azertyxpp Wrote:The_N Wrote:Je penche pour l'intox, tout simplement car il est impossible que les pirates aient pu télécharger la totalité de la base de données du PSN (70 millions d'utilisateurs, ça doit bien représenter quelques TéraOctets, je pense) en si peu de temps (il faudrait bien une semaine avec une très - mais alors TRÈS - bonne connexion).
De plus, il aurait en plus fallu que les pirates aient cassé la clé de cryptage des numéros de carte (il y a 12 chiffres quand même à décrypter et, vu le nombre de comptes PSN avec données bancaires, ça demanderait plus qu'un, simple "ordi vachement balèze" mais un vrai calculateur ).
En plus, sur la partie de la base de données téléchargée, il faut qu'ils aient réussi a récupérer les numéros de cartes, mais aussi les données non cryptées correspondantes ce qui est loin d'être gagné étant donné que ces deux types d'infos n'étaient pas stockées au même endroit!
Enfin, il est apparemment impossible qu'ils aient obtenu le code de sécurité à 3 chiffres, ce qui est quasi indispensable pour utiliser une carte bancaire en ligne.
Pour moi, c'est très peu probable et je penche plutôt pour des opportunistes voulant se faire du blé sur le dos de Sony.
Ils affirment que les données des CB sont en intégralité et qu'elle auraient été récupérée non cryptée, sinon c'est juste des log ça ne verra jamais des tetra. Ils disent aussi qu'ils comptent donner une petite partie de leur donnée concernant des comptes Allemand comme "échantillons" pour montrer que c'est pas du bluff.
A l'évidence quand on vole des données comme ça le but est de les revendre sous le manteau et apparemment ça parle d'enchère sur les réseaux underground des pirates.
Info ou Intox ? On le saura bien assez tôt en tout cas, en attendant lisez cette news ça date un peu, ça parlait déjà du faite que nos données sur les CB ne sont pas cryptées.
Oui je sais qu'ils "affirment" avoir les données non cryptées, mais bon, je n'y crois pas du tout.
Déjà parce qu'il est certain que les données bancaires étaient cryptées chez Sony. Je n'ai pas de preuve, bien sûr, mais si c'était le cas contraire, ce serait certainement la seule entreprise au monde depuis des années et des années à être suffisamment inconsciente et stupide pour ne pas le faire, et je n'y crois absolument pas. C'est pas du fanboyisme, c'est juste une question de bon sens.
D'ailleurs, je ne sais même pas si une entreprise à le droit de mettre en place un système de paiement en ligne sans le sécuriser? Ca me semblerait étonnant que ce genre de chose ne soit pas contrôlé un minimum, mais à voir...
Donc, rien que ça, ça sent le bidonnage à plein nez. Au pire, ils auraient dit "on a cassé le cryptage", j'aurais dit pourquoi pas, mais là, non, c'est trop gros pour moi.
Deuxièmement, les "preuves" pour moi sont tout aussi bidon. Moi aussi, je peux mettre un numéro de carte au pif sur le net avec un nom trouvé au pif dans les Pages Jaunes et demander à un pote de se connecter et de venir dire "OMFG c'est ma carte!!!", mais ça n'en reste pas moins bidon.
Et, j'en reste persuadé, la base de données était beaucoup trop importante pour qu'ils l'aient downloadée en si peu de temps. C'est tout bonnement impossible!
Wait & see, of course, mais, pour le moment, je n'y crois absolument pas (surtout que Sony a déjà démenti l'histoire de la rançon et nous savons tous que Sony ne font jamais de démenti lorsqu'ils sont coupables mais se taisent tout simplement en attendant que la tempête se calme

)