PlayStation Network: τα βήματα από δω και πέρα

Και τί πραγματικά συνέβη με την παραβίασή του;

Ελάχιστα συμβάντα στην αγορά του home entertainment θυμόμαστε να έχουν απασχολήσει περισσότερο τα μέσα ενημέρωσης και το κοινό τα τελευταία χρόνια - απολύτως φυσιολογικό λοιπόν που η Sony έδωσε αργά χθες το βράδυ συνέντευξη Τύπου ειδικά για το θέμα της παύσης λειτουργίας του PlayStation Network και της παραβίασης της βάσης δεδομένων της με τα στοιχεία των χρηστών του. Η ιαπωνική εταιρεία εμφανίστηκε πλήρως συνειδητοποιημένη για το μέγεθος του προβλήματος, με διάθεση απολογητική μεν, αλλά παράλληλα με κάθε διάθεση για σοβαρή συζήτηση και παράθεση απαντήσεων για το όλο ζήτημα. Η Sony, δε, είχε πλέον ολοφάνερα την πρόθεση να είναι σαφής, ειλικρινής και συγκεκριμένη για το πώς σκοπεύει να κινηθεί από δω και πέρα - αντικειμενικά το σημαντικότερο για όλους μας αυτή τη στιγμή.

Και πάλι - σε αντίθεση με πολλά άλλα ελληνικά μέσα ενημέρωσης, που αυτές τις ημέρες έδωσαν για πολλοστή φορά... ρεσιτάλ ασχετοσύνης, ανακρίβειας στο ρεπορτάζ τους και εν τέλει δημοσιογραφικής ανευθυνότητας - θα αναφέρουμε μόνο τα γεγονότα. Η Sony επιβεβαίωσε κάτι που αρκετοί ειδικοί του χώρου είχαν εκφράσει ως πεποίθηση τις προηγούμενες ημέρες: οι hackers που εισέβαλλαν στο δίκτυό της δεν ήταν κατά πάσα πιθανότητα... "παιδάκια με θέματα" όσον αφορά το PS3 και τις επιλογές της Sony γι' αυτό, αλλά έμπειροι επαγγελματίες που επέλεξαν συγκεκριμένο κόμβο από το δίκτυο των servers του PSN - έναν που η εταιρεία μοιράζεται με την AT&T στο San Diego της California - για να εισβάλλουν. Η Sony Αμερικής έχει φυσικά διακόψει τη λειτουργία του server αυτού και ήδη επιλέξει νέο γεωγραφικό σημείο για το νέο, ιδιόκτητο data center της όπου θα φιλοξενούνται οι servers του PSN. Για ευνόητους λόγους, η τοποθεσία του δεν θα δημοσιοποιηθεί.

Συνεχίζοντας, η Sony παραδέχθηκε πως τα βασικά στοιχεία όλων των εγγεγραμμένων μελών του PSN - όνομα, επίθετο, διεύθυνση κλπ. - δεν ήταν "κλειδωμένα" (encrypted), σε αντίθεση με τον αριθμό των καταχωρημένων πιστωτικών καρτών, ο οποίος ήταν. Έχουμε ήδη αναφέρει ότι ο τριψήφιος κωδικό στο πίσω μέρος της πιστωτικής δεν είχε καν καταχωρηθεί στο PSN). Τα 10 περίπου από τα 75 εκατομμύρια λογαριασμών του PSN είχαν συνδεθεί με πιστωτικές και ούτε η Sony, ούτε κανένας άλλος έχει κάποια ένδειξη πως τα στοιχεία των καρτών έχουν κλαπεί. Γι' αυτό που όντως υπάρχει φόβος τον επόμενο καιρό - και τόσο οι τράπεζες όσο και η Sony υπενθυμίζουν σε κάθε ευκαιρία - είναι η χρήση τεχνικών λεγόμενου social hacking. Με άλλα λόγια, προσπάθειας των hacker να αποσπάσουν αριθμούς πιστωτικών καρτών και κωδικούς ασφαλείας από τους ίδιους τους χρήστες, εξαπατώντας τους με ειδικά σχεδιασμένα e-mail ή και απευθείας επικοινωνία μέσω τηλεφώνου (!). Αυτό, πάντως, είναι ζήτημα μετά από κάθε διαρροή στοιχείων χρηστών στο Internet - το έχουμε συναντήσει συχνά στο παρελθόν.

Ολοκληρώνοντας με το θέμα του hacking αυτού καθ' αυτού, η Sony ανέφερε πως οι υπεύθυνοι για την εισβολή φρόντισαν να καλύψουν τα ίχνη τους με τρόπο σχεδόν άψογο - κάτι που έχει δυσκολέψει πολύ τη δουλειά των διωκτικών αρχών - και πως, σε αντίθεση με ό,τι υπονοούν φήμες, δεν έχει δεχθεί καμία πρόταση για εκβιασμό και πρόταση από τους hackers για... εξαγορά των στοιχείων που έχουν κλαπεί. Η Sony, παράλληλα με το νέο data center που δημιουργεί, κάνει και άλλα βήματα για να επιβεβαιώσει πως συμβάν αντίστοιχο δεν θα ξανασυμβεί στο μέλλον: ιδρύει νέο τμήμα στη Sony Computer Entertainment με δικό του διευθυντή κι αντικείμενο συγκεκριμένα την ασφάλεια του PSN, "κλειδώνει" πλέον κάθε στοιχείο που οι χρήστες καταχωρούν εκεί και εγκαθιστά σε όλο της το δίκτυο ειδικό αυτοματοποιημένο λογισμικό ανίχνευσης για την προσπέλαση των δεδομένων αυτών.

Είναι γνώμη μας, πάντως, πως το timing της εισβολής στο δίκτυο του PSN ίσως δεν ήταν... τυχαίο. Ήλθε στην λιγότερο κατάλληλη στιγμή: η Sony όλες τις προηγούμενες ημέρες βρισκόταν ήδη στο στόχαστρο των ΜΜΕ - η δικαστική της διαμάχη με τον hacker George Hotz, οι προσπάθειες hacking των sites της από την ομάδα των Anonymous κλπ. - και ήταν σαφώς ευκολότερο να αναζητηθούν ευθύνες αλλού, "θολώνοντας τα νερά" της όλης κατάστασης και διευκολύνοντας το έργο των πραγματικών hacker. Οι θεωρίες συνομωσίας, βέβαια, θέλουν το timing να συμπίπτει περίεργα ακόμη και... με την περίοδο που το PlayStation3 εξισώνει αριθμητικά τη βάση χρηστών του με αυτήν του Xbox 360, αλλά αυτά θα "ακούγονταν" ούτως ή άλλως στο πάντα φλύαρο Web. Αυτό που έχει νόημα να κρατήσει κανείς από το συμβάν της παραβίασης του PlayStation Network είναι πως, εν τέλει, οποιαδήποτε Δικτυακή υπηρεσία με σημαντική δημοτικότητα θα τραβήξει κάποια στιγμή την προσοχή ικανών και αποφασισμένων hacker και πως, εδώ και κάποιες μέρες, η Sony το έχει πλήρως αποδεχθεί (με ό,τι αυτό σημαίνει). Το επόμενο διάστημα θα δείξει πόσα προτίθεται η ιαπωνική εταιρεία να κάνει, ώστε από αυτήν την αποδοχή να μεταβεί στην μόνιμη επαγρύπνηση που θα μας καθησυχάσει όλους. Ίδωμεν!

ΔΕΣ ΑΚΟΜΗ

ΔΗΜΟΦΙΛΕΣΤΕΡΑ ΘΕΜΑΤΑ