Szerző: Koi Tamás

2011. május 16. 09:44

Visszatért a mesterséges altatásból a PSN

Vasárnap, magyar idő szerint az esti órákban újra elérhetővé vált a Sony konzolgépek online szolgáltatása, a PlayStation Network, melyet az évtized eddigi legnagyobb kibertámadása után kellett leállítani. A robusztus rendszer majd egy hónapig volt mesterséges kómában, és most tovább folytatja lábadozását.

A Sony tegnap megkezdte a PlayStation konzolok és más, a társaság kiterjedt tartalomdisztribúciós és online rendszerekeit használó szórakoztatóelektronikai készülékeket kiszolgáló PlayStation Network, valamint a kapcsolódó szolgáltatások újraindítását. A rendszert azután kellett lekapcsolni, hogy bizonyossá vált: a hálózatot súlyos támadás érte, melynek során majdnem 100 millió felhasználó személyes adatait lopták el a cégtől.

Játszani már enged

A komplex szolgáltatásrendszer teszi többek közt lehetővé, hogy a felhasználók az interneten keresztül online játékokat játsszanak, chatelhessenek egymással, illetve tartalmat vásároljanak a Sony PlayStation Store piacteréről, valamint a Qriocity zenestreaming szolgáltatásán keresztül. A rendszer helyreállításának első lépéseként az online játék és a csevegőfunkciók érhetők el, a teljes tartalomdisztribúciós hálózat várhatóan május végén indulhat el újra.

Az átfogó biztonsági intézkedések részeként a felhasználóknak is különböző, kötelezően elvégzendő lépéseket kell tenniük annak érdekében, hogy újra bejelentkezhessenek a PlayStation Networkre. Ehhez először is le kell tölteni a PlayStation 3 konzolra a legújabb, 3.61-es verziószámot viselő rendszerfrissítést, majd az első bejelentkezés alkalmával jelszót kell változtatniuk. Mindkét lépés kötelező, utóbbira már csak azért is szükség van, mert a felhasználói névhez tartozó jelszó is a hackerek kezébe került az áprilisi betörés során.

A Sony először április 21-én tájékoztatta a nagyközönséget a kimaradásról, akkor azonban még nem lehetett tudni a probléma okát - a vállalat ennek ellenére azt ígérte, hogy egy-két napon belül helyreállhat a szolgáltatás. Nem hivatalos források már akkortájt biztosra vették, hogy a PlayStation Networköt hackertámadás érte, mintegy válaszul arra a jogi hadjáratra, amit a Sony az elmúlt hónapokban a PlayStation 3 konzol védelmét feltörő csoportokkal, illetve magánszemélyekkel szemben indított.

Színfalak mögött: így épül egy szoftverfejlesztő iroda

Betekintést nyújtunk olyan folyamatokba, melyek sokszor teljesen láthatatlanok a munkavállalók számára.

Színfalak mögött: így épül egy szoftverfejlesztő iroda Betekintést nyújtunk olyan folyamatokba, melyek sokszor teljesen láthatatlanok a munkavállalók számára.

A támadás tényét csak április 23-án, szombaton ismerte el a Sony, megerősítve, hogy az online rendszert április 20-án este ki kellett kapcsolni az amerikai és európai szervereit ért átfogó támadás miatt. Az, hogy nagyon komoly lehet a probléma, végül vasárnap vált nyilvánvalóvá, amikor a vállalat a PlayStation szolgáltatások hivatalos blogjában közölte, gyakorlatilag az egész rendszert át kell programozni, mielőtt a felhasználók újra igénybe vehetik a PlayStation Networkot, és a rá épülő szolgáltatásokat.

Április 26-án a Sony megerősítette, hogy a támadás során a hackerek a teljes felhasználói adatbázist ellopták, valamint a támadók hozzájutottak egy néhány tízezer bankkártya adatait tároló, négyéves adatbázishoz is (tömeges visszaéléseket ezekkel az adatokkal azóta sem követtek el). A vállalatnál ekkor már javában dolgoztak a kárelhárításon és a rendszer helyreállításán, a kommunikációs szempontból is nagy kihívást jelentő akció kapcsán először május 1-jén állt ki a Sony Computer Entertainment japán vezetősége - élén Kaz Hiraival - a nyilvánosság elé, hogy bocsánatot kérjen a történtek miatt.

04:52
 

Kazuo Hirai - PSN Relaunch Announcement

Még több videó

Az Amazonon keresztül törtek be?

Bár a betörést követő vizsgálat részleteiről mind a Sony, mind a nyomozóhatóságok hallgatnak, egy az ügyön dolgozó, neve elhallgatását kérő biztonsági szakértő a Bloombergnek elkotyogta, hogy a támadást az Amazon Elastic Computing Cloud (EC2) felhőalapú rendszerét felhasználva hajtották végre.
A hírt sem a Sony, sem az Amazon nem kommentálta.

Hirai a szolgáltatás újraindítását bejelentő tegnapi videoüzenetében ismételten bocsánatot kért a több tízmillió érintett felhasználótól, egyben mindenkinek megköszönte a türelmét és kitartását. A cégvezető kijelentette, a Sony átfogó biztonsági intézkedéseket foganatosított az elmúlt több mint három hétben azért, hogy kizárja, vagy jelentősen megnehezítse a jövőbeni támadásokat. A sors fintora, hogy Hirai üzenete pont a japánokat nem győzte meg: a szigetország kormányzata hírügynökségi jelentések szerint addig nem engedélyezi a szolgáltatás újraindítását, amíg a Sony nem tájékoztatja az illetékeseket az intézkedések pontos részleteiről.

A PlayStation konzolokért felelős részleg első embere a fentiek mellett ismét kitért a kárpótlás-programra, melynek részleteiről egyelőre továbbra is vajmi keveset tudni (alighanem azért, mert részben a továbbra sem elérhető PlayStation Store-ra épül). A Sony mindenesetre ígérete szerint minden felhasználóját kárpótolni fogja a kimaradás miatt, ám hogy ez például Magyarországon hogy fog megvalósulni (itthon hivatalosan meg nem erősített információk szerint nagyjából 30 ezer felhasználót érinthetett az adatlopás), arról egyelőre nem tudunk részleteket.

Itthon kisebb a kockázat

A Sony online rendszerét ért támadás a magyarországi felhasználók számára ettől függetlenül inkább okozott kellemetlenséget, mint valós biztonsági kockázatot, hiszen hazánkból nem érhető el olyan szolgáltatás, ami fizetési tranzakciót, tehát bankkártyaadatok átadását feltételezi. Bár a Magyarországon üzembe helyezett, itthon működő PlayStation 3 konzolokon minden további nélkül létrehozható nyugat-európai, vagy amerikai regisztráció, a rendszer nem fogadja el fizetésnél a magyar bankok által kibocsátott bankkártyát, vagy hitelkártyát.

A kraftie a HWSW IT-karrierrel foglalkozó, immár sok tízezer IT szakembert mozgató meetup- és podcast-sorozata. Mostantól pedig már egy hírlevél is! Iratkozz fel Te is, ha szeretnél heti egyszer egy rövid, de értékes karrierfókuszú tartalmat kapni.

a címlapról