Caso Sony Ia
Caso Sony Ia
Caso Sony Ia
Primero la consola establece una conexión segura (SSL) vía Internet con el
servidor de autentificación de la red PSN. De esta forma la computadora se
autentifica con la consola PS3 y ésta sabe que está conectada con el equipo
correcto.
Luego, una vez iniciada la conexión, la consola PS3 envía un "passphrase"
(una contraseña más larga, como ser una frase) como forma de autentificación
de la misma ante la red PSN.
Como parte de los parámetros, envía el número de firmware (software) que
está utilizando (e.j. 3.60).
Luego se envían las credenciales de acceso del usuario y otras transacciones.
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡
FALLA DE SONY:
La falla que tuvo Sony es que confió en los clientes al utilizar un mismo “passphrase”
para todas las consolas ya que los hackers las obtuvieron de manera fácil.
SOLUCIÓN: