DELICTES INFORMÀTICS
Crònica 02/05/2011

El cas de PlayStation de Sony destapa la inseguretat de les dades a la xarxa

Els pirates informàtics que van robar dimecres les dades de 77 milions d'usuaris de la plataforma de jocs online de Sony estarien oferint la informació de 2 milions de targetes de crèdit a la xarxa.

Laia Espín
2 min
El cas de PlayStation de Sony destapa la inseguretat de les dades a la xarxa

Barcelona.Els investigadors de seguretat de la xarxa han detectat en diversos fòrums suposades ofertes per vendre les dades de més de 2 milions de targetes d'usuaris de la xarxa de jocs online de Sony PlayStation Network. Les dades van ser robades entre el 17 i el 19 d'abril, fet que la companyia no va admetre fins dimecres. Ahir Sony va demanar disculpes i va destacar que ha millorat les mesures de seguretat i que aquesta setmana espera restablir el servei.

Els responsables de Sony van admetre que els pirates van poder accedir als números de les targes de crèdit d'uns 10 milions d'usuaris, però va dir que no hi ha proves que hagin estat utilitzades. De moment, un bufet d'advocats californià ja ha interposat una demanda contra la companyia nipona en nom d'un particular. Els organismes encarregats de protegir les dades dels consumidors de França, el Regne Unit, Irlanda i diverses fiscalies dels EUA han obert investigacions per esclarir quants usuaris del seu territori han estat afectats i poder determinar si s'han d'emprendre accions. De moment, cap organisme de l'Estat espanyol consultat ha confirmat haver obert cap procés similar.

Els perills de la xarxa

L'argument legal que motiva la denúncia del ciutadà californià es basa en la falta de mesures de seguretat de l'empresa per protegir les dades dels seus clients i el retard de més de sis dies amb què Sony va informar sobre el robatori de dades com noms, cognoms, adreces i contrasenyes dels usuaris de la plataforma PlayStation. Al llarg d'aquesta setmana, Microsoft també ha alertat que els usuaris de la plataforma Xbox que juguin al Modern Warfare 2 podrien ser objectiu d'una campanya de phishing , que consisteix a intentar aconseguir dades a través d'un correu enganyós. Chema García, treballador de l'empresa auditora de seguretat a la xarxa Informática64, assegura que Sony no ha fet els deures. García diu que qualsevol empresa o administració pública que es relacioni amb els seus clients per internet ha de donar prioritat a la seguretat dels productes que posa a la xarxa: "Nosaltres ens dediquem a trobar les deficiències i els perills que poden tenir els serveis de la xarxa". "Si ells no ho fan, ho faran uns altres. I no treballar en la seguretat dels teus clients a internet porta a situacions com la que ara viu Sony". De totes maneres, García insinua que l'atac a Sony podria ser obra d'un hacker molt experimentat amb qui la companyia va tenir un litigi fa temps.

El treballador d'Informática64 assegura que dos de cada quatre ordinadors no són segurs per fer operacions per internet. García conclou que és molt fàcil tenir troians a l'ordinador si no es té un antivirus i s'accepten actualitzacions de procedència poc fiable o hipervincles. Els troians, programes aparentment inofensius però que tenen com a objectiu fer vulnerable el sistema, ajuden els delinqüents informàtics a cometre delictes.

stats