neprihlásený Piatok, 6. marca 2026, dnes má meniny Radoslav, Radoslava
Sony dostala za svoje vlastné hacknutie pokutu, za slabé zabezpečenie

DSL.sk, 24.1.2013


Japonská spoločnosť Sony bola dnes potrestaná britskou obdobou úradu na ochranu osobných údajov ICO pokutou vo výške 250 tisíc britských libier za svoje zlyhanie v zabezpečení dát, ktoré po útoku proti službe PlayStation Network v apríli 2011 získali hackeri.

ICO udelil Sony pokutu podľa britského zákona o ochrane osobných údajov, ako správcovi osobných údajov. ICO potrestal Sony za to, že podľa úradu spoločnosť neaplikovala dostatočné opatrenia, aby ukradnutiu údajov zabránila.

Udelená pokuta je vo výške polovice maximálnej pokuty dovolenej zákonom za porušenie povinností správcu osobných údajov. Hoci ICO podľa platných zákonov nemôže dať Sony pokutu vo výške vysokej aj pre Sony, prípad je zaujímavým precedensom.

Sony totiž nebola potrestaná za kroky, ktoré urobila, ale za zanedbanie takých činností ako napríklad nenainštalovanie najnovšieho softvéru. Správa ICO potvrduje, že hackeri sa do systémov PSN dostali cez zraniteľnosť v neaktuálnom softvéri, ktorého identifikácia je vo zverejnenej podobe správy ale cenzurovaná.

"Je bez diskusie, že táto spoločnosť mala postupovať lepšie. Je to spoločnosť, ktorá predáva svoje technické znalosti, a nepochybne mala prístup k technickým znalostiam aj zdrojom na zabezpečenie týchto informácií," uvádza sa v stanovisku ICO.

Po sérii DDoS útokov nakoniec pri skutočnom hackerskom útoku v apríli 2011 hackeri získali prístup k dátam spolu viac ako stovky miliónov užívateľov služby PlayStation Network, vrátane šifrovanej podoby hesiel. Sony po útokoch odstavila službu na takmer mesiac.

Všeobecne sa predpokladá, že útoky boli reakciou hackerskej komunity na arogantný postup Sony v prípade prekonania bezpečnosti PS3. Na prelome rokov 2010 a 2011 hackerská skupina fail0verflow verejne odhalila fatálne bezpečnostné zlyhanie Sony v PS3. Známy hacker Georga Hotz aka geohot informácie použil na získanie a zverejnenie kľúčov uložených v loaderi metldr, ktoré umožnili spúšťať na PS3 vlastný kód. V januári 2011 Sony Hotza aj členov fail0verflow za zverejnenie týchto informácií zažalovala.

V súčasnosti Sony opäť postupuje podobne, pokutu podľa stanoviska pre britskú verejnoprávnu televíziu BBC odmietla a plánuje sa proti nej odvolať.



Najnovšie články:

Výrobca skiel Gorilla má nové keramické sklo, smartfóny majú prežiť opakované pády na asfalt
PC podľa analytikov zdražia tento rok o 17%
Pozor, dnes začína opäť dvojdňové vypnutie Slovensko.sk
Vydaný nový operačný systém pre routery OpenWrt 25.12
Železnice idú zlepšiť WiFi v stovkách vozňov
Vesmírnu komunikáciu laserom testuje aj európska ESA, ale iba z orbity Zeme
Android smartfóny môžu po pripojení monitora fungovať ako desktopové PC
NASA o pokazenej sonde pri Marse zrejme stále nič nezistila
Apple uviedla očakávaný výrazne lacnejší MacBook
NASA našla problém na rakete SLS, ľudia by mohli letieť k Mesiacu v apríli


Diskusia:
                               
 

