Connect with us

Τι ψάχνεις;

Gaming

Κενό ασφαλείας στο PlayStation Network επιτρέπει την παραβίαση λογαριασμών με ελάχιστα στοιχεία

Κενό ασφαλείας στο PlayStation Network επιτρέπει την παραβίαση λογαριασμών με ελάχιστα στοιχεία

Μια πρόσφατη έρευνα του γαλλικού μέσου Numerama φέρνει στο φως μια κρίσιμη αδυναμία στα συστήματα ασφαλείας του PlayStation Network (PSN).

Η αποκάλυψη προέκυψε μετά την προσωπική εμπειρία ενός δημοσιογράφου, ο οποίος είδε τον λογαριασμό του να παραβιάζεται δύο φορές μέσα σε λίγες ώρες, παρά το γεγονός ότι είχε ενεργοποιημένη την προστασία Two-Factor Authentication (2FA) και Passkey.

Το περιστατικό αναδεικνύει τον τρόπο με τον οποίο η κοινωνική μηχανική (social engineering) μπορεί να παρακάμψει ακόμη και τα πιο σύγχρονα μέτρα προστασίας της Sony.

Η μέθοδος της επίθεσης και η ανάκτηση λογαριασμού

Σύμφωνα με το ρεπορτάζ του Nicolas Lellouche, ο εισβολέας κατάφερε να αποκτήσει πρόσβαση στον λογαριασμό του χρησιμοποιώντας μόνο το PSN Online ID και έναν αριθμό συναλλαγής από ένα παλιό τιμολόγιο. Ο δημοσιογράφος είχε δημοσιεύσει κατά λάθος μια φωτογραφία απόδειξης σε παλαιότερο άρθρο του, την οποία ο χάκερ χρησιμοποίησε για να πείσει την τηλεφωνική υποστήριξη της Sony ότι είναι ο νόμιμος κάτοχος.

Με αυτόν τον τρόπο, το τμήμα υποστήριξης απενεργοποίησε τις δικλείδες ασφαλείας και άλλαξε το email σύνδεσης, επιτρέποντας στον εισβολέα να πραγματοποιήσει αγορές ύψους 9,99 ευρώ για την αλλαγή του ονόματος χρήστη.

Advertisement. Scroll to continue reading.

Το πιο ανησυχητικό στοιχείο της υπόθεσης είναι ότι ο λογαριασμός παραβιάστηκε ξανά μόλις μία ώρα μετά την πρώτη ανάκτησή του. Ο χάκερ, σε επικοινωνία που είχε με το θύμα, ισχυρίστηκε ότι έχει αναπτύξει μια εφαρμογή που διευκολύνει την πρόσβαση στους διακομιστές της εταιρείας, αν και ο ισχυρισμός αυτός δεν έχει ακόμη επιβεβαιωθεί.

Διαβάστε επίσης:  Ο Jeff Kaplan αποκάλυψε γιατί έφυγε από τη Blizzard: «Η μεγαλύτερη προσβολή της καριέρας μου»

Η διαδικασία επαλήθευσης της Sony φαίνεται να βασίζεται υπερβολικά σε ιστορικά στοιχεία αγορών, τα οποία αν διαρρεύσουν, καθιστούν τον λογαριασμό ευάλωτο σε μόνιμη απώλεια.

Επί του παρόντος, ο λογαριασμός του δημοσιογράφου παραμένει σε κατάσταση αναστολής για λόγους ασφαλείας, με την Sony να ζητά επιπλέον στοιχεία όπως την ημερομηνία γέννησης και το αρχικό email δημιουργίας.

Η εταιρεία