'Hackers PSN maakten gegevens 2,2 miljoen creditcards buit'
De hackers die verantwoordelijk waren voor de PlayStation Network-hack, zeggen de gegevens van 2,2 miljoen creditcards buit te hebben gemaakt, inclusief beveiligingscodes. De database zou inmiddels te koop worden aangeboden.
Dit valt op te maken uit gesprekken die plaatsvonden op een underground-forum, waar TrendMicro-beveiligingsexpert Kevin Stevens kon meelezen. Volgens Stevens zeiden de hackers dat de database die ze tijdens hun inbraak in Playstation Network hebben buitgemaakt, de cvv2-beveiligingscodes bevatte.
De database die de hackers in handen hebben, zou alle gegevens bevatten die PSN-gebruikers hebben ingevuld. Naast de naw-gegevens zijn dit onder meer het wachtwoord, een eventueel telefoonnummer, het e-mailadres en de geboortedatum. Van de creditcard zijn, indien opgegeven, het creditcardnummer, de vervaldatum en de beveiligingscode opgeslagen.
Het is niet bekend of de hackers de cvv2-codes van de creditcards daadwerkelijk in handen hebben of dat ze zo de verkoopprijs proberen op te drijven. Volgens Sony wordt deze driecijferige code, die wordt gebruikt om transacties te autoriseren, niet van gebruikers gevraagd en al helemaal niet opgeslagen.
Stevens zegt dat hij de echtheid van de beweringen niet kon controleren omdat hij de database zelf niet heeft gezien. De hackers zouden de database in eerste instantie - tevergeefs - aan Sony hebben aangeboden.
Ondertussen duiken er ook meer details op over hoe de hackers toegang tot de PSN-systemen zouden hebben verkregen. De authenticatieserver van PSN zou voorzien zijn geweest van een Red Hat-distributie met Apache 2.2.19 aan boord. Deze verouderde versie van de webserversoftware zou diverse kwetsbaarheden bevatten die misbruikt kunnen zijn om toegang te krijgen.