Du må være registrert og logget inn for å kunne legge ut innlegg på freak.no
X
LOGG INN
... eller du kan registrere deg nå
Dette nettstedet er avhengig av annonseinntekter for å holde driften og videre utvikling igang. Vi liker ikke reklame heller, men alternativene er ikke mange. Vær snill å vurder å slå av annonseblokkering, eller å abonnere på en reklamefri utgave av nettstedet.
  43 5865
Og vi prøver igjen.
Forrige versjon ble vel slettet av admin her fordi jeg ikke forklarte alt det interessante som står i denne, men tenkte folk ville lese selv.

I denne chat loggen (som nå spres på linkedin, twitter etc) ser man hvordan Sony hackerne chatter sammen på irc mens de hacker Sony. Her diskuteres manglende Apache og Linux patcher. Man fleiper med sertifikater, kryptering m.m.

En lærerik log som viser bruteforce hacking...(trial and error...and trial again).

Følg med på trixter.

http://173.255.232.215/logs/efnet/ps3dev/2011-02-16
Sitat av Smile Vis innlegg
sykt digg at ps3 ikke kan spille online =D
Tommel opp for xbox !
Vis hele sitatet...
Det er jo veldig kjipt for de som har playstation da. Mange har kanskje kjøpt maskinen for å kunne bruke den online.
Dette går altfor hardt utover forbrukere til å være kult. Uansett om du har X-box.
Sitat av moret Vis innlegg
Det er jo veldig kjipt for de som har playstation da. Mange har kanskje kjøpt maskinen for å kunne bruke den online.
Dette går altfor hardt utover forbrukere til å være kult. Uansett om du har X-box.
Vis hele sitatet...
Ikke særlig digg for ps3-eierene nei, men godt å vite at microsoft ikke har og sannsynligvis ikke kommer til å få like "dårlig" sikkerhet som Sony har. Men uansett , på vegne av ps3 eiere , håper jeg at Sony skjerper sikkerheten sin en smule.

@LTe , det var ikke meningen
[12:35:56] <SKFU> cuz its way too easy todo scamming at this point
[12:36:00] <SKFU> for example:
[12:37:05] <SKFU> creditCard.paymentMethodId=VISA&creditCard.holderName=Max&cr editCard.cardNumber=4558254723658741&creditCard.expireYear=2 012&creditCard.expireMonth=2&creditCard.securityCode=214&cre ditCard.address.address1=example street%2024%20&creditCard.address.city=city1%20&creditCard.a ddress.province=abc%20&creditCard.address.postalCode=12345%2 0
[12:37:15] <SKFU> sent as plaintext
[12:37:30] <rms> uh
[12:37:35] <rms> did you censor that card?
[12:37:39] <SKFU> ya its fake
[12:37:46] <rms> good
[12:37:53] <eussNL> wow, plaintext :S
[12:37:59] <ikke> plaintext wow
Vis hele sitatet...
Skikkelig geniale developers hos Sony da..


[12:27:36] <SKFU> but sony is the biggest spy ever lol
[12:27:43] <SKFU> they collect so much data
..
[12:28:27] <SKFU> returns tv, fw version, fw type, console model
[12:28:47] <SKFU> also i found data it collects when i had usb device attached etc etc
[12:29:14] <SKFU> so if they ever sue someone for psn stuff, they will be sued themselves as most of the data they collect is just not legal
Vis hele sitatet...
Sist endret av Grix; 27. april 2011 kl. 21:55.
btw: Hvis folk synes dette er interessant lesestoff, og det ikke er nok med én logg, bare bytt datoen på slutten av URL'en
Woha... VISA info i klartekst?
Tror jeg flytter mesteparten av pengene mine til kapitalkontoen min, jeg...

