Playstation Network: Passwörter schon wieder gefährdet

A Sony playstation controller is seen at an area that was devastated by last weeks earthquake and tss earthquake and ts
A Sony playstation controller is seen at an area that was devastated by last weeks earthquake and tss earthquake and tsREUTERS (Kim Kyung-hoon)
  • Drucken

Playstation-Network-Nutzer müssen sich erneut mit Sicherheitsproblemen herumschlagen. Sony weiß von dem Problem und arbeitet daran. Für den Angriff benötigt man nur E-Mail-Adresse und Geburtsdatum.

Nach dem fatalen Hacker-Angriff auf Sonys PlayStation Network (PSN) war der Hersteller heilfroh, es am Wochenende allmählich wieder freizuschalten, und den Ärger über den langen Ausfall langsam wieder zu vergessen. Offenbar haben sich Spieler und das Unternehmen zu früh gefreut. Sony hatte alle Kunden nach dem Netz-Neustart auf eine Website geleitet, wo sie ihr Passwort ändern sollten. Genau diese Seite soll aber ein Sicherheitsleck gehabt und es Angreifern erlaubt haben, die neuen Passwörter mitzulesen. Die Gaming-Website Nyleveia entdeckte das Problem und informierte Sony, worauf die Seite wieder deaktiviert wurde. Davon sind auch die Playstation-Foren und der Playstation Blog betroffen.

Kotaku hat Details über die Funktionsweise Schwachstelle veröffentlicht. Offenbar reicht es, die E-Mail-Adresse und das Geburtsdatum eines Nutzers zu wissen, um ein beliebiges neues Passwort ohne Kenntnis des alten anlegen zu können. Es dürfte sich um ein reines Sicherheitsproblem der Website handeln. Das PSN ist diesmal nicht direkt betroffen.

Sony nahm Website offline

Angeblich reagierte Sony 15 Minuten, nachdem man das Unternehmen auf das Problem hingewiesen hatte. Wie Eurogamer berichtet, werden gerade Wartungsarbeiten durchgeführt. Das Playstation Network und das Musik- und Filmstreaming-Angebot Qriocity sind weiterhin erreichbar, wenn man sie über Konsolen wie die Playstation 3 oder die Playstation Portable aufruft. Will man die Dienste aber auf dem PC im Browser aufrufen, klappt das derzeit nicht.

Die Entdecker des Problems empfehlen allen Nutzern, erneut ihre Passwörter zu ändern, sobald Sony den Fehler behoben hat. Es kann derzeit nicht abgeschätzt werden, wie viele Konten eventuell manipuliert worden sind. Ein Hinweis darauf, dass man selbst betroffen sein könnte ist, wenn man von Sony eine Nachricht erhält, dass das Passwort geändert wurde, obwohl man es selbst gar nicht geändert hat. Die Gefahr dürfte aber aufgrund Sonys rascher Reaktion relativ gering sein. Dennoch ist es peinlich für Sony, nach so kurzer Zeit erneut wegen seiner Sicherheits im Rampenlicht zu stehen.

100 Millionen Datensätze in Gefahr

Mitte April hatten Hacker das Playstation Network, Qriocity und das Spielenetz Sony Online Entertainment attackiert. Sie konnten potenziell auf mehr als 100 Millionen Kundendaten zugreifen. Sony musste seine Server längere Zeit offline stellen und seine Sicherheitsmaßnahmen verschärfen. Ob auch Kreditkartendaten gestohlen wurden, ist nach wie vor nicht bekannt. Erst am 15. Mai begann der Anbieter, seine Dienste wieder zur Verfügung zu stellen. Die Nutzer erhielten als Entgegenkommen von Sony Gratisspiele und Mitgliedschaften.

(db)

Lesen Sie mehr zu diesen Themen:

Mehr erfahren

Kreditkartendaten von PlayStation-Nutzern moeglicherweise gestohlen
Innovationen

Sony: Versicherung gegen Datenmissbrauch für Kunden

Sony hat in Europa die Firma Affinion beauftragt, das Internet nach möglichem Missbrauch der geraubten Daten zu durchforsten. Sony-Kunden können sich bald auch für eine Versicherung anmelden.
Kreditkartendaten von PlayStation-Nutzern moeglicherweise gestohlen
Innovationen

Playstation Network: Sony verteilt Geschenke

Schrittweise schaltet Sony nach dem Datenraub seine Online-Dienste wieder frei und konkretisiert die angekündigten Geschenke zur Wiedergutmachung.
A woman walks on a floor advertisement for Sony Corps PlayStation 3 game console at an electronic sts PlayStation 3 game console at an electronic st
Innovationen

Sony: Behörden blockieren Neustart in Japan

Sony hat nach dem Datendiebstahl das Playstation Network wieder hochgefahren. Bloß in Japan bleibt der Dienst offline, bis alle Sicherheitsfragen geklärt sind.
Tech

Sony stellt PlayStation Network wieder online

Über drei Wochen nach dem gigantischen Datendiebstahl schaltet Sony seine Online-Dienste wieder frei. Das Unternehmen entschuldigte sich bei seinen Nutzern für den langen Ausfall.
Kommentare

Besser spät als nie – aber wie?

Sony stellt seine Netzwerke wieder online. Ob alle Lücken beseitigt sind, ist zweifelhaft.

Dieser Browser wird nicht mehr unterstützt
Bitte wechseln Sie zu einem unterstützten Browser wie Chrome, Firefox, Safari oder Edge.