Location via proxy:   [ UP ]  
[Report a bug]   [Manage cookies]                

タグ

sonyに関するockeghemのブックマーク (12)

  • 高木浩光@自宅の日記 - なぜソニーが駄目でアップルやマイクロソフトは良いのか

    ■ なぜソニーが駄目でアップルやマイクロソフトは良いのか 8月14日の日記を書いた翌週のこと、なんとなく「hiromichu」でググってみたところ、以下のページが見つかり、魂消た。 hiromichu - PlayStation®Home オフィシャルサイト, http://playstationhome.jp/community/mypage.php?OnlineID=hiromichu このページで「トロフィー」のところをクリックすると、なんと、私がどんなゲームで遊んでいたかまで表示されてしまう。URLの「OnlineID=」のところに任意のIDを指定することで、全ての人のゲームプレイ状況を閲覧できてしまう。(このサイトにログインしていなくても。) プレステ3を買ってPlayStation Networkを使い始めてかれこれ何年にもなるが、これまで、全くこのことに気付かないまま、いくつ

    ockeghem
    ockeghem 2011/11/06
    『なんと、私がどんなゲームで遊んでいたかまで表示されてしまう』<う~ん、これはひどい
  • Sony Picturesが個人情報の流出認める、ポルトガルでも攻撃発生

    Sony Pictures Entertainmentは約3万7500人の個人情報が流出した可能性があると発表した。ポルトガルのソニーにも攻撃が仕掛けられたと伝えられている。 ソニーの米映画子会社Sony Pictures Entertainment(SPE)は6月8日、同社サイトが攻撃を受け、約3万7500人の個人情報が流出した可能性があると発表した。一方、ソニーのポルトガルのWebサイトからも情報が流出した可能性が浮上するなど、ソニーに対するサイバー攻撃は収まる気配がない。 この問題ではハッカーグループが「sonypictures.com」などのWebサイトに侵入して個人情報を入手したと2日に公言した。Sony Picturesはこれを受けて調査に乗り出すとともに、影響を受けた可能性のあるデータベースをネットワークから切り離す措置を取り、米連邦捜査局(FBI)にも通報したという。 流出

    Sony Picturesが個人情報の流出認める、ポルトガルでも攻撃発生
    ockeghem
    ockeghem 2011/06/10
    『ソニーの米映画子会社Sony Pictures Entertainment(SPE)は6月8日、同社サイトが攻撃を受け、約3万7500人の個人情報が流出した可能性があると発表した』
  • ソニー、ハッカーが表明した米映画子会社の不正侵入を確認 | Reuters

    信頼されるメディアとしてロイターは、トムソン・ロイターのニュース・メディア部門で、毎日世界各地の数十億人にリーチする世界最大級の国際マルチメディア通信社です。デスクトップ端末、世界の報道メディア、業界イベント、そしてダイレクトにビジネス、金融、国内・国際ニュースをプロフェッショナルにお届けします。

    ockeghem
    ockeghem 2011/06/05
    『米映画子会社のソニー・ピクチャーズエンタテインメント(SPE)は現地時間3日、同社のウェブサイトに不正侵入があったことを確認したと発表した』
  • ソニー、“想定内”の攻撃を防げず

    ソニーとソニー・コンピュータエンタテインメントは5月15日、個人情報流出のためサービスを停止していたPlayStation Network(PSN)とQriocityを、米欧で一部再開した。だが一方で、情報セキュリティの専門家からはソニーの対策不足を疑問視する声が上がり始めた(図)。流出の最大の原因は「既知の脆弱性」(ソニー)を放置したこと。専門家からすれば“想定内”の攻撃にもかかわらず、ソニーは防衛策を怠っていた。 焦点の一つは「ログの有無」だ。PSNなどがサイバー攻撃を受けたのは米国時間の4月17日から19日。ソニーは同4月20日に問題を認識してサービスを停止したが、公表までに1週間を要した。セキュリティ対策に詳しいS&Jコンサルティングの三輪信雄社長は、時間がかかった理由を「サーバーのログを二重化しておらず、攻撃手法や被害実態が把握できなかったのではないか」とみる。 個人情報が流出し

    ソニー、“想定内”の攻撃を防げず
    ockeghem
    ockeghem 2011/05/26
    『ログを二重化していなかったとすると、セキュリティ対策が稚拙』<二重化はやってないところが多そう。ログの保護は#wasbook P367で説明(5行)
  • 『日本人ハッカー・Yosuke HASEGAWAさんの続報』

    DJこすものおういえいー日記 当ブログの記事情報に誤りがあればお知らせください。法的に問題がある侵害情報の送信防止措置に該当する記事は速やかに削除します。記事の最下部にあるコメント欄に削除要請を書いてください。24時間以内に対応して48時間以内に訂正又は削除します。 米国防省(U.S DEPARTMENT OF DEFENSE)からメールの返事が来たwwwwwwwwwwwww あなたのお問い合わせの件は「 プライオリティ(重要度):低 」だそうです。 日ハッカーのYosuke HASEGAWAさんの逮捕は限りなく0になったわけだ。 その頃、2ちゃんねらーはペンタゴンの横に爆弾置いたのを忘れて隣でサッカーして遊んでる。 ひどい奴らだぜ・・・・ ソニーが日ハッカーYosuke HASEGAWAさんではなく2ちゃんねる相手に法的措置を検討 http://ameblo.jp/dj-cosm

    ockeghem
    ockeghem 2011/05/09
    この人は何がしたいわけ?
  • ソニー顧客情報、米家電販売会社からも流出 : 経済ニュース : マネー・経済 : YOMIURI ONLINE(読売新聞)

    【ニューヨーク=小谷野太郎】ソニーは6日、米国子会社の傘下にある家電販売会社「ソニー・エレクトロニクス」のサーバーから、2001年当時の顧客情報約2500人分が流出したと発表した。 相次ぐ個人情報の流出で、ソニーの情報管理体制に改めて批判が高まりそうだ。 ソニー・エレクトロニクスによると、流出したのは01年に実施した懸賞キャンペーンの応募者の名前と住所の一部などで、大半が米国在住者のものとみられるという。3件の電子メールアドレスも含まれていた。 同社の関係者が、ハッカー向け情報サイトに、顧客情報を閲覧できる社内向けサイトのアドレスが掲載されているのを見つけたという。 社内向けサイトには、応募者リストが残されていた。アドレスさえ分かれば外部から閲覧できる状態だったため、何者かがこのサイトのアドレスを盗み出し、公開したとみられる。

    ockeghem
    ockeghem 2011/05/07
    『社内向けサイトのアドレス』の意味が不明。イントラネットのURLだとすると外部からは見えない。「社内向け…」は言い訳っぽい感じがするが不明
  • ソニー、また情報流出 米家電販社で2500人分判明 - 日本経済新聞

    【ニューヨーク=小川義也】ソニーは6日、米国で家電製品を販売するグループ会社ソニー・エレクトロニクスが2001年に集めた約2500人分の個人情報が流出したことがわかったと発表した。01年に実施した懸賞の応募者の氏名と住所の一部が流出した。メールアドレスも3件含まれていたという。ソニー・エレクトロニクスは管理用に作成した応募者リストを社内向けサイトに掲載していたが、何者かがそのサイトのアドレスを

    ソニー、また情報流出 米家電販社で2500人分判明 - 日本経済新聞
    ockeghem
    ockeghem 2011/05/07
    なんか懐かしい感じの漏洩パターンですね。『アドレスを転載している他のサイトにも削除を要請』<これは2chのこと?
  • Security Expert: Sony Knew Its Software Was Obsolete Months Before PSN Breach

    Whoops! It looks like portions of our site are being blocked! Check your browser settings or contact your network administrator. Welcome to the Consumerist Archives Thanks for visiting Consumerist.com. As of October 2017, Consumerist is no longer producing new content, but feel free to browse through our archives. Here you can find 12 years worth of articles on everything from how to avoid dodgy s

    Security Expert: Sony Knew Its Software Was Obsolete Months Before PSN Breach
    ockeghem
    ockeghem 2011/05/07
    『Sony was using outdated versions of the Apache Web server software』<Apacheが古かったってどのバージョンだ?
  • http://graphics8.nytimes.com/packages/pdf/technology/20110504-sony-letter.pdf

    ockeghem
    ockeghem 2011/05/06
    SCEAの米下院に対する回答書スキャン(@MasafumiNegishi 経由.thx! )
  • Engadget | Technology News & Reviews

    My iPhone 11 is perfectly fine, but the new buttons on the iPhone 16 are compelling

    Engadget | Technology News & Reviews
    ockeghem
    ockeghem 2011/05/06
    『11. 今後の情報漏洩を防ぐために講じた手段は』<肝心の脆弱性対処について触れてないのは何故。原文にも当たったがなかった
  • ソニーPSN漏えい事件、パスワードはハッシュ化、具体的な脆弱性は非公開(ソニー) | ScanNetSecurity

    ソニーPSN漏えい事件、パスワードはハッシュ化、具体的な脆弱性は非公開(ソニー) | ScanNetSecurity
    ockeghem
    ockeghem 2011/05/02
    『パスワードはハッシュ化されていたと述べているが、ハッシュ解読を困難にするために必要なソルトやストレッチングなどの対策が取られていたかは不明』<こういう報道が増えるといいね
  • エフセキュアブログ : Sonyハックに関する質疑応答

    Sonyハックに関する質疑応答 2011年04月27日22:09 ツイート mikko_hypponen ヘルシンキ発  by:ミッコ・ヒッポネン Q:PSNとは何か? A:オンラインゲームネットワーク「Sony PlayStation Network」のことだ。 Q:PSNにアクセスできるデバイスは? A:Sony PlayStation 3(PS3)、Sony PlayStation Portable(PSP)だ。SonyディスカッションフォーラムでPSNログインを使用することもできる。 Q:Playstation 3を持っていれば、PSNアカウントも持っているということか? A:そうとは限らない。PS3とPSPはインターネット接続無しでも充分に使える。しかし、ユーザの大多数はオンラインアクセスも利用しており、したがってアカウントも作成している。 Q:ゲームネットワークがクレジットカー

    エフセキュアブログ : Sonyハックに関する質疑応答
  • 1