PlayStation Network, atacada
Se cumplen 10 d¨ªas del ataque hacker al sistema online de PlayStation. Hemos hablado con Sony y repasado todos los datos de la que es la noticia desagradable del a?o para los videojugadores. Os contamos c¨®mo ha sido, qu¨¦ suceder¨¢ y qu¨¦ medidas podemos tomar los m¨¢s de 70 millones de afectados.
Por suerte, no demasiadas veces un servicio online sufre la desgracia que ha enmudecido a PlayStation Network esta pasada Semana Santa, concretamente el 17 de abril, suponiendo la suspensi¨®n absoluta del sistema en todo el mundo el d¨ªa 20. Los medios de comunicaci¨®n, especializados y generalistas, mantienen el debate candente poniendo en entredicho la seguridad del sistema y las posibles consecuencias. El alarmismo generalizado con la supuesta adquisici¨®n de datos bancarios y el trato ligeramente sensacionalista que est¨¢n dando al asunto algunos medios ha agravado esta ya de por s¨ª inc¨®moda situaci¨®n que mantiene a millones de videojugadores sin poder jugar online, descargar juegos, desbloquear trofeos o, en el peor de los casos, sin jugar a ciertos t¨ªtulos que requieren conexi¨®n permanente a PSN.
![](https://img.asmedia.epimg.net/resizer/v2/2FL4JMISYZPWVA7UAFU4BXZDFE.jpg?auth=8d205639a1ab0943c8094316ebd337810c333bd39a6c8138c8cab371b38c06eb&width=360)
MeriStation ha hablado hoy con M¨®nica Revilla, responsable de Relaciones P¨²blicas de PlayStation Espa?a, quien nos ha dado los ¨²ltimos datos que puede la compa?¨ªa ofrecer al respecto. "Como entender¨¢s, es imprescindible que ciertas informaciones a¨²n no se publiquen ya que podr¨ªan entorpecer la investigaci¨®n y la labor de reestablecimiento del sistema", nos anunciaba Revilla nada m¨¢s comenzar la conversaci¨®n haciendo alusi¨®n a la habitual din¨¢mica de no hacer p¨²blicos todos los datos de una investigaci¨®n o una recomposici¨®n de un servicio hasta que ambos asuntos est¨¦n totalmente finalizados.
/es/node/Array
Precisamente este silencio por parte de Sony -totalmente necesario y habitual como hemos dicho- ha alterado a¨²n m¨¢s el estado de ¨¢nimo que ha rodeado al sonado asunto. No son pocos los usuarios que se han mostrado incomprensivos ante la manera lenta y cuidadosa con que est¨¢ actuando la compa?¨ªa. Los comunicados oficiales nunca dejan datos ni muestras completas de los avances que se est¨¢n dando y "toda la red est¨¢ llena de especulaciones que no podemos confirmar ni desmentir aunque queramos", intentaba hacernos ver Revilla cuando le preguntamos por el motivo de no confirmar datos o titulares indudablemente ciertos. "Institucionalmente hay que ir con absoluta cautela" en este tipo de situaciones de crisis.
La web oficial de Sony PlayStation es un aut¨¦ntico hervidero de comentarios y preguntas de usuarios preocupados. El motivo principal de todo esto viene de la mano del comunicado que la empresa lanz¨® ayer, 26 de abril, cuando advirti¨® de que no descartaban la posibilidad de que el hacker o grupo de hackers hayan accedido a informaciones bancarias de los usuarios, como su n¨²mero de tarjeta de cr¨¦dito o su nombre completo. No obstante, horas m¨¢s tarde de este torrente informativo se pidi¨® calma con el asunto, ya que a lo que nunca podr¨¢n haber accedido los ciber-ladrones es a los d¨ªgitos de seguridad de toda tarjeta de d¨¦bito o cr¨¦dito, es decir, a los tres n¨²meros que aparecen en el reverso de la tarjeta (bajo la banda magn¨¦tica) y que son imprescindibles para operar con ella. No obstante, en nuestra ZonaForo por ejemplo, ha aparecido la primera queja de operaci¨®n desautorizada.
![](https://img.asmedia.epimg.net/resizer/v2/XDF6UUB4MZIUZHKSWA6MUD5UOI.jpg?auth=9af6e6108b14e6124ff13115d76b4a4a3886aec4e79f52e3c0ad59a50a1e2a09&width=360)
Para aclarar de manera r¨¢pida y uniforme todas las dudas que han surgido y se repiten en la preocupaci¨®n de todos los usuarios -como el nivel de peligro que corren sus cuentas bancarias-, la web oficial tambi¨¦n ha implementado un apartado de preguntas frecuentes y respuestas. Os recomendamos que le ech¨¦is un vistazo para estar completamente informados de c¨®mo actuar y de los datos de la propia Sony. No obstante, en las pr¨®ximas p¨¢ginas os contamos algunos detalles a¨²n poco comentados o desconocidos, cu¨¢ndo puede acabar esto, a qu¨¦ afecta principalmente y los cuidados que deb¨¦is tener para mantener vuestra informaci¨®n y cuentas bancarias bajo control.