Takker for opplysningen.
Etter å ha lest at folk har blitt trukket, så anbefaler jeg at dere som har betalt for noe(live season på fifa, spill, addons osv) på PSN, sperrer bankkortet og bestiller nytt for å være på den sikre siden.
BÅT BÅT BÅT BÅT BÅT
CakeZ's Avatar
Dette skremmer meg! Stringen med informasjonen i klartekst er virkelig skummelt! Tenker jeg sperrer kortet mitt og spiller på Live istedet nå!
kjedelig streiting
Sitat av Hater_mordin Vis innlegg
Etter å ha lest at folk har blitt trukket, så anbefaler jeg at dere som har betalt for noe(live season på fifa, spill, addons osv) på PSN, sperrer bankkortet og bestiller nytt for å være på den sikre siden.
Vis hele sitatet...
Man vil uansett ikke tape noe særlig annet enn tid om kortet ens er stjålet, så kan jo være greit å vente til sony finner ut om alle kortene er stjålet.
På nettbaken kan man limitere visaet sitt til kun transaksjoner i norske terminaler.
Dette gjorde jeg dagen psn hadde "maintenance".

Dette og god overvåkning av konto er hva jeg satser på fremover.

Surt at de sitter med så mye info om oss, hadde aldri gjetta at psn hadde blitt hacka på den måten.
Sist endret av Incogn1to; 28. april 2011 kl. 00:44.
sindre@puse.cat:~$
Synderen's Avatar
Sitat av Grix Vis innlegg
Skikkelig geniale developers hos Sony da..
Vis hele sitatet...
Sitat av Turbolego Vis innlegg
Woha... VISA info i klartekst?
Tror jeg flytter mesteparten av pengene mine til kapitalkontoen min, jeg...

Takker for opplysningen.
Vis hele sitatet...
All trafikken er igjennom SSL så det blir ikke sendt i klartekst over nettet. Men har en angriper fysisk tilgang til konsolen, feks via et custom firmware du har installert kan de snappe det opp.
Sitat av Synderen Vis innlegg
All trafikken er igjennom SSL så det blir ikke sendt i klartekst over nettet. Men har en angriper fysisk tilgang til konsolen, feks via et custom firmware du har installert kan de snappe det opp.
Vis hele sitatet...
Elektronikkgiganten Sony har bekreftet at én eller flere hackere kan ha stjålet personlig informasjon fra opp mot 80 millioner kunder som bruker Playstation Network. Dette antas, ifølge Sky News, å være det største sikkerhetsbruddet i internetts historie.
Vis hele sitatet...
Informasjonsdirektør Thomas Midteide i DNB Nor sier til Side3 at personer som har lagt igjen kredittkortinformasjon hos Sony bør følge med på kontobevegelsene.

FØLG MED: - Det du kan gjøre er å følge ekstra nøye med på kontoutskriften, og se om det er gjort uatoriserte utbetalinger, sier informasjonsdirektør Thomas Midteide i DNB Nor.
Vis hele sitatet...
Kilde: Side2 - Sony: Hackere kan ha ditt kredittkort

Så... hvordan kan de da klare å bruke denne VISA kort informasjonen som på ps3'n er i klartekst uten å fysisk ha tilgnag til ps3'n?
sindre@puse.cat:~$
Synderen's Avatar
Sitat av Turbolego Vis innlegg
Kilde: Side2 - Sony: Hackere kan ha ditt kredittkort

Så... hvordan kan de da klare å bruke denne VISA kort informasjonen som på ps3'n er i klartekst uten å fysisk ha tilgnag til ps3'n?
Vis hele sitatet...

Kode

creditCard.paymentMethodId=VISA&creditCa rd.holderName=Max&creditCard.cardNumber= 4558254723658741&creditCard.expireYear=2 012&creditCard.expireMonth=2&creditCard. securityCode=214&creditCard.address.addr ess1=example street%2024%20&creditCard.address.city=c ity1%20&creditCard.address.province=abc% 20&creditCard.address.postalCode=12345%2 0
Det er fordi de har hatt tilgang til hva som er lagret på PSN serverene. Om informasjonen er lagret i klartekst der vet ikke vi enda. Det som Grix refererte til er informasjonen som blir sent over nettet til Sony over SSL, ikke hva som er lagret på serverene til Sony.
Alt som har kommet ut til nå er stort sett basert på løse rykter som blir fremstilt som kilder og gjenbrukt i andre kanaler som kilder. Det hele er en stor sirkelrunk for mediebransjen, hvor det eneste som er sikkert er at ingen vet noe som helst. Det virker lite sannsynlig at de har kommet avgårde med kredittkortinformasjon, det er ihvertfall ingenting som indikerer det enda, annet enn folk som ved tilfeldighet har fått visakortet misbrukt i andre sammenhenger mer eller mindre samtidig (mer kredibelt) og folk som ikke fortår at bankutskriften kan ha en annen dato for transaksjonen enn når den ble gjort.
Sitat av Synderen Vis innlegg

