Pelikonsoleiden verkkopalveluiden tietoturvauhat

Tutkielman tavoitteena on eritellä pelikonsoleiden verkkopalvelujen tietoturvauhkia ja hyökkäyksiä. Pelikonsoleiden käytön yleistymisen myötä myös hyökkäyksistä niitä kohtaan on tullut kiinnostavampia ja tuottoisampia. Tutkielmassa käsitellään tietoturvauhkatyyppejä sekä 2011 ja 2014 tapahtuneita hyökkäyksiä PlayStation Networkiin ja Xbox Liveen. Hyökkäykset olivat toteutettu käyttäen hajautettua palvelunestohyökkäystä (DDoS) ja SQL-injektiota. Verkkopalveluissa esiintyy useita haavoittuvuuksia eikä kaikkia hyökkäyksiä pystytä estämään. Verkkopalveluiden tietoturvallisuutta on mahdollista kuitenkin kehittää ja vaikka kaikkia hyökkäyksiä ei voida täysin estää, niiden vaikutusta voidaan lieventää.

The objective of this thesis is to study between security threats and attacks on game console web services. With the increasing use of game consoles, attacks on them have also become more interesting and lucrative. The paper deals with the types of security threats as well as the 2011 and 2014 attacks on PlayStation Network and Xbox Live. The attacks were implemented using distributed denial of service attack (DDoS) and SQL injection. There are many vulnerabilities in web services and not all attacks can be prevented. However, the security of web services can be improved and although not all attacks can be completely prevented, their impact can be mitigated.
