IT之家 10月14日 07:56
PSN账号安全事件引担忧:双因素认证失效,客服成突破口
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

索尼PlayStation Network(PSN)近期再次曝出严重安全漏洞。一位拥有大量白金奖杯的玩家账号在开启双因素认证(2FA)的情况下仍被盗。黑客通过社会工程学手段,利用PSN客服系统,仅凭用户名便成功重置了账户并获取访问权限。此次事件引发玩家对索尼数据保护能力和客服系统安全性的广泛质疑,并联想到此前发生的“Hakoom事件”,再次呼吁索尼正视并解决其长期存在的安全隐患。

🔒 **账号安全漏洞凸显:** 知名玩家账号在启用双因素认证(2FA)的情况下仍被盗,表明PSN在用户账号安全防护方面存在严重不足,即便是高级别的安全措施也未能提供有效保障。

🕵️ **客服系统成薄弱环节:** 黑客利用社会工程学手段,通过联系PSN客服并提供目标用户名,便成功说服客服重置账户并获得访问权限,暴露出客服系统在身份验证和安全流程上的巨大隐患。

📉 **安全事件重演与信任危机:** 此前发生的“Hakoom事件”中,PSN客服内部工具“PACMAN”泄露,显示出其处理敏感用户数据的风险。此次事件的发生,使得玩家对索尼数据保护能力和透明度产生严重质疑,信任危机进一步加深。

⚖️ **呼吁正视与改进:** 玩家社区再次强烈呼吁索尼正视其安全漏洞,并对客服系统中可能存在的内部人员不当行为(如受贿或出售账号)进行彻查和回应,以重建玩家的信任。

IT之家 10 月 14 日消息,科技媒体 Notebook Check 昨日(10 月 13 日)发布博文,报道称索尼 PlayStation Network(PSN)再次爆发严重安全事件。一名拥有超过 1600 个白金奖杯的顶级“奖杯猎人”玩家 dav1d_123 的账号于 10 月 7 日被盗,即便开启了双因素认证也未能幸免。

事件发生在 10 月 7 日,尽管 dav1d_123 玩家设置了 Authy 双因素认证(2FA),但账户依然被成功入侵。这一事件迅速在玩家社区发酵,许多人认为索尼在保护用户数据方面再次失职,并严重批评其客服支持系统。

IT之家援引博文介绍,在账号被盗后,受害者的朋友 GGmuks 尝试联系已易主的账号,令人意外的是,黑客“Zzyuj”竟作出回应。

他详细揭露了入侵过程:只需向 PSN 客服提供目标用户名,便能通过社会工程学手段说服客服重置并提供账户访问权限。黑客推测,索尼可能雇佣了来自低生活成本国家、薪酬微薄且未经充分安全培训的客服人员,这让他们极易被欺骗或利诱。

此次事件让许多玩家联想到了 2024 年发生的“Hakoom 事件”,当时另一位世界纪录级的奖杯猎人 Hakoom 也遭遇了类似的账号被盗风波。

在那次事件中,一段展示 PSN 客服内部使用软件“PACMAN”的视频遭到泄露。视频显示,该工具能直接访问包括支付信息、主机序列号在内的用户高度敏感数据。批评者认为,这类内部工具的设计本身就违背了基本的安全准则,为数据泄露埋下了巨大隐患。

玩家社区目前再次呼吁索尼正视其安全漏洞,并对客服系统可能存在的员工受贿、主动出售用户账号等指控作出回应。许多人指出,索尼在处理过往安全事件时常常缺乏透明度,导致问题反复出现。

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

PSN PlayStation Network 账号安全 安全漏洞 双因素认证 2FA 客服 社会工程学 数据泄露 索尼 PSN Security Breach Account Security Security Vulnerability Two-Factor Authentication Customer Service Social Engineering Data Leak Sony
相关文章