Kode

creditCard.paymentMethodId=VISA&creditCa rd.holderName=Max&creditCard.cardNumber= 4558254723658741&creditCard.expireYear=2 012&creditCard.expireMonth=2&creditCard. securityCode=214&creditCard.address.addr ess1=example street%2024%20&creditCard.address.city=c ity1%20&creditCard.address.province=abc% 20&creditCard.address.postalCode=12345%2 0
Det er fordi de har hatt tilgang til hva som er lagret på PSN serverene. Om informasjonen er lagret i klartekst der vet ikke vi enda. Det som Grix refererte til er informasjonen som blir sent over nettet til Sony over SSL, ikke hva som er lagret på serverene til Sony.
Vis hele sitatet...
Vel, vi har ivertfall én sak hvor en gutt kan ha blitt trukket elve ganger...

Fredrik ble trukket elleve ganger fra PS3-kontoen - Men bankene mener det ikke er grunn til panikk.

Beløpene som er blitt trukket fra kontoen til Klærud er relativt små, og ligger mellom 40 og 400 norske kroner. Han har nå fått et skjema fra banken for å få dekket tapet.
Vis hele sitatet...
Noe info har de nok... eller?



Det er snakk om tilsammen elleve trekk registrert fra Sony Online Services.
Vis hele sitatet...
Så, med mindre en random svindler har klart å registrere uttak under firmanavnet "Sony Online Services" så er det vel kontoinformasjon fra PSN som har blitt brukt for å tappe kontoen?
Kan noen avkrefte/bekrefte dette?
Sist endret av Turbolego; 28. april 2011 kl. 01:33.
Det henger ikke på greip på så mange plan, først og fremst er PSN for tiden skrudd av så det er svært lite sannsynlig at noen hackere vil klare å kjøre trasaksjoner gjennom der og sist men ikke minst, hva skal hackerene med denne virtuelle valutaen? Det blir knyttet opp mot en konto, trolig hans, hvor de så potensielt kan kjøpe spill, gjennom noe som er skrudd av? Med tanke på hvor mange PSN-brukere som eksisterer, hvor stor tror du ikke da sannsynligheten for at enkelte skal oppleve abnormaliteter på sin konto samtidig som dette har skjedd er?
Sitat av Turbolego Vis innlegg
Vel, vi har ivertfall én sak hvor en gutt kan ha blitt trukket elve ganger...

Fredrik ble trukket elleve ganger fra PS3-kontoen - Men bankene mener det ikke er grunn til panikk.



Noe info har de nok... eller?




Så, med mindre en random svindler har klart å registrere uttak under firmanavnet "Sony Online Services" så er det vel kontoinformasjon fra PSN som har blitt brukt for å tappe kontoen?
Kan noen avkrefte/bekrefte dette?
Vis hele sitatet...
Hadde det vært hackerne så hadde det nok ikke stått Sony online services, men ett random firma eller en konto. Om jeg ikke tar feil så har trekkene på Fredriks konto gått direkte til sony?
sindre@puse.cat:~$
Synderen's Avatar
Sitat av Turbolego Vis innlegg
Vel, vi har ivertfall én sak hvor en gutt kan ha blitt trukket elve ganger...

Fredrik ble trukket elleve ganger fra PS3-kontoen - Men bankene mener det ikke er grunn til panikk.



Noe info har de nok... eller?




Så, med mindre en random svindler har klart å registrere uttak under firmanavnet "Sony Online Services" så er det vel kontoinformasjon fra PSN som har blitt brukt for å tappe kontoen?
Kan noen avkrefte/bekrefte dette?
Vis hele sitatet...
Det er jo som du sier merkelig at det står i Sony under beskrivelsen. Beløpene er også merkelige, hvorfor trekke akkuratt 40kr og 100kr? Det er veldig runde beløp.
Mer info:

I blogginnlegget opplyser Sony om at følgende data kan være stjålet om hver bruker:

* Navn
* Adresse (inkl postnummer og land)
* E-postadresse
* Fødselsdag
* Kjøpshistorikk
* PSN-brukernavn
* Passord (!)
* Sikkerhetsspørsmål og svar (!)