Britsky humor no..
Odpovedať Známka: 8.1 Hodnotiť:
 

a uhorka ??
Odpovedať Známka: 0.0 Hodnotiť:
 

asi zavidia japonske uhorky..
Odpovedať Známka: 6.7 Hodnotiť:
 

sa mi zda, alebo zabudli pripisat k pokute par nul..
vsak je to smiesny pluvanec pre sony, ani sa nebudu obtazovat dvihnut telefon pre pravnikov. ti by ich stali viac..
Odpovedať Známka: 5.3 Hodnotiť:
 

nj keby to ty dostanes tak si v prdeli na par generacii
Odpovedať Známka: 7.9 Hodnotiť:
 

pokuta by mala byt priamo umerna poctu ukradnutych udajov.
to by firmy mozno naucilo neukladat udaje o kreditkach v plain texte. 250k pre sony je na smiech, hlavne ked zoberieme v uvahu rozsah uniku.

Hackers may have stolen the personal information of 24.6 million Sony Online Entertainment users, the company said on Monday. More than 20,000 credit card and bank account numbers were also put at risk. This is in addition to the recent leak of over 70 million accounts from Sony’s PlayStation Network and Qriocity services.
Odpovedať Známka: 3.8 Hodnotiť:
 

Co maju co ukladat udaje? Naco? prekoho? k comu?
Ten kto ulozi udaje pokuta milion eur a vybavene
Odpovedať Známka: 5.0 Hodnotiť:
 

to sa ludia nedoplatia
Odpovedať Známka: 4.3 Hodnotiť:
 

keby sa taketo nieco aj na slovensku udialo, nemyslim len IT oblast ... na slovensku sa maximalne pokuty udeluju tak maximalne za neplnenie si danovych povinnosti... no ked gastrozariadenia vedome zanedbavaju hygienu a niekto dostane dajme tomu salmonelozu, tak sa na slovensku nikdy za svojho zivota odskodnenia nedocka, dane zariadenie nielen ze pokracuje v prevadzke ale vyska pokuty sa vypocita podla vzorca vytvoreneho sposobom ktorym sa ku maximu dopracujeme pri .... vlastne nikdy ... kedze na slovensku este nikdy nebola udelena pokuta v maimalnej moznej vyske.
Odpovedať Známka: 7.1 Hodnotiť:
 

Briti proste vedia ako zlepsit statny rozpocet :).
Odpovedať Známka: 7.6 Hodnotiť:
 

akym sposobom si dovolila nejaka ico dat pokutu? Vyplati za tie peniaze poskodenych, kt sa to dotklo alebo si len zarobila peniaze pre seba za kt sa budu vyvalovat? Napr som nepochopil ze ked nieco vytvorim som zodpovedny za bezpecnost, ved nikoho nenutim to pouzivat..
Odpovedať Známka: 4.3 Hodnotiť:
 

V dobrom samozrejme, ale riadne hlupy nazor.

To by tu potom mohli oficialne firmy robit "zber statistik" a namiesto nejakeho vystupu, by data rovno predali inym skupinam, ktore by data "rozumne" zhodnotili (spam, vykradanie uctov, reklama na strankach podla odpovedi uzivatela).

A oficialne by obstala vyhovorka... my sme ich nenutili to vyplnat!
Odpovedať Známka: 6.7 Hodnotiť:
 

SONY dali pokutu, lebo im nechceli citlive data predat [ako napr. faceboob] a preto si ich museli dat hacknut :))
Odpovedať Známka: 8.2 Hodnotiť:
 

nechat veci menej chranene a predavat veci je rozdiel..
Odpovedať Známka: 3.3 Hodnotiť:
 

A to kto dal SONY pokutu???
Odpovedať Známka: 2.0 Hodnotiť:
 

ked si kupis nove auto, a hned jak s nim vyjdes z predajne sa ti odtrhne koleso a naburas, tiez budes tvrdit ze vyrobca neni zodpovedny za bezpecnost? ved on ta nenutil to auto pouzivat :D
Odpovedať Známka: 6.7 Hodnotiť:
 

Tresty sa neudeľujú, tresty sa ukladajú!!!
Slovenčina naša...
Udeľujú sa odmeny!
Odpovedať Hodnotiť:

Pridať komentár