PSN重大安全隐患!曝光半年后索尼未修 又出受害者
PSN重大安全漏洞曝光半年仍未修复!双重验证形同虚设,黑客仅凭交易编号即可盗号。受害者账号二次被盗,索尼仅标记"高风险"未根本解决。你的PlayStation账号还安全吗?
去年12月时我们曾报道,法国科技记者Nicolas Lellouche表示,尽管他的PSN账号开启了双重验证(2FA),仍然被黑客轻松盗走,账号的登陆ID(电子邮箱)也被更改,同时由于其用户名被修改,账号还被扣除了9.9欧元。

Nicolas Lellouche用另一个账号向被盗的账号发起聊天,直接联系上了黑客本人。据称,黑客只要掌握一个交易编号,就能够向客服证明自己是账号所有者,从而直接绕过所有数字安全防护。而Nicolas Lellouche此前曾无意间在社交媒体上分享过一张交易截图。

这一事件得到了外媒的广泛报道,并被认为是PSN一个“重大的安全问题”。然而,据WccfTech报道,在事件曝光近6个月后,这一安全问题仍未得到妥善解决。

Nicolas Lellouche在社交媒体上表示,他的帐号又被盗了:“还记得我那个火遍全球、但索尼至今没修复的PlayStation账号被盗事件吗?我昨晚又被盗了。”

据称,索尼为了避免类似事件再次发生,唯一采取的措施只是给该账号打上了一个“高风险账号,客服不得介入”的标记。但显然,这种保护措施可能只维持了6个月,因为该账号如今再次被攻破,而用户依旧毫无办法。
Nicolas Lellouche表示:“只要这个漏洞不被修复,同样的攻击方式就可以无限重复利用。所以我现在根本没办法安心使用自己的游戏,因为它们随时都有可能消失。”
WccfTech指出,这可能并非去年12月那名黑客的报复行为,这次的新入侵者并没有修改账号ID,而且游玩的游戏也完全不同。某种意义上,这反而让情况变得更糟,因为这意味着:任何只要拿到一个简单交易编号的人,都可能轻松夺走一个PSN账号。

Nicolas Lellouche表示:“最离谱的是,修改邮箱、彻底停用旧邮箱、删除访问密钥,这一切居然都这么容易。更让我绝望的是,PlayStation现在表现得像根本不存在任何问题一样。”
如果一个平台连开启了防护措施账号都能被以如此轻松的方式盗走,而且相关漏洞在曝光半年后依然没有彻底修复,你如何评价这次事件?你觉得问题更多出在客服验证机制、个人对隐私的不敏感,还是索尼对安全问题的处理态度?欢迎在评论区说说你的看法。
- 1腾讯代理!搜打撤佳作《弧光猎人》国服6月24日开启首测
- 2儿时的回忆!韩服《泡泡堂》25年后宣布停运
- 3希腊神话MMORPG《宙斯:傲慢之神》发布宣传影片,朴智贤动捕演绎潘多拉
- 4《剑星:血雨》女主再被攻击 知名外媒称其过于性感
- 5炸了!《流放之路2》百级玩家献祭自己,全服每人白送1天赋点,网友:伟大无需多言
- 6自由交易+佛系养成!这款宝藏回合制,凭实力圈粉四千万玩家
- 7新人友好!科幻MMO《EVE Online》全新资料片重磅更新
- 8被韩国人搞怕了!巴拉圭超模女球迷爆火后出镜:自证不是AI
- 9网石新作《权力的游戏:国王大道》首个大型版本上线!
- 10王晶回应跟周星驰决裂:已冰释前嫌但难做朋友!