El robo de informaci¨®n
Que se hab¨ªa robado informaci¨®n se detect¨® ayer 26, seg¨²n Sony y la empresa privada de seguridad contratada capaz de detectarlo. Lo primero que tenemos que destacar por su importancia y que no est¨¢ apareciendo en la mayor¨ªa de los medios que se est¨¢n haciendo eco de la noticia es que lo que los atacantes a PSN han obtenido es una copia de la base de datos del servicio, en ning¨²n caso se trata de una sustracci¨®n de informaci¨®n con eliminaci¨®n posterior de la fuente original. Esto aclara much¨ªsimas dudas y quejas que han llenado foros y blogs durante estos d¨ªas, como la supuesta -y ya negada- eliminaci¨®n de los Trofeos y otros contenidos. Sony nos ha confirmado que una vez restablecido el sistema, no se perder¨¢n los datos ni Trofeos o contenidos guardados "en la nube" de los usuarios. No hay tanta seguridad con qu¨¦ pasar¨¢ con los Trofeos recopilados estos d¨ªas, aunque todo apunta a que se almacenar¨¢n una vez el servicio est¨¦ restablecido.
Killzone 3, uno de los m¨¢s jugados online. Sin online ahora. |
No hay confirmaci¨®n oficial -la ¨²nica v¨ªa de informarse sobre este asunto y todos los que supongan delitos empresariales con investigaci¨®n posterior- de que los n¨²meros de tarjetas de cr¨¦dito empleadas alguna vez por los usuarios de PSN est¨¦n en manos ajenas o peligrosas. Sony sobre esto da dos recomendaciones que desde MeriStation apoyamos y creemos imprescindibles para mantener la privacidad y seguridad del dinero de los usuarios:
- Controlar con frecuencia durante estos d¨ªas los movimientos y posibles operaciones que se realicen con nuestra tarjeta de cr¨¦dito o d¨¦bito, prestando especial atenci¨®n a todo aquello que nos resulte extra?o y que, en el hipot¨¦tico caso de producirse deberemos avisar r¨¢pidamente a nuestro banco y la propia Sony.
- No contestar ning¨²n correo, SMS u otro comunicado en nombre de Sony que nos solicite informaci¨®n sobre nuestra cuenta bancaria o cualquier otro dato personal. La empresa de PlayStation quiere advertir p¨²blicamente y de manera individual a sus usuarios de que no solicitar¨¢n ninguna informaci¨®n ni confirmaci¨®n en estos d¨ªas y que por favor no se contesten estas peticiones que puedan parecer totalmente oficiales (con logotipos, remitente de Sony, tipograf¨ªas, advertencias, etc.).
"Nos gustar¨ªa que reflejarais bien esto", nos ped¨ªa M¨®nica Revilla cuando le hemos preguntado si cree conveniente que los usuarios cancelen ya sus tarjetas bancarias y soliciten nuevas, con un nuevo n¨²mero y pin. Esta operaci¨®n no es r¨¢pida ni c¨®moda. Hay que hacerla directamente en una oficina de la sucursal bancaria (casi siempre solo por las ma?anas) o por tel¨¦fono, la tarjeta nueva tarda como m¨ªnimo dos d¨ªas en llegar y tiene nuevos n¨²meros para todo. "Primero estamos recomendando controlar los movimientos. De momento no ha pasado nada relacionado con las cuentas bancarias en ninguna parte del mundo, y esperamos que no pase. En el momento en el que nos llegara un solo aviso, comunicar¨ªamos de manera oficial que por favor se tomaran las medidas oportunas, que pueden ir en esa l¨ªnea". Otros organismos, como Sophos, s¨ª que recomiendan la anulaci¨®n inmediata de las tarjetas asociadas a PSN.