Sony utelukker heller ikke at brukernes kredittkortdetaljer også har lekket (kortnummer + utløpsdato, men ikke sikkerhetskode).
Vis hele sitatet...
Så, sony innrømmer offisielt at kortnummer og utløpsdato kan være på avveie, men ikke sikkerhetskoden...
Hvor vanskelig er det å skaffe denne sikkerhetskoden? Bruteforce?

DinSide - Sonys PSN-tjeneste hacket
Kan være noen andre som har tatt penga,?
Sitat av Synderen Vis innlegg
Det er jo som du sier merkelig at det står i Sony under beskrivelsen. Beløpene er også merkelige, hvorfor trekke akkuratt 40kr og 100kr? Det er veldig runde beløp.
Vis hele sitatet...
Mhm, hadde "svindlerene" brukt euro ville di altså ta 12.82 euro, eller 18,93$.
Så det er ganske rare tall.
Sa ikke Sony at cvc kodene ikke har blitt lekket?
Men finnes det en regnemetode for å knytte kortnummer opp mot cvc eller er det random?

Eneste jeg kan komme på her er om man har klart å få systemet til sony til å gjøre "kontrolltrekk" for å se hvilke kort som det er dekning på?
Sist endret av Cybergasm; 28. april 2011 kl. 01:54.
CVC kodene er på tre siffer, 1000 forskjellige kombinasjoner fra 000 til 999.
Finnes det noen usikkre nettsider som lar deg prøve navn + kortnummer + utløpsdato kombinert med 1000 forsøk på å gjette riktig CVC nummer?
Hvis jeg forstår det riktig så kan CVC-koden sees på som en challenging respons innenfor kryptografien. Hvordan den genereres er nok en godt bevart hemmelighet hos VISA, men de har hvertfall en enkel metode for å se at du har tilgang til mer enn bare kortnummeret, og muligheten til å verifisere dataen i sammen.

Sitat av Turbolego Vis innlegg
CVC kodene er på tre siffer, 1000 forskjellige kombinasjoner fra 000 til 999.
Finnes det noen usikkre nettsider som lar deg prøve navn + kortnummer + utløpsdato kombinert med 1000 forsøk på å gjette riktig CVC nummer?
Vis hele sitatet...
Mest sannsynlig ikke, ettersom det trengs en payment gateway for å gjøre en transaksjon, og disse igjen er styrt av bankene. Store deler av all kortsvindel blir avslørt fordi det ikke er samsvar mellom din og transaksjonens geografiske lokalisjon, og blir derfor holdt igjen inntil banken kan sjekke opp med deg. I Mellomtiden blir gjerne alle transaksjoner på denn payment gatewayen blokkert og i worst case senario blir hele kortet sperret.
Å bruteforce CVC nummer er nok umuligt, eller CVC nummer er kontroll nummeret som ligger på magnet stripen til mastercard, CVC2 nummeret er skrevet på framsiden av mastercardet. VISA har ett lignende nummer, men kalles CVV (Skrevet på magnetstripen) CVV2 (skrevet på baksiden av VISA kortet).

Jeg leste litt om sikkerheten rundt VISA kort på den tiden jeg gikk første eller andre året på videregående skole, men det begynner å bli noen år siden. Men mener å huske at CVV2 koden blir generet av Bank-ID-nr (de 6 første sifrene i kort-nr), kort-konto-nr (de 9 sifrene etter Bank-ID-nr), utløpsdato og banken sin egen salt-hash (Som er en godt bevart hemmelighet i de forskjellige bankene). Så å få til å generer valid CVV2 nummer er nok ganske vanskelig, og i tillegg så har man utløpsdato på kortet som forholdsvis random, og navn på kort-holder.

Men kort-nr er en litt enklere sak å leke med, dem blir kontrollert opp mot en algorithme som jeg ikkje husker navnet på nå, men som er ganske enkel.

