Maintenance du PSN : Sony connaissait ses faiblesses
Depuis quelques jours, Sony ne manque pas de s’excuser pour le piratage du PSN, et commence même à avouer ses torts.
Dans chacune de ses mises à jour sur le statut du PSN, Sony s’excuse profondément pour la gêne occasionnée. Mais une chose dont nous n’avions pas encore eu vent, c’est que la société était consciente de la vulnérabilité de son service en ligne. Lors de la conférence tenue ce dimanche 1er mai, les gros bonnets de Sony présents sur place ont avoué leurs erreurs. Ca commence avec Shinji Hasejima :
« La vulnérabilité était une vulnérabilité connue, de celles qui sont connues dans le monde. Mais Sony n’en a pas pris conscience. Sony n’en était pas convaincu… »
Puis Shiro Kambe en remet une couche :
« Nous pensions que nous avions pris assez de mesures managériales et de contrôle [pour nous assurer de la sécurité du réseau], mais en regardant en arrière, il y avait peut-être de la place pour plus d’améliorations. Nous devons admettre que nous n’étions pas assez attentifs. »
Un aveu d’impuissance assez effrayant, mais l’expert en sécurité de Trend Micro Rik Ferguson a quelques mots pour nous rassurer :
« Malheureusement, c’est commun pour les sociétés de faire tourner des serveurs en sachant qu’ils sont vulnérables. Dans le monde de l’entreprise, les sociétés veulent rentabiliser au maximum leurs serveurs. Elles ne veulent pas les débrancher, elles essayent donc d’équilibrer la sécurité avec la durée de fonctionnement. Les sociétés essayent donc de diffuser les patchs de sécurité par groupe, tous les quelques mois. Ce qui veut bien sûr dire qu’il y a une période durant laquelle les faiblesses ne sont pas sécurisées. Malheureusement, beaucoup de sociétés font ça de nos jours. »
http://www.jvn.com/jeux/articles/maintenance-du-psn-sony-connaissait-ses-faiblesses.htmlsource :