Weiteres Sicherheitsleck bei Sony: Loginfunktion gestern vorübergehend offline

Jürgen Vielmeier

Vorsichtiger, aber nicht sorgfältiger: Sony hat die Loginmöglichkeit auf der Website seiner Spieleplattform Playstation Network (PSN) gestern vorübergehend wieder offline genommen, weil eine bislang nicht geschlossene Sicherheitslücke aufgetaucht war. Sony zeigt damit zwar guten Willen, aber auch weiterhin extreme Nachlässigkeiten, was das Thema Sicherheit angeht.

Das Problem diesmal: Wer die Möglichkeit nutzen wollte, sein Passwort über die PSN-Webseite zurückzusetzen, musste dafür sein Geburtsdatum und seine E-Mail-Adresse angeben. Genau die Daten also, die von den Hackern vor rund einem Monat kopiert worden waren. Theoretisch hätten diese sich also mit den gestohlenen Daten einloggen und die Passwörter der Kunden selbst ändern können. Unklar ist derzeit noch, ob das auch tatsächlich passiert ist.

Wer sein Passwort über die Playstation selbst ändern wollte, wurde offenbar nicht nach seiner E-Mail-Adresse gefragt. Sony hat hier richtig reagiert, die Login-Funktion auszusetzen. Ein wenig peinlich ist es natürlich schon, dass das überhaupt passiert ist. Man hat Wochen gebraucht, um die gravierenden Sicherheitsmängel zu bekämpfen und war erst am vergangenen Wochenende in manchen Ländern wie Deutschland mit einigen Diensten wieder online gegangen. Dann ist man also wieder da und muss gleich die nächste Nachlässigkeit beklagen.

UPDATE Newsletter BASIC thinking

Du willst nicht abgehängt werden, wenn es um KI, Green Tech und die Tech-Themen von Morgen geht? Über 12.000 Vordenker bekommen jeden Tag die wichtigsten News direkt in die Inbox und sichern sich ihren Vorsprung.

Nur für kurze Zeit: Anmelden und mit etwas Glück 50€ Amazon-Guthaben gewinnen!

Mit deiner Anmeldung bestätigst du unsere Datenschutzerklärung. Beim Gewinnspiel gelten die AGB.

Bis Ende Mai will man nach wie vor in allen Ländern wieder präsent sein. Um die Sicherheit zu gewährleisten, arbeitet Sony eigenen Angaben nach mit mehreren IT-Sicherheitsfirmen zusammen, um die Datensicherheit zu erhöhen. Sony schreibt dazu in seinen FAQ:

In diesem Zuge wurden u. a. erweiterte Sicherheitstechnologien hinzugefügt bzw. aktualisiert, zusätzliche Software-Überwachung sowie Tests auf Eindringungssicherheit und Schwachstellen eingeführt, der Verschlüsselungsgrad erhöht und weitere Firewalls hinzugefügt.

Das sind richtige Maßnahmen, aber es reicht natürlich nicht, wenn man einfache Dinge außer Acht lässt. Hinzu kam die nicht gerade gelungene Wiedergutmachaktion, in der man den Spielern angestaubte Spiele schenken wollte. Hoffen wir um Sonys Willen, dass man nicht noch mehrere Dinge wie Sicherheit, Transparenz und Kundenfreundlichkeit vernachlässigt hat. Denn ein weiterer Hack wie vor einem Monat, als aus dem PSN, dem Musikabodienst Qriocity und Sony Online Entertainment mehr als 100 Millionen Kundendaten ausgespäht wurden, dürfte das Vertrauen der Kunden in Sony endgültig torpedieren.

(Jürgen Vielmeier)

Du möchtest nicht abgehängt werden, wenn es um KI, Green Tech und die Tech-Themen von Morgen geht? Über 12.000 smarte Leser bekommen jeden Tag UPDATE, unser Tech-Briefing mit den wichtigsten News des Tages – und sichern sich damit ihren Vorsprung. Hier kannst du dich kostenlos anmelden.

STELLENANZEIGEN
Digital Marketing Manager (m/w/d)
Schwer Fittings GmbH in Denkingen
Personalberater (m/w/d)
Ratbacher GmbH - Karriere bei Rat... in Stuttgart, M...
Organizational Integration Manager (m/f/d)
Clarios Germany GmbH & Co. KG in
Vehicle Testing Lead (m/f/d)
Clarios Germany GmbH & Co. KG in
Sales Manager (m/w/d) Online Marketing
Sellwerk GmbH & Co. KG in Düsseldorf, Meerbusch, Kaa...
Sales Manager B2B für Stellenanzeigen und Soc...
Recruiting Excellence GmbH in Düsseldorf
(Junior) Social Media Manager*in (m/w/d) – Be...
Digital Vision Academy in Berlin
Performance Marketing Lead (m/w/d) – Pa...
NILO HAMBURG Inh. Niclas Tretschock in Meerbusch
Teile diesen Artikel
Jürgen Vielmeier ist Journalist und Blogger seit 2001. Er lebt in Bonn, liebt das Rheinland und hat von 2010 bis 2012 über 1.500 Artikel auf BASIC thinking geschrieben.