Kan ta den i enkle steg her:
1. Ta kort-nr, start fra venstre å multipliser alle tall som ligger i odde-talls posisjon med 2, hvis det blir mer enn 10, så tar man å adderer de to tallene med hverandre. (Egentlig skal man starte fra høyre å gå mot venstre, men alle VISA kort-nr har 16 tall, så det spiller ingen rolle).
2. De tallene i par-talls posisjon blir stående urørte.
3. Legg sammen alle de nye tallene, hvis den er mulig å dividere med 10 uten rest så er de gyldig kort-nr.

f.eks (Random kortnr):
Kort-nr: 4203 5102 7857 7222
Multiplisere: (4x2)+2+(0x2)+3 + (5x2)+1+(0x2)+2 +(7x2)+8+(5x2)+7 + (7x2)+2+(2x2)+2
=8+2+0+3 +10+1+0+2+14+8+10+7+14+2+4+2
Addere: 8+2+0+3+(1+0)+1+0+2+(1+4)+8+(1+0)+7+(1+4)+2+4+2
=8+2+0+3+1+1+0+2+5+8+1+7+5+2+4+2 = 51

Så dette er ikkje ett gyldig kortnr siden, 51%10=1.

Jeg skrev ett lite program i en av skole timene på videregående, som jeg fant igjen på serveren, dere får la være å mobbe den primitive C kodeningen min på den tiden.

Kode

#include <stdio.h>

int main (int argc, char **argv)
{
        int pos, tmpCN [16], tmp, checksum;

        int cardNumber [16] = { 4, 1, 0, 6, 5, 1, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0  };

        while (cardNumber [6] <= 9)
        {
                pos = 15;
                do {
                        tmpCN [pos] = cardNumber [pos];

                        pos--;

                        tmpCN [pos] = cardNumber [pos] * 2;

                        if (tmpCN [pos] >= 10)
                        {
                                tmpCN [pos] = (tmpCN [pos] % 10) + 1;
                        }

                        pos--;

                } while (pos >= 0);

                pos = 0;
                checksum = 0;

                while (pos <= 15)
                {
                        checksum += tmpCN [pos];

                        pos++;
                }

                if (checksum % 10 == 0)
                {
                        pos = 0;

                        while (pos <= 15) 
                        {
                                printf ("%d", cardNumber [pos++]);
                        }

                        printf ("\t");
                        pos = 0;

                        while (pos <= 15)
                        {
                                printf ("%d", tmpCN [pos++]);
                        }

                        printf ("\t%d", checksum);
                        printf ("\n");
                }

                pos = 15;

                cardNumber [15]++;

                while (cardNumber [pos] >= 10)
                {
                        tmp = cardNumber [pos] % 10;
                        cardNumber [pos] = 0;
                        cardNumber [--pos] += (tmp + 1);
                }
        }

        return 0;
}
Denne koden generer kort-nr med prefix til en norsk bank etter den algorithmen jeg ikkje husker navnet på.
OBS: Jeg tar ikkje på meg ansvaret får hva dere bruker denne C koden til
Ser ikke helt problemet.

Han har garantert bare kjøpt noe fra PSN? Pengene går jo til Sony, det er ikke som om kortinfoen kom på avveie og så begynte de 'slemme' å sende penger til Sony? :-)

Ellers er det ikke akkurat snakk om noen som cracker noe som helst, de titter jo bare på hvordan ps3 funker og finner ut at ting blir sendt i klartekst. Det er veldig veldig veldig idiotisk, skulle tro at Sony som har laget en såpass avansert maskin kunne grunnleggende sikkerhets prinsipper.

Det burde vært via ssl minimum.
Sitat av flexd Vis innlegg
Det burde vært via ssl minimum.
Vis hele sitatet...
Det sendes med SSL utad.
Sitat av flexd Vis innlegg
Ser ikke helt problemet.

Han har garantert bare kjøpt noe fra PSN? Pengene går jo til Sony, det er ikke som om kortinfoen kom på avveie og så begynte de 'slemme' å sende penger til Sony? :-)

Ellers er det ikke akkurat snakk om noen som cracker noe som helst, de titter jo bare på hvordan ps3 funker og finner ut at ting blir sendt i klartekst. Det er veldig veldig veldig idiotisk, skulle tro at Sony som har laget en såpass avansert maskin kunne grunnleggende sikkerhets prinsipper.

Det burde vært via ssl minimum.
Vis hele sitatet...
Nå er jo spørsmålet hvordan dem har hacke PSN, hvor mye tilgang dem har hatt, og hvor lenge har dem hatt tilgang.

