Home   Forum   Archief   Redactie   Contact   Bedrijven   Games    
 
  GamedPCVRNintendo SwitchNintendo Switch 2Playstation 4Playstation 5Xbox OneXboxAppMisc    
02 Augustus 2025 
(0) 
(0) 
(0) 
(0) 
(0) 
(0) 
(0) 
(0) 
(0) 
(0) 
(0) 
(0) 
(0) 
(0) 
(0) 
(0) 
01 Augustus 2025 
(1) 
(0) 
(0) 
(0) 
(0) 
(0) 
(0) 
(0) 
31 Juli 2025 
(0) 
(1) 
(0) 
(0) 
(0) 
(0) 
(0) 
(0) 
(0) 
(0) 
(0) 
(1) 
(0) 
(0) 
(0) 
(0) 
30 Juli 2025 
(0) 
(1) 
(0) 
(0) 
(0) 
(1) 
29 Juli 2025 
(0) 
(1) 
(0) 
(0) 
(0) 
(2) 
(0) 
28 Juli 2025 
(1) 
(0) 
(0) 
27 Juli 2025 
(0) 
26 Juli 2025 
(1) 
(8) 
(0) 
(0) 
(0) 
25 Juli 2025 
(0) 
(0) 
(1) 
(0) 
(0) 
(0) 
24 Juli 2025 
(0) 
(0) 
(0) 
(2) 
23 Juli 2025 
(1) 
(0) 
(0) 
(0) 
(0) 
(0) 
(0) 
(0) 
22 Juli 2025 
(0) 
(1) 
(2) 
(0) 
(0) 
(0) 
(0) 
(1) 
(1) 
(0) 
(0) 
(0) 
(1) 
21 Juli 2025 
(0) 
(1) 
(3) 
(0) 
20 Juli 2025 
(1) 
(2) 
19 Juli 2025 
(5) 
(0) 
18 Juli 2025 
(0) 
(0) 
(0) 
(0) 
(0) 
(0) 
17 Juli 2025 
(0) 
(1) 
(2) 
16 Juli 2025 
(0) 
(0) 
(5) 
(0) 
(0) 
15 Juli 2025 
(0) 
(3) 
(1) 
(0) 
14 Juli 2025 
(6) 
(1) 
(1) 
(0) 
12 Juli 2025 
(5) 
(0) 
(1) 
(0) 
11 Juli 2025 
(1) 
(0) 
(0) 
(1) 
(0) 
10 Juli 2025 
(0) 
(0) 
(0) 
(0) 
(0) 
(0) 
09 Juli 2025 
(0) 
(0) 
(0) 
(3) 
(0) 
(0) 
08 Juli 2025 
(0) 
Top 10 - Slechtste Uwe Boll Films
Het Ontstaan van een Game
Retro Geschiedenis: de PlayStation War
Een Industrie Die Verandert...
Nieuws:

'Wachtwoorden waren gehashed.'


Door Joni Philips op 03-05-2011 om 06:55
Bron: PlayStation Blog

Origineel leek de hack-community enkel het PlayStation Network verkeer te willen verstoren om Sony te 'straffen', maar anderhalve week geleden gingen ze een stap verder en braken ze in in het netwerk waarbij ze er vandoor gingen met persoonlijke gegevens van 77 miljoen accounts.

Hierbij liet Sony onmiddellijk weten dat iedereen zijn wachtwoorden moest veranderen als veiligheidsmaatregel, iets wat velen deed vermoeden dat de wachtwoorden zelf onbeschermd werden opgeslagen. Toen Kaz Hirai zondag vertelde dat alleen de kredietkaarten in het geëncrypteerd gedeelte zijn opgeslagen, leek het alsof de wachtwoorden zo voor het grijpen lagen. Via de PlayStation Blog verduidelijkt Sony's Patrick Seybold de situatie: de wachtwoorden waren niet geëncrypteerd, maar gehashed.

