永久仮称

ゲーム関係、本、映画などの日記、最近は新型コロナの記事記録

ハッカー・クラッカーとPSNの攻防の経緯

PSPPSNに登録したことがあるのだが、何の個人情報を登録したのかわからずやきもきしている。とりあえずハッカー・クラッカーとPSの攻防の経緯をまとめてみた。(結果的に一部個人情報流主が確認された)
要点は2010/1/22以降の「★」
侵入事例初報は「●

2008/6/26 ソニー新三か年計画、ゲーム事業は「ゲーム以外とネットワーク」に注力

※3ヵ年かけて注力してきたネットワークではセキュリティには注力しなかったのだろうか

2009年12月頃 2008年にiPhoneのセキュリティを破った米国人geohot氏がPS3のハックに挑戦する。

2010/1/22 ★ geohot氏、PS3の全メモリ領域へのアクセスに成功

<元記事>
※OtherOSの機能経由によるハック。これが今回のPS3ハッカー関連の始まり。

2010/4/1 ★ SCE OtherOS機能を削除するシステムソフト配信開始

PlayStation®3 システムソフトウェア 更新履歴 | プレイステーション® オフィシャルサイト
※「従来モデルのPS3Rに搭載されていた「他のシステムのインストール」に関する機能を削除いたします」

2010/4/7 ★ (Geohot氏)PS3 カスタムファームウェア v3.21OO 、「他のシステム」対応を復活

元記事
※Geohot氏 がCFWを作成したのは、ソニーがv3.21で他OSを締め出した原因が自分の発表したPS3脆弱性にあるため。(詳細はリンク元)

2010/5/13 米空軍、PS3 の「他 OS インストール機能排除」問題に直面

※米軍「故障など問題が発生したマシンの交換がほぼ不可能になってしまった」

2010/9/2 ソニーのSOS(仮) は "Qriocity"へ。欧米で動画、年内に音楽、将来はゲームも配信

PSNをベースとしたSONY全社的な映像配信サービスを立ち上げたため、今回影響範囲が拡大した

2011/1/16 ★ 非改造の PSP で任意のプログラムを実行可能にする暗号鍵も発見される

<元記事>
※「PS3ファームウェアには PSP で使用される暗号鍵も含まれていた」

2011/1/18 PS3ハックでModern Warfare 2 オン対戦が混乱、パッチによる対応不能

※本体のセキュリティが破られているためパッチを配信できない模様

2011/1/27 PS3 のファームウェアアップデート(v3.56)にバックドア ?

http://www.jp.playstation.com/ps3/update/ud_hty.html#ver356
※(同じバージョン表記の修正アップデートが後日配信される。詳細は謎だが改造PS3を狙って何らかのアクションを仕掛けようしたのではないかと思われた。)

2011/3/23 ソニーは、Hotzが南アメリカへ逃げて、証拠を隠滅したと主張するが、Hotzの弁護士によると、それは真実でない。

Hacker Geohot denies involvement in PlayStation Network attack, blames Sony’s hubris | VentureBeat

2011/4/3 ★ ソニー、Geohot 訴訟の報復として Anonymous に攻撃される

元記事1元記事2
※「Anonymous はこのまま DDoS を続けても示威効果がないとみて、なんか良いアイディアが浮かぶまで攻撃を一時中断するようだ」
※Geohot氏とAnonymousは直接連携しているわけではない

2011/4/11 ★ PS3ハッキング訴訟、ソニーとGeoHot氏が和解

slashdot
ただし、氏はソニー製品の不買を表明
それをうけてアノニマスでは4月16日にソニーのボイコットを続けることになった。?

2011/4/16〜17 ★ 「EverQuest」などのオンラインゲームを運営するSOEのシステムにハッカーが侵入、約2460万アカウント分の個人情報などを盗んだ可能性

2011/4/19 ソニー PSP go が生産終了、流通在庫のみで終息へ

公式出荷完了
PSN前提のハードウェアが事前に終了していたのは幸いか

2011/4/19 PS3をハックしたGeohot氏、電子フロンティア財団(EFF)に1万ドルを寄付

<元記事>
※GeoHot氏とSCEとの裁判費用に集めた寄付金の余剰金を寄付

2011/4/20 9:15 ★ SCE(SNEI?)は、PSNで無許可の活動を見つける。

SCEは(不明な再起動を繰り返した?)4台のサーバーをオフラインにしシステムからログを見直し始める。

2011/4/21 13:00頃から ★● PSNに世界規模の接続障害発生

<engadget>
外部からの侵入により何らかのデータがPSNサーバーから転送されたという証拠を、ソニーのチームは発見する。

追加でもう6台のサーバーが侵入されたと思われる。鑑識(forensic)チームによりサーバーのミラーリングを開始する。

漏えいデータの完全な調査には130台のサーバーと50のプログラムを調べる必要がある。

ソニーはセキュリティと鑑識のコンサルティング会社より人的資源を借りた

2011/4/22 PSNの障害復旧には「一両日中かかる可能性」とSCEが告知。

2011/4/22 ★ Anonymousによる声明

PSN Outage April 22 - For Once We Didn't Do It
※(PSNの障害について、「今回は我々は関与していないソニーは無能」)

2011/4/23 ★ 「外部要因とみられる影響により」PSNに障害が発生しているとSCEが告知

外部から侵入の初報PSNの障害は「外部からの侵入」、ブラビアのQriocity も利用不能
<海外公式ブログ>
鑑識チームは非常に高度な技術が用いられたことを確認した。侵入者は存在をシステム管理者から隠しながらも、サーバーの特権を拡大し、また、仕事を隠すためにログファイルを削除した。ソニーは鑑識チームを追加する必要した。

2011/4/25 鑑識チームはすべてのPSNとQriocityから漏えい個人データの範囲を確定した。

しかしクレジットカード番号がアクセスされたかどうかは不明のまま。

2011/4/26 PM ソニータブレット端末「Sony Tablet」を発表。発表会には平井一夫副社長が出席した。

※この時点でも上層部は重要性の把握できていないと思われる。

2011/4/27 ★● PSN情報漏えい初報

PSN等で情報流出、詐欺やなりすましに注意(現地26日)
公式ブログ
PlayStationRNetwork/Qriocity?をご利用の皆様へのお詫びとお願い [PS公式](4/27日本語公式公式初報)
※現地ブログより日本語公式が遅れるなど、組織内で情報伝達が遅れている模様

2011/4/29 米国下院小委員会はソニーに対し攻撃に関する詳細な報告を求めた。

(公聴会への出席を求めた?)

2011/5/3 米国下院公聴会

ソニー、米下院の公聴会での証言を拒否 「調査中のため」<元記事>

2011/5/4★米下院小委員会の公聴会での回答

侵入されたソニーのサーバからファイル " Anonymous "見つかる 。中身は「我らはレギオン」
※Anonymousについての解説が詳しい。Anonymousはハッカーというより正しくはクラッカー集団。
ソニー、米下院に回答。個人情報7700万件すべての漏洩を認める
※なんてこったい

2011/5/5

ソニーのストリンガーCEO、個人情報流出を謝罪
ハッカー集団Anonymous「われわれではない」ソニー事件への関与否定
<元記事>
★● ソニー系米家電販社より2500人分流出<日経>
※5日午後3時ごろ(products.sel.sony.com)からCGIソースがもれていることがネットで話題になり、1日以上放置されていたのを確認した。

2011/5/17 ★経済産業省によるPSN再開にストップ

PSN国内で再開されていない理由とは

2011/5/17 CEOの初説明

ストリンガーCEO「ネットで100%安全はない」
報道各社へのリンク比較あり

2011/5/17米下院小委がソニーに追加質問状 <読売>

※25日回答期限

2011/5/24

SMEの日本サイトに侵入
SQLインジェクション攻撃 (漏洩規模は不明)

2011/5/25

ソニーエリクソン・カナダより2千人分の漏洩 <asahi> <読売>
※基本的なSQLインジェクション脆弱性 (「日本人らしき名前も」)

2011/5/28

日本でもPSNのサインイン、対戦など復旧<本社>
※漏洩された情報を確認できた。しかし1日程度で停止、すぐに停止した事実は公式に残らず。

2011/6/2

PSN全面復旧(※日本とアジア一部および一部製品を除く) <本社>
※日本ではまだ再開していないので、登録情報を変更していないと欧米経由でアカウントを盗まれる恐れアリ

2011/6/6

LulzSec ソニー・ピクチャーズ・ロシア(未確認) ※SQLインジェクション
JERSIUM [ソニーミュージックブラジル](未確認) ※HP改ざん

2011/6/10

Idahc ポルトガルソニーミュージックのサイトがハックされ、メールアドレスなど流出(未確認) (BlackOut)
スペイン警察 PSN侵入のAnonymousの司令塔(?)3名を逮捕(4gamer)

2011/6/11

逮捕の3人を釈放:不正侵入には無関係 (毎日) まとめ(engadget)

以降随時追記する