SSL er jo bare ende til ende kryptering, på PSN serverene så behandles nok kort dataen i klartekst, men det er klart at behandling av kortinformasjon er nok mye bedre sikret enn brukerdataen på PSN serverene.
Men er det noen her som vet hvorfor de har hacket PSN ? Er det pga geh0t saken i det siste eller er det andre saker? Noen som vet svaret på hvorfor?
Bare for å oppklare litt: Disse loggene er IKKE fra folka som hacket PSN forrige uke. Dette er fra kanalen der folk drev og utviklet custom firmware etc til PS3. Ingen (bortsett fra kanskje Sony) vet hvem som brøt seg inn enda.
Sitat av T.J. Vis innlegg
Stringen med informasjonen i klartekst er virkelig skummelt!
Vis hele sitatet...
Strengen i klartekst er vanligvis innenfor en kryptert oppkobling. Det skumle er at man når man først er inne kan søke i en tabell med 70 mill poster med kreditkortinfo, dette er skjelden vare, de fleste finansinstitusjoner er pålaget å legge begrensninger på slike tabeller, slik at selv om man skriver SELECT * FROM CCINFO; så vil databasen tolke det som SELECT * FROM CCINFO LIMIT 1; eller LIMIT 5; eller om grensa var LIMIT 10; husker jeg ikke. Men de bankløsningene jeg har sett gir kun tilgang til et kundeforhold av gangen.
Sist endret av fxxked; 28. april 2011 kl. 09:28.
sindre@puse.cat:~$
Synderen's Avatar
Sitat av 0xFF Vis innlegg
Nå er jo spørsmålet hvordan dem har hacke PSN, hvor mye tilgang dem har hatt, og hvor lenge har dem hatt tilgang.
Vis hele sitatet...
Rebug ble sluppet 31 Mars, så siden da har alle hatt tilgang, utviklerene av Rebug har jo også hat tilgang et ukjent tidsrom før det.

Rundt den 2 April kom det guider på hvordan man kunne laste ned spill og lignende gratis fra PSN. Så siden rundt 2 April har det vært en haug med folk innom PSN nettverket og snoket. Dette ble ikke oppdaget av Sony før den 20 April.


Sitat av CookieY Vis innlegg
Men er det noen her som vet hvorfor de har hacket PSN ? Er det pga geh0t saken i det siste eller er det andre saker? Noen som vet svaret på hvorfor?
Vis hele sitatet...
Det ble sluppet en cfw til PS3, og det ble oppdaget at de kunne få tilgang til dev nettverket til Sony som gidde de tilgang til en haug med ting.
Rebug er ikke årsaken til at PSN protokollen har stått åpen, rebug har kun forårsaket at brukerne av REBUG har hatt tilgang til PSN Store med ALT til pris kroner 0 - null + tilgjengelighet til en del betaer som man vanligvis må ha kode for å delta i.

Dersom dere sjekker loggen i første lenke, så er den fra 16. februar.

Sony utelukker heller ikke at brukernes kredittkortdetaljer også har lekket (kortnummer + utløpsdato, men ikke sikkerhetskode).
Vis hele sitatet...
Hva er dette for noe tull? CVC2 ligger som felt i samme tabell som kredittkortinfoen.
Sist endret av fxxked; 28. april 2011 kl. 11:29.
Sitat av fxxked Vis innlegg
Hva er dette for noe tull? CVC2 ligger som felt i samme tabell som kredittkortinfoen.
Vis hele sitatet...
Nei, dem har ikkje lov å lagre CVC2, CVV2 eller CID lengere enn nødvendig får å fullføre transaksjonen. Det er krav fra VISA, Mastercard.. osv.
Sist endret av 0xFF; 28. april 2011 kl. 11:43.
Sitat av 0xFF Vis innlegg
Nei, dem har ikkje lov å lagre CVC2, CVV2 eller CID lengere enn nødvendig får å fullføre transaksjonen. Det er krav fra VISA, Mastercard.. osv.
Vis hele sitatet...
Jeg føler at jeg gjentar meg selv. Jeg sendte ut PSN nicket mitt gjennom en PM på et forum i slutten av februar 2011 og ila av noen timer fikk jeg i retur alt av kreditt og kontaktinfo, samt liste over alle spillene jeg har kjøpt med dato og klokkeslett. Heldigvis fikk jeg nytt kort i mars 2010. Jeg har ikke vært online med min PSN siden 15. mars 2010, da det kortet jeg kun har brukt på PSN ble utsatt for svindel våren 2010. Jeg var heldig, kortselskapet kontaktet meg da deres rutiner for svindel sa ifra at noe var galt.

