Luego de la reciente ronda de nuevas Q&A que lanzó Sony en su blog, una de las respuestas que dio llamó la atención de muchos usuarios, la cual pone en seria duda la estructura de seguridad que Sony había adoptado para PSN y que tiene relación con la parte de la información personal que ellos almacenaban y la correlación con los datos de Tarjetas de Crédito. ¿Quieres saber qué tan a salvo estás? Un pequeño análisis a la vuelta de la valla.
Punto #1: Sony admite que los "datos personales" no estaban encriptados
Todos los datos estaban protegidos, y el acceso estaba restringido físicamente y a través del perímetro de seguridad de la red. La tabla de tarjetas de crédito completa estaba encriptada y no tenemos evidencia de que los datos de las tarjetas de crédito hayan sido tomados. La tabla de datos personales, que es un conjunto de datos separado, no estaba encriptado, pero estaba, por supuesto, tran un sistema de seguridad muy sofisticado que fue vulnerado en un ataque malicioso.
Tomando en cuenta que los datos personales no estaban encriptados sino en texto plano, allí se encuentran tu correo electrónico, tu nombre, dirección y contraseña. Esto no sería problema si no es porque la mayoría de la gente utiliza la misma contraseña para todos sus servicios. Así alguien malicioso con estos datos saldría simplemente a cazar wonejos: con tu correo y contraseña saldrá a probar en PayPal y otros sitios de compras para obtener aquellos preciosos datos que Sony dice estaban "encriptados".
También el hecho que digan que "no tienen evidencia que los datos de las tarjetas de crédito hayan sido tomados" no nos da la completa seguridad de que hayan obtenido aquellos datos o no.
Punto #2: ¿Por qué se demoran tanto en reactivar PSN?
Estamos iniciando algunas medidas que mejorarán significativamente todos los aspectos de seguridad de PlayStation Network y sus datos personales, incluyendo mover nuestra infraestructura de redes y centros de datos a una nueva y más segura ubicación, lo que se está llevando a cabo.
No sólo han de hacer mejoras a nivel de software, sino que también las están haciendo a nivel de localización de los centros de datos de PSN, lo que explica el por qué se demoran tanto en reactivarla... pero eso sólo deja más dudas al respecto. ¿Por qué están cambiando la ubicación? ¿Qué había de malo con el lugar en el que estaban actualmente? Esto me suena bastante peculiar y sospechoso, y da para preguntarse cosas al borde de las teorías conspiratorias.
Punto #3: ¿Y qué se nos viene ahora?
Y he aquí el proveedor, visto en su propia humillación, decide hacer su vida de nuevo y enmendar su infortunio para con los hombres, estableciendo un nuevo convenio, una nueva alianza entre él, el proveedor, y los hombres que de él dependían.
![]() |
| ¡Nos destruirán a todos! ¡Nos destruirán a todos! |
Ahora todos sabían, menos la pobre Sony
¿Y ahora quién podrá defendernos... de Sony?




Respuestas a "Sony: "los datos personales no estaban encriptados""