Esta declaraci¨®n de Revilla remarca bastante bien el enfoque que tiene la compa?¨ªa sobre el asunto, clasific¨¢ndolo de ataque hacker consciente y por demostraci¨®n de que se pueden vulnerar las medidas de seguridad m¨¢s que de intento de robo de datos y dinero. "Lo ¨²nico que est¨¢ claro es que han fastidiado a 75 millones de jugadores. Claro que la imagen de marca de PlayStation ha resultado da?ada, como dices, pero para nosotros ahora lo m¨¢s importante es volver a poner en funcionamiento el servicio con absolutamente todas las medidas de seguridad activas", aseveraba Revilla, refiri¨¦ndose a que no volver¨¢n a abrir PSN hasta que est¨¦ hasta el ¨²ltimo cabo bien atado. "No te puedo decir fecha concreta ni desvelar las estimaciones que tenemos". Las ¨²ltimas especulaciones expertas apuntan a los pr¨®ximos d¨ªas, aunque nosotros hemos preguntado a M¨®nica incluso por la posibilidad de que PSN permanezca cerrada nada menos que un mes: "Ser¨ªa mucho tiempo, s¨ª, pero no puedo decirte nada sobre esto. No lo s¨¦ tampoco, lo siento".
El grupo Anonymous, uno de los investigados por Sony, |
PlayStation Network Plus
Un enorme colectivo especialmente afectado por el par¨®n de PSN es el que conforman los millones de usuarios de la modalidad Plus del servicio, es decir, el nivel m¨¢s alto de interacci¨®n con Network a cambio de una cuota de 14,99 euros al trimestre. Este sistema permite la descarga masiva de contenidos, acceso a salas exclusivas, canciones o pel¨ªculas, a parte de todas las ofertas del PlayStation Network gratuito. Sony ahora est¨¢ totalmente concentrada en solucionar el acceso no autorizado a su red multimedia principal pero ya ha comunicado que prestar¨¢ "toda la atenci¨®n necesaria a estos usuarios y los de PSN est¨¢ndar, valorando y recompensando las molestias seg¨²n los casos".
No nos extra?ar¨ªa que una vez resuelto todo el incidente Sony "indemnizara" a los usuarios -o al menos a los de PlayStation Network Plus y los juegos de pago como DC Universe Online- por la considerable espera, aunque aseguran que no es error suyo y "a cualquiera podr¨ªa haberle pasado y de hecho ha pasado antes a otros", seg¨²n la portavoz de la compa?¨ªa. Esta recompensa podr¨ªa verse materializada con algunos contenidos especiales gratuitos o mejoras del servicio. Esto es solo una suposici¨®n nuestra y creemos que ayudar¨ªa mucho a la empresa a recuperar la levemente da?ada imagen de marca de la que habl¨¢bamos con M¨®nica Revilla. Por supuesto, no hay ninguna confirmaci¨®n al respecto ni certeza de que la compa?¨ªa vaya a actuar as¨ª, aunque s¨ª algunas declaraciones en este sentido.
Sin juego online, ni offline...
Sin podernos registrar en PS Network, PlayStation 3 y PSP no sirven como plataformas de juego online ni de descarga de contenidos, dejando mancas a dos m¨¢quinas que se caracterizan principalmente por sus juegos y su gran soporte a trav¨¦s de internet. Adem¨¢s de recortar much¨ªsimo m¨¢s de la mitad del cat¨¢logo de PlayStation 3 que tiene modos de juego online, la necesaria suspensi¨®n de PSN para la reparaci¨®n de las medidas de seguridad e investigaci¨®n del suceso ha paralizado la posibilidad de jugar a juegos que requer¨ªan conexi¨®n permanente. No son muchos, pero han quedado totalmente invalidados hasta que se restaure el servicio. Lo mismo que ocurre con las betas, como la de InFamous 2, que ha tenido que alargar su presencia debido al hist¨®rico incidente.
El descontento de los consumidores
InFamous 2 prolonga su beta ante la suspensi¨®n de PSN. |
El gran obst¨¢culo al que se enfrenta Sony viene marcado principalmente por la respuesta que debe dar ahora a los jugadores. Aunque como dec¨ªamos la empresa insiste en que el ataque no ha sido responsabilidad o descuido suyos y habr¨¢ que esperar a limar responsabilidades, muchos usuarios de PSN de todo el mundo se sienten enga?ados y desinformados injustamente ante un asunto que est¨¢ cobrando una gravedad mayor de la que cualquiera podr¨ªa esperar. En Espa?a, donde somos m¨¢s de 3.000.000 de usuarios de PS Network, FACUA Consumidores en Acci¨®n ya ha interpuesto una solicitud a la Agencia Espa?ola de Protecci¨®n de Datos para que investigue a Sony y la responsabilidad real de la compa?¨ªa en relaci¨®n al robo de datos, comprobando si exist¨ªan todas las medidas de seguridad necesarias para este tipo de servicios online.