Hash is een alternatieve vorm van encryptie waarbij het moeilijker is om de originele informatie terug te vinden. Hash is namelijk een encryptie die maar één kant op werkt, waardoor het ideaal is voor wachtwoorden. In tegenstelling tot bijvoorbeeld nummers van kredietkaarten hebben bedrijven namelijk deze info nooit zelf nodig. Controleren of een wachtwoord correct is, gebeurt door het ingegeven wachtwoord door de hash-functie te halen en die nieuwe hash te vergelijken met de opgeslagen hash. Kraken is mogelijk, maar enkel via rainbow table (collecties van vaak voorkomende wachtwoorden) of brute force aanvallen. Dit is dan ook gevaarlijker voor mensen met eenvoudige wachtwoorden.


06:56  Madden NFL 12 met zestal plaatjes
06:55  Slideshow Dungeons & Dragons: Daggerdale
 Reacties (34)
 Pagina: 1 | 2
Gast (77.170.86.xxx) op 03-05-2011 om 07:21
wis echt niet wat hash was :?

Nickdhnick op 03-05-2011 om 07:33 [Niv: 60 / Exp: 2998]
Ten minste iets nieuws geleerd

Gast (77.170.86.xxx) op 03-05-2011 om 07:35
ik hoop dat we snel weer online kunnen :) ik heb de wel weer zin in naar zo lange tijd gelukkig heeft sony de beveileging beter gemaakt *D en krijg je straks niet er is een fout opgetreden XD

Gast (77.250.18.xxx) op 03-05-2011 om 07:58
ik wist wel wat hash was maar in een ander content :9

Gast (77.250.118.xxx) op 03-05-2011 om 08:19
dus nog 2 of 3 dagen :P en dan kunnen we weer los op de ps3 yes! here i com battlefield bad 2

Gast (195.240.188.xxx) op 03-05-2011 om 08:43
Hashen zegt niks, als de methode gewoon op de server staat en de daarbij behorende sleutel, nu SOE ook nog eens gekraakt is geloof ik Sony echt niet zo makkelijk meer.

Gast (82.169.255.xxx) op 03-05-2011 om 08:47
al meer dan een week geen mw2 en black ops meer gespeeld en nu net in de 2 weken vakantie :(

Gast (193.191.216.xxx) op 03-05-2011 om 08:53
Gast (195.240.188.xxx), een hash-functie heeft geen sleutel aangezien het maar in één richting werkt en een veiligheidsalgoritme waarbij de functie geheim moet gehouden worden, is geen goede. Van MD5, SHA-1 (wat de Xbox 360 gebruikt) en SHA-2 zijn de functies algemeen bekend; dat maakt het kraken niet gemakkelijker. Ik kan jou perfect een hashfunctie uitleggen (als je me enkele jaren geeft in jouw geval) en je zou nog nooit het kunnen uitvissen zonder te bruteforcen. Hahs is nu eenmaal anders dan encryptie.

gompy222 op 03-05-2011 om 08:53 [Niv: 84 / Exp: 4212]
het is logisch dat je wachtwoord op hun server staat als je playstation het wachtwoord onthoud. en heel veel hebben dat.

bij creditcard is het ook logisch. wanneer je slim bent verwijder je de gegevens van je credit card van je account als je klaar bent met je aankoop. dan staat die ook niet meer op hun server.

Gast (83.82.83.xxx) op 03-05-2011 om 08:54
Geen Sony meer voor mij. Dit is te erg. Ze zullen een flinke dreun krijgen. Misschien maar eens put-opties kopen voor een jaartje.

Gast (77.249.126.xxx) op 03-05-2011 om 09:33
bij hashen word juist wel een sleutel gebruikt. md5, sha-1 en de rest hebben allemaal een geheime sleutel. de meeste bedrijven doen daan zelfs nog een schepje bovenop door zelf Nog een sleutel toe te voegen, een zogenaamde salt-key. kortom, niks om je druk om te maken... _O_

Gast (77.249.126.xxx) op 03-05-2011 om 09:34
als iets je wachtwoord onthoudt, gebeurt dat lokaal en niet op een server... of denk je dat google van iedereen het wachtwoord heeft die de wachtwoord opslaan functie in chrome gebruikt? dacht het niet

Gast (193.191.216.xxx) op 03-05-2011 om 09:43
De salt-key is geen sleutel, maar gewoon een extra teken/woord om het moeilijker te maken om rainbow tabels te gebruiken. Hackers zouden namelijk dan hun rainbow tabels moeten aanpassen.

