PSN SOE被駭是內賊所為? - 改機

Tom avatar
By Tom
at 2011-05-03T09:19

Table of Contents

http://www.ps3hax.net/2011/05/psn-and-soe-attacks-an-inside-job/

According to online reports, Sony had fired ~200 employees from SOE a
few days before the PSN massive attack which led to the compromise of
user personal information. A 2 week notice was handed out on March
31st, 2011 which gave whomever enough time to think, plan and act on
the PSN attack – and would have all the clearance to easily to do it
. Whats even worse is that if it DID turn out to be a inside job then
the ex-employee could potentially have the tools to un-hash the stolen
passwords and possibly even have the tools/resources to decrypt the
important information such as your credit card numbers.
根據網路新聞報導,SONY在 PSN與 SOE被駭造成大量個資外洩的前幾天一口氣炒
了一盤 200人左右的大盤魷魚。SONY在三月底發出資遣通知,剛好給了這些人一
段思考的時間,也許他們就趁這段時間決定拿攻擊 PSN作為被資遣的報復,而且
這些人在職位或是技術上都是沒問題的。若以上推論屬實,則事態可能更進一步
惡化因為這些人很可能有能夠對雜湊過的密碼資料進行「反雜湊(*1)」的工具,
也許他們還能把SONY聲稱有加密過的信用卡資料進行解碼。

******

*1 雜湊函數(hash function) 通常是多對一函數,所以沒有確切的反函數,但
這邊沒有人看過SONY是怎麼實做他們家的雜湊函數,也許跟他們的亂數函數
一樣簡單也說不定,比如說:

輸入資料 → 跟某個金鑰進行 XOR運算 → 雜湊後的資料

那 XOR運算是一對一運算,反函數也是使用同一把金鑰的 XOR運算,所以有

雜湊後的資料 → 跟同一個金鑰進行 XOR運算 → 雜湊前的資料

XOR 布林運算邏輯如下:
true XOR true = false false XOR true = true
true XOR false = true false XOR false = false

--

____ _ _ _ _ ____ _ _ ____ _____ ____
(_ _)( \( )( \/ )( ___)( \( )(_ _)( _ )( _ \
_)(_ ) ( \ / )__) ) ( )( )(_)( ) /
(____)(_)\_) \/ (____)(_)\_) (__) (_____)(_)\_)


--
Tags: 改機

All Comments

Zanna avatar
By Zanna
at 2011-05-08T01:41
推TIP XDDDD
Liam avatar
By Liam
at 2011-05-08T10:50
Sony這次真的…很糟糕阿…
Aaliyah avatar
By Aaliyah
at 2011-05-10T06:36
C大提供的PS3HAX借我拿去八卦板玩喔XD
Brianna avatar
By Brianna
at 2011-05-14T11:29
通常雜湊函數就是務求沒辦法往回推吧?
Anonymous avatar
By Anonymous
at 2011-05-15T18:36
不然就是計算成本過高而使人放棄
Una avatar
By Una
at 2011-05-20T12:44
推跟他們的亂數函式一樣XD
Ethan avatar
By Ethan
at 2011-05-22T23:20
內鬼要作亂真的防不了XD
不然之前ps3的破解也是毫無進展,結果
Heather avatar
By Heather
at 2011-05-26T06:37
疑似內鬼一出,所向披靡
Caitlin avatar
By Caitlin
at 2011-05-30T23:03
感謝更新
Eden avatar
By Eden
at 2011-06-02T12:36
好了 計算機概論教材可以翻新了.....
Lucy avatar
By Lucy
at 2011-06-04T08:39
msn的密碼好像就是多對一的hash
只能推過去檢驗密碼是否正確 無法推回原
Frederic avatar
By Frederic
at 2011-06-09T01:45
始的密碼
Madame avatar
By Madame
at 2011-06-10T07:43
文末勾起我在電子科時一段青春的回憶...
Tristan Cohan avatar
By Tristan Cohan
at 2011-06-12T16:55
看到xor我就想笑了
Iris avatar
By Iris
at 2011-06-13T00:51
可以wiki一下hash嗎...
Hedwig avatar
By Hedwig
at 2011-06-16T20:36
樓上以為我不知道hash,我只是隨便舉個例
子,要用y=x^2做也可以啊
Donna avatar
By Donna
at 2011-06-20T22:36
樓上,y=x^2跟xor根本就不是hash

店家改機的問題...

Ophelia avatar
By Ophelia
at 2011-05-02T22:30
我有一台紅4.3j想要改機 問了兩家店家 都跟我說要改成外接光碟來玩 想問各位高手 一般店家改機的順序都差不多嗎?? 先安裝hbc後再裝usbloader或uloader 如果我先給店家改 裝上hbc後可以自己裝usbloader嗎? 請各位給我意見 - ...

請問一下關於3.55K 遊戲備份的問題

Faithe avatar
By Faithe
at 2011-05-02T22:22
大家好 請問有人試過用PS3將PS2的遊戲備分到硬碟嗎 我有一片惡魔獵人3 有瞞嚴重的刮痕 這樣玩不知道會不會傷到磁頭 有案法備分PS2 GAME到PS3的HD嗎 謝謝 - ...

全改與半改

Mason avatar
By Mason
at 2011-05-02T21:24
大家好 因為想買psp玩 問了兩家 都說 沒有現貨 要訂 其中有家說 有改過機的 要不要 問了價錢 半改 7500 全改 8500 店家說 半改就是 不能關機 全改的話 可以關機 請問 半改跟全改 除了上述原因 還有哪些差異呢 ...

有關本次 PSN的入侵方式

Ursula avatar
By Ursula
at 2011-05-02T15:55
http://psx-scene.com/forums/f6/sony-press-handouts-how-psn-hacked-85833/ 其實入侵的路徑非常簡單,SONY的防火牆根本沒有攔截入侵者。 PSN的主機總共有三層架構,防火牆後面依序是網頁主機、程式主機、然後最後 一層是資料庫主機。入侵 ...

神奇電池

Jack avatar
By Jack
at 2011-05-02T14:38
我那顆是薄P電池 之前用都可以(一段時間沒用神電) 剛剛要幫我同事厚P改(之前詢問得知吃AC就可以) 卻發生正常開機 進去電池資訊看只有外接AC 其他資訊無 接回我薄機也是一樣 一定要外接 電池資訊也是只有外接AC 請教是我這顆神電報廢了嗎=口= -- 小妹妹:「大哥哥~你說的魔法棒在哪 ...