"Independientemente de que no se puede jugar a trav¨¦s de internet, ahora nuestra prioridad es proteger los datos de los usuarios", defend¨ªa Revilla cuando le habl¨¢bamos de las 330.000 cuentas de usuarios con tarjeta de cr¨¦dito asociada. "Ya sabemos que est¨¢ habiendo mucho descontento y lo entendemos, pero pedimos que hasta que no haya informaci¨®n sobre los culpables y su modo de actuar, no se se?ale a nadie. No sabemos y no os podemos decir si ha sido un grupo de hackers o uno solo, si de Dubai, Estados Unidos o Espa?a, ni qu¨¦ intenci¨®n hab¨ªa en ello. Esperamos acabar con todo esto cuanto antes, para volver a dar al usuario el contenido que PlayStation ofrece y la caracteriza".
Los desarrolladores, los otros afectados
Junto a la propia y fuertemente herida Sony y los usuarios, el otro grupo de afectados por la intrusi¨®n en PlayStation Network lo conforman los desarrolladores, distribuidoras y dem¨¢s personal de la industria. Varios lanzamientos de los que PSN denomina juegos "Mini" han tenido que esperar al par¨®n para su salida. El espa?ol The Fancy Pants es un ejemplo de ello. Lo mismo ocurre con contenidos descargables varios, productos online, demos y betas. El incidente supondr¨¢ a la compa?¨ªa un importante gasto no solo econ¨®mico, sino empresarial y burs¨¢til que ya algunos expertos sit¨²an en torno a los 24.000 millones de d¨®lares, un buen pellizco capaz de tambalear las arcas de beneficios de casi cualquier empresa del sector.
Muchos planes para abril se han venido abajo de manera internacional y Sony tendr¨¢ que lidiar ahora con decenas de compa?¨ªas para asumir la parte de responsabilidad que le toque, que quiz¨¢ sea nula y "se conocer¨¢ cuando todo acabe", seg¨²n rezaba uno de sus comunicados ante las acusaciones que la tachaban de irresponsable con los par¨¢metros de seguridad, "que han sido m¨¢ximos siempre y nunca por debajo de otros sistemas", presum¨ªa Revilla ante nuestro cuestionamiento.
Una monta?a de rumores
The Fancy Pants Adventures, otro afectado. |
Como ocurre con todas las noticias que generan cierta alarma social en el ¨¢mbito que sea, la suspensi¨®n de PlayStation Network y otros servicios online de Sony (como Qriocity) no se ha escapado de los rumores, supuestas filtraciones y hasta suposiciones m¨¢s descabelladas por parte de algunos foros, blogs y hasta medios consagrados. Nada m¨¢s confirmarse la "intrusi¨®n externa" todas las miradas se dirigieron al grupo ciber-activista Anonymous. Luego se habl¨® de otros colectivos interesados en responder de manera agresiva a Sony ante su actualizaci¨®n que eliminaba cualquier funcionalidad de Linux en la consola.
Los primeros d¨ªas la red se llen¨® de mensajes de apoyo al hacker responsable -o grupo de hackers responsables- y hasta se pod¨ªan leer acusaciones a Sony de ser solo ella la culpable. A medida que pasaban las horas con el servicio desconectado, el descontento iba creciendo y empezaban a leerse los primeros rumores sobre los motivos del cierre, que hasta el d¨ªa de ayer, 26 de abril, no fueron aclarados por la empresa oficialmente. Esto no hizo que desaparecieran las especulaciones, ayer tambi¨¦n se habl¨® como motivo de la suspensi¨®n del servicio de Rebug.me, una aplicaci¨®n pirata que supuestamente permit¨ªa generar tarjetas de cr¨¦dito virtuales para adquirir contenidos de forma ilimitada de la tienda de PSN, la PlayStation Store. No fueron pocos los internautas que alegaron el miedo de Sony ante este sistema enga?oso como motivo del cierre temporal del servicio online.
Ahora, a 27 de abril, diez d¨ªas despu¨¦s de la incursi¨®n ilegal en la PSN, la incertidumbre de Sony y sus comunicados en relaci¨®n a cu¨¢ndo volver¨¢ a estar operativo el servicio es absoluta. "Pueden ser unas horas o d¨ªas", se desped¨ªa M¨®nica Revilla ante nuestra insistencia de que nos contara algo o alguna estimaci¨®n. Cada vez m¨¢s usuarios est¨¢n cancelando sus tarjetas de cr¨¦ditos asociadas a cuentas aunque a¨²n no son demasiados dadas las incomodidades que supone (esperar la nueva varios d¨ªas, sobre todo). Lo que s¨ª parece estar claro, es que tendremos que revisar muy a menudo nuestros movimientos de cuenta, no facilitar ninguna informaci¨®n que se nos pida en nombre de Sony y estar atentos a toda la informaci¨®n que se publique al respecto. En MeriStation nos comprometemos a contaros cualquier novedad que pueda surgir y seguir el asunto lo m¨¢s de cerca posible. Crucemos los dedos.