Gast (193.191.216.xxx) op 03-05-2011 om 09:46
Een hash gebruikt ook geen key omdat het algoritme bedoeld is om opzoeken gemakkelijker te maken zonder informatie op te slaan. En daarin is ontdekt dat het ook ideaal is voor wachtwoorden, zeker omdat één karakter verschil een compleet andere hash geeft.

Gast (88.198.55.xxx) op 03-05-2011 om 10:01
Hashen is wel degelijk te reverse engineeren tot een bepaalde hoogte. Dat is wat 195.240 ook wil duidelijk maken. Er zijn al programmatjes die strings tot een bepaalde hoogte kunnen matchen (SHA1/MD5), ligt eraan welk niveau van de hash gebruikt is, de sleutel zeg maar.

Bovendien weet ik nu ook niet meer of ik Sony zou geloven. Omdat ze zo laat na het feit pas met informatie komen riekt het naar een failure cover up en niet naar de waarheid.

D: op 03-05-2011 om 10:09 [Niv: 172 / Exp: 8612]
verzin er maar een nederlands woord voor.


Gast (193.191.216.xxx) op 03-05-2011 om 10:13
@Gast: Inderdaad, rainbow tabels zijn daarvoor bedoeld. Maar dat is ook alleen maar de meest voorkomende wachtwoorden. Eens je geen woorden of cijfers meer gebruikt, maar letter/cijfer combinaties in random order kun je het alleen brute forcen.

Nickdhnick op 03-05-2011 om 10:16 [Niv: 60 / Exp: 2998]
@D: Juist geen Nederlands woord voor verzinnen. Voor zulke woorden kan je het beste gewoon 1 term houden, dan weet iedereen in welke taal dan ook waar je het over hebt. Lekker makkelijk.

Wii gamer op 03-05-2011 om 10:28 [Niv: 290 / Exp: 14517]
@D:
Everyday I smoke a few pack of hash.

Roderick op 03-05-2011 om 10:38 [Niv: 417 / Exp: 20866]
Dit is prima nieuws anders

wesmoen op 03-05-2011 om 10:46 [Niv: 56 / Exp: 2798]
hopelijk is het geen simpel hashsysteem als MD5, dat is zo te decoderen.

sotarK op 03-05-2011 om 11:29 [Niv: 124 / Exp: 6197]
Dat SOE gekraakt was komt door de beveiliging die nu net zo up to date word als PSN , de nieuwste snufjes e.d.
Ze HOEFDEN het niet naar buiten te brengen maar een Japans bedrijf heeft z'n eer hoog te houden dus zal het er alles aan doen om hun eer te herstellen.
En ja de vaste flamers zitten ook weer in de comments.

Gast (86.83.92.xxx) op 03-05-2011 om 11:39
Ik heb het gevoel dat deze hackers al jaren anti-Sony waren vorrdat het allemaal begon.

Gast (82.75.10.xxx) op 03-05-2011 om 12:40
Wat koop ik een hemelsnaam voor "de nieuwste PSN snufjes"? The damage is done...

Gast (82.75.10.xxx) op 03-05-2011 om 12:42
Mijn uitgelekte gegevens moeten vernietigd worden, niet alleen die van m'n cc. Dat is het enige wat ik wil, die maand "gratis" PSN+ kunnen ze in hun reet stoppen.

 Pagina: 1 | 2

 Reageer
Het is niet mogelijk om te reageren op dit artikel.
Titel:
PlayStation 3
Type:
Hardware
Releasedatum:
23-03-2007
Ontwikkelaar:
Sony Interactive Entertainment
Uitgever:
Sony Interactive Entertainment
Media:








Meer media