Dette er ikke nytt, dette skjedde før rebug.

Min PS3 er fortsatt på FW 3.15, og slik skal det forbli med mindre der kommer et verdig OtherOS.
Sist endret av fxxked; 28. april 2011 kl. 12:07.
sindre@puse.cat:~$
Synderen's Avatar
Det viser seg at kort informasjonen var kryptert og har vært lagret seperat fra den andre informasjonen.
http://blog.us.playstation.com/2011/...city-services/
Den informasjonen kommer fra Sony, det er en kriminell handling av dem å ikke kryptere.
[11:11:42] <Mafaioz> my timezone Rocks
[11:12:04] <dwrfcrank> gmt+2 for life
[11:15:34] <Mafaioz> +1 ftw
[11:15:47] <Mafaioz> norway
[11:49:35] <Melfice> hm, what made to the news sites?
Vis hele sitatet...
Koslig med et par norske også
Sitat av fxxked Vis innlegg
Jeg føler at jeg gjentar meg selv. Jeg sendte ut PSN nicket mitt gjennom en PM på et forum i slutten av februar 2011 og ila av noen timer fikk jeg i retur alt av kreditt og kontaktinfo, samt liste over alle spillene jeg har kjøpt med dato og klokkeslett. Heldigvis fikk jeg nytt kort i mars 2010. Jeg har ikke vært online med min PSN siden 15. mars 2010, da det kortet jeg kun har brukt på PSN ble utsatt for svindel våren 2010. Jeg var heldig, kortselskapet kontaktet meg da deres rutiner for svindel sa ifra at noe var galt.

Dette er ikke nytt, dette skjedde før rebug.

Min PS3 er fortsatt på FW 3.15, og slik skal det forbli med mindre der kommer et verdig OtherOS.
Vis hele sitatet...
Hørtes utrolig lite sannsynlig ut.
Hva høres lite sansynlig ut?
Sitat av fxxked Vis innlegg
Hva høres lite sansynlig ut?
Vis hele sitatet...
At du sendte psn-nicket ditt til "noen" på "et forum" og så fikk tilbake en haug ekstremt konfidensielle opplysninger noen kunne hente ut direkte fra PSN.
Sony-hackerne: - Vi har over to millioner kredittkort

Ifølge Kevin Stevens, senioranalytiker hos sikkerhetsselskapet Trend Micro, forsøker hackerne å selge listen med kredittkortnummerne for over 100.000 dollar
Vis hele sitatet...
- Sony sier at kredittkortinformasjonen var kryptert, men vi hører at hackerne nådde helt inn til hoveddatabasen, noe som kan ha gitt dem tilgang til alt - inkludert kredittkortinfo, sier Mather Solnik, sikkerhetskonsulent hos iSEC Partners, til New York Times.
Vis hele sitatet...
That's it, æ sperre kortet mitt, tar ikke sjansen på bløff... :P
Sitat av Turbolego Vis innlegg
Sony-hackerne: - Vi har over to millioner kredittkort

That's it, æ sperre kortet mitt, tar ikke sjansen på bløff... :P
Vis hele sitatet...
hehehe.... noen som fikk kalde føtter?
Men det beste er vel å sperre kortet.

Ingen av partene kommer til å innrømme at de har fått tak i dataene.
Sony kommer ikke til å innrømme dette på bakgrunn av søksmål.
Hackerne tør ikke å bekrefte dataen i frykt for å bli tatt.
▼ ... over en uke senere ... ▼
trur jeg må sperre kortet mitt jeg. fått masse rare trekk på kortet. står ikke hva alt er heller. og siden det er midt på dagen når jeg er på jobb så må det være noe tull. løper i banken i morgen! :S

er dette noe man får igjen om det er scam??
cos
Blyatsquad
cos's Avatar
Ja, visa refunderer det om du er scammet.