zip címen található törést is - a szerverről.

A senior horizonton túl: a staff meg a többiek

Senior tapasztalati szint fölött van még pár egzotikus lépcsőfok, illetve a mögöttük rejtőző elvárások.

A senior horizonton túl: a staff meg a többiek Senior tapasztalati szint fölött van még pár egzotikus lépcsőfok, illetve a mögöttük rejtőző elvárások.

Az ügybe a Google-t is bevonták, a cégnek a geohotps.3.blogspot.com blog miatt kell naplófájlokat megosztania a Sony-val, míg a YouTube-tól mindazok azonosító adatait követelik, akik megnézték, vagy kommentelték a “geohot” felhasználó által feltöltött “Jailbroken PS3 3.55 with Homebrew” című videót. A negyedik érintett a Twitter: a gyártó itt Hotz összes tweetjéhez és a csatorna követőinek adataihoz kapott hozzáférést.

Ez lehet az utolsó lépés?

A Sony-nak saját bevallása szerint legalább két dolog miatt van szüksége az információkra, melyek közül az elsődleges szempont az, hogy bebizonyítsák: Geohot maga is terjesztette a törést, és ezzel a hacker elítélhető lesz, függetlenül attól, hogy fizettek-e neki érte, vagy sem. A másik pedig a korábban felvetődött hatásköri aggályokat érinti: a Sony-nak elvileg New Jersey-ben, Hotz jelenlegi tartózkodási helyén kellene keresetet benyújtania a hacker ellen, s nem San Franciscóban, mint szeretné, ha viszont a szervernaplók szerint a letöltések többsége a kalifornai térségben történt, akkor az ügyet itt is lefolytathatják.

A Sony korábban perrel fenyegetett mindenkit, aki közzéteszi és terjeszti a PS3-törést, Hotztól egyelőre meg nem határozott kártérítést követelnek. A hacker ügyében áprilisban várható ítélet, míg a fail0verflow csapat tagjairól még mindig nincs hír.

Milyen technológiai és munkaerőpiaci hatások érhetik a backendes szakmát? Május 8-án végre elindul az idei kraftie! meetup-sorozat is (helyszíni vagy online részvétellel).

a címlapról

Hirdetés

Security témákkal folyatódik az AWS hazai online meetup-sorozata!

2024. május 4. 05:10

A sorozat május 28-i, harmadik állomásán az AWS-ben biztonsági megoldásait vesszük nagyító alá. Átnézzük a teljes AWS security portfóliót a konténerbiztonságtól a gépi tanulásos alkalmazások védelmén át, egészen az incidenskezelésig.