Zhakowałeś PS3? Uważaj z zakupami

Kiepski dzień dla hakujących PS3 - najpierw Sony obiecało im banowanie, a teraz pojawiła informacja, że ich karty kredytowe mogą być zagrożone.

marcindmjqtx

17.02.2011 | aktual.: 06.01.2016 13:54

PS3 łączy się z PSN przez zaszyfrowane połączenie  - SSL. By do niego doszło, kryptograficzny podpis umieszczony na PSN musi zostać potwierdzony przez porównanie z certyfikatem przechowywanym na konsoli. Użytkownicy, którzy korzystają ze zmodyfikowanego oprogramowania są narażeni na niebezpieczeństwo - autor takiego firmware'u mógł dodać do zbioru certyfikatów swój oraz zmusić konsolę do połączenia się z konkretnym serwerem DNS. Który z kolei może skierować ją do podstawionego serwera - jego tożsamość zostaje potwierdzona przez dorzucony certyfikat.

Ten typ ataku nazywa się Man In The Middle i zakłada, że między dwa łączące się komputery (lub wymieniające zaszyfrowaną pocztę osoby) włączy się ktoś trzeci, mogący przechwycić interesujące go dane. Np. numer karty, którą zrobicie zakupy na takim lipnym PSN.

Nieprawdą okazała się za to plotka o przesyłaniu danych w otwartym tekście, która dziś obiegła internet, podana między innymi przez serwis ArsTechnica. Konsola zawsze szyfruje wymieniane z PSN informacje przy pomocy SSL i dopiero powyższe machinacje z certyfikatami mogą pozwolić na ich przechwycenie.

Paweł Kamiński

Źródło artykułu:Polygamia.pl
wiadomościps3sony
Wybrane dla Ciebie
Komentarze (0)
© Polygamia
·

Pobieranie, zwielokrotnianie, przechowywanie lub jakiekolwiek inne wykorzystywanie treści dostępnych w niniejszym serwisie - bez względu na ich charakter i sposób wyrażenia (w szczególności lecz nie wyłącznie: słowne, słowno-muzyczne, muzyczne, audiowizualne, audialne, tekstowe, graficzne i zawarte w nich dane i informacje, bazy danych i zawarte w nich dane) oraz formę (np. literackie, publicystyczne, naukowe, kartograficzne, programy komputerowe, plastyczne, fotograficzne) wymaga uprzedniej i jednoznacznej zgody Wirtualna Polska Media Spółka Akcyjna z siedzibą w Warszawie, będącej właścicielem niniejszego serwisu, bez względu na sposób ich eksploracji i wykorzystaną metodę (manualną lub zautomatyzowaną technikę, w tym z użyciem programów uczenia maszynowego lub sztucznej inteligencji). Powyższe zastrzeżenie nie dotyczy wykorzystywania jedynie w celu ułatwienia ich wyszukiwania przez wyszukiwarki internetowe oraz korzystania w ramach stosunków umownych lub dozwolonego użytku określonego przez właściwe przepisy prawa.Szczegółowa treść dotycząca niniejszego zastrzeżenia znajduje się  tutaj.