
Zatímco se množí zkazky o nedostatečném zabezpečení celé sítě PlayStation Network, Sony se bude bránit první žalobě a zároveň v dalším kole otázek a odpovědí vysvětluje množící se dotazy ze strany (poškozených?) uživatelů.
Zejména ohledně údajně zanedbané bezpečnosti zastává Sony zcela jasný postoj, který na PlayStation blogu předestírá Patrick Seybold: „Všechna osobní data byla chráněna a přístup k nim byl hlídán nejenom fyzicky, ale i zabezpečením sítě. Tabulka s údaji o kreditkách byla kompletně šifrována a nemáme žádný důkaz o tom, že došlo k jejich krádeži. Osobní data, obsažená v separátní tabulce, sice nebyla šifrována, ale byla chráněna bezpečnostním systémem, který byl prolomen během útoku.“
Z výše uvedeného vyplývá, že zatímco osobní data jistého množství uživatelů PSN byla zcizena, u údajů o kreditních kartách tato jistota není. Vyměnit si heslo, pokud jste jej krom PSN používali i někde jinde, je tedy dobré preventivní opatření, okamžitě žádat o zablokování kreditky a vydání nové, je v této chvíli zbytečné panikářství. Sledovat účet kvůli podezřelé aktivitě je asi to nejlepší řešení.
Změna přístupových údajů, zejména hesla, k PSN bude po opětovném spuštění služby povinná pro všechny uživatele, jak uvádí PlayStation blog. Podrobnější informace o tomto kroku budou k dispozici co nevidět (údajně). Zdali bude vyžadována i změna emailu, zatím jasné není. Podobně mlhavě Sony slibuje i zveřejnění informací o nových bezpečnostních opatřeních, která by data uživatelů PSN měla v budoucnu chránit před další krádeží. V tomto případě je ovšem logické, že podrobnosti se veřejnost nikdy nedozví – bylo by dost hloupé zveřejňovat dobrovolně návod, jak PSN znovu hacknout :)
Pokud patříte k cca 77 milionům uživatelů PSN, tak už vám přišel, nebo brzy přijde email s informacemi a instrukcemi o tom, co dělat, jak se zachovat. V zásadě v něm bude jen to, co si už nyní můžete přečíst na PlayStation blogu. Rozhodně teď bude zajímavé sledovat, jestli Sony zjistí, kdo za celým útokem stojí. Seybold na PS blogu píše, že Sony spolupracuje s odborníky a snaží se viníka/viníky vypátrat, aby z něj mohla následně vymáčknout duši.
Mezitím už se však chystá mačkání duše a peněz ze Sony. První žaloby kvůli výpadku PSN, respektive kvůli úniku osobních dat uživatelů, byly jen otázkou času. Ta první už přišla, jak informuje CNET. Jistý Kristopher Johns z Birminghamu ve státě Alabama podal za všech 77 milionů uživatelů PSN žalobu kvůli nedostatečné péči o osobní data. John rovněž věří, že Sony trvalo příliš dlouho, než uživatele uvědomila o ztrátě osobních informací, čímž poškozeným znemožnila učinit informované rozhodnutí o změně kreditní karty, zablokování účtu atd.
Johns v žalobě požaduje finanční odškodnění a bezplatný servis pro sledování podezřelých aktivit na účtu. Rovněž usiluje o to, aby byla žaloba uznána jako skupinová. Uvidíme, jak se mu povede. Sony včera na PS blogu tvrdila, že uživatele informovala včas - hned jak měla potvrzeno, že došlo ke ztrátě osobních dat, čemuž předcházelo několik dní pečlivého monitorování situace.
Celý internet se s ohledem na aktuální události začal zabývat i tím, jaký dopad pro Sony a PlayStation bude celé to martyrium mít. Názory jsou protichůdné a analytici se předhánějí ve svých odhadech. The Ponemon Institute pro Forbes vyčísluje náklady spojené s prolomením sítě na 24 miliard dolarů. Přesně se však žádná suma vyčíslit nedá. Jisté je pouze to, že Sony bude muset investovat nejenom do zabezpečení celé sítě, ale i do znovuzískání důvěry zákazníků, na promo akce, něco bude stát i „odškodnění“ třetím stranám, které kvůli výpadku PSN přišly o potenciální zisk a tak podobně.
Málokdo se však zamýšlí nad tím, jaký bude mít kauza dopad na celý digitální byznys. Zjevně ne malý, snad ne dlouhodobý. Neexistuje služba, která by se nedala prolomit. Xbox Live, iTunes, Amazon, Google...v každé z těchto služeb má spousta z nás nějaké osobní informace, o které může přijít stejně, jako nyní u PSN. To si teď skoro všichni uvědomili, a pokud začnou dbát o větší bezpečnost svých dat bez ohledu na opatření provozovatele služby, tak snad PSN fiasko mělo i nějaký smysl.
Určitě bude nějaký čas trvat, než se obnoví důvěra lidí v nakupování přes internet, určitě si nějaký čas budou všechno dvakrát promýšlet. A to nejenom na PSN, ale všude. Bylo by dost neprozřetelné, kdyby třeba v Microsoftu jen sledovali, jak se Sony potýká s problémem a rovnou už nepřemýšleli, jak své uživatele uklidnit a motivovat. Rychlost, s jakou se důvěra lidí v digitální služby tohoto druhu obnoví, tedy do značné míry závisí hlavně na provozovatelích.
Ale zpět do reality. V reakci na aktuální události poklesla cena akcií Sony o 4.6% a analytik z Prudental Financial k tomu dodává: „Akcie Sony šly dolů už dříve kvůli zemětřesení, takže možnost dalšího poklesu ceny je omezená. Investoři, co nyní akcie Sony kupují, to dělají kvůli růstu PlayStation byznysu. Hráči obvykle nepřestanou hrát kvůli jednomu incidentu.“ Brzy uvidíme, jestli je to pravda. Sony by PSN ráda spustila do týdne.
George Hotz, známý spíše jako GeoHot, už svoji roli v aktuální frašce Sony vs. hackeři sehrál. Po mimosoudním vyrovnání tak může jenom ze strany komentovat aktuální kauzu okolo výpadku a napadení sítě PlayStation Network, potažmo spíše krádeži dat jednotlivých uživatelů. A v tomto ohledu si Hotz rozhodně nebere servítky. V postu na svém blogu píše, že se současnými událostmi nemá pranic společného a doznává, že jako člověk, kterému už v jisté forma dříve byla ukradena identita, si uvědomuje závažnost situace. Zatímco hrátky se zabezpečením přístrojů, co si člověk koupí jsou podle něj „cool“, hackování na něčí server a krádež informací „cool“ rozhodně není, vyjadřuje svůj postoj Hotz a hned v zápětí se pouští do Sony.
„Nesvalujte vinu na techniky Sony, taky jsem to nevinil lidi, co designovali BMG rootkit. V tomhle případě je to vina kravaťáků ze Sony. Ti vyhlásili válku hackerům a smáli se při pomyšlení na to, jak se někdo snaží dostat do pevnosti, dříve známé jako Sony, zatímco bezcílně žvanili o pirátství a najímali další a další právníky, přestože měly místo toho zaměstnat schopné odborníky na zabezpečení,“ píše Hotz. V postu na svém blogu dále vysvětluje, jaké je rozdíl mezi označením hacker, za kterého považuje sám sebe a cracker, za kterého považuje toho, kdo se naboural do PSN a ukradl odsud údaje. Pokud vás to zajímá, tak příjemné čtení.