03.06.2011, 10:51

Panagiotis Kolokythas

Angriff

Hacker stehlen erneut 1 Mio. User-Daten von Sony

Sony kommt nicht zur Ruhe: Erneut haben Hacker laut eigenen Angaben die Server des Unterhaltungsgiganten erfolgreich angegriffen. Über 1 Million User-Daten sollen dabei gestohlen worden sein.

Die Hacker-Attacken auf Sony nehmen kein Ende. Dieses Mal haben die Hacker die Server von SonyPictures.com angegriffen. Dabei konnten sie laut eigenen Angaben die Daten von über eine Million User stehlen. Die gestohlenen Datensätze der User enthalten die User-Namen, Mail-Adressen, Passwörter, Adressen, Geburtsdaten und einige weitere persönliche Daten. Als Beweis für den Diebstahl stellten die Hacker eine Datei ins Internet, die über 50.000 der insgesamt über 1 Million Datensätze enthält.
Zu dem Angriff bekannte sich die Hackergruppe LulzSec, die in den vergangenen Wochen die Server von US-TV-Sendern erfolgreich angegriffen hatte. Anfang Mai 2011 hatte die Gruppe die Rechner des britischen Musik- und Filmproduzenten Simon Cowell angegriffen , der als Chefjuror bei der US-TV-Talentshow "X-Factor" tätig ist und einen riesigen Datensatz ins Internet gestellt, dem die Bewerber für die Show zu entnehmen sind.

LulzSec setzte beim Angriff auf SonyPictures laut eigenen Angaben eine einfache SQL-Injection ein. Ein großer Teil der Web-Anwendungen greift auf eine SQL-Datenbank zurück, um Daten zu speichern. Das als SQL-Injection bezeichnete Einschleusen oder Manipulieren von SQL-Kommandos ist derzeit die von Hackern am häufigsten genutzte Angriffstechnik auf Anwendungsebene.
"Über diese SQL-Injection hatten wir Zugriff auf alles", prahlt die Gruppe in einer Mitteilung an die Öffentlichkeit. LulzSec weist außerdem darauf hin, dass Sony Pictures die Passwörter der User nicht verschlüsselt in der Datenbank abgelegt habe, sondern alle Passwörter im Klartext vorlagen.
Auf Twitter gab die Gruppe den erfolgreichen Angriff auf die Server von Sony Pictures mit folgendem Tweet bekannt und informierte mit dem Zusatz "@Sony" damit auch gleich Sony: "1,000,000+ unencrypted users, unencrypted admin accounts, government and military passwords saved in plaintext. #PSNcompromised." Daraufhin folgten laut LulzSec diverse Angriffe auf die Server der Hackergruppe, die allerdings alle erfolglos gewesen sein sollen.

Diskutieren Sie mit anderen Lesern über dieses Thema:
PC-WELT-Experten lösen Ihr PC-Problem
Immer informiert mit dem PC-WELT Newsletter
Best-of PC-WELT   PC-WELT Apps
PC-WELT Business-IT   PC-WELT Community
Facebook-Freunde empfehlen
3x PC-WELT testen!
Ja, ich teste 3x die PC-WELT mit DVD für nur 11,90 € (19,- Sfr). Den 4 GB USB-Stick erhalte ich gratis dazu.
PC-WELT 6/ 2012
Anrede:
Vorname:
Nachname:
Straße/Nr:
PLZ/Ort:
Land:
E-Mail:
Nur wenn ich innerhalb von 2 Wochen nach Erhalt der 3. Ausgabe nichts von mir hören lasse, möchte ich die PC-WELT mit DVD zum gleichen Preis weiterbeziehen (D: 55,80 €/Jahr, EU: 64,80 €/Jahr, CH: 103,70 Sfr/Jahr). Nach dem Testzeitraum ist der Bezug jederzeit kündbar.
Ich bin damit einverstanden, dass die IDG Tech Media GmbH und ihre Partner mich per E-Mail über interessante Vorteilsangebote informieren.
855409
Content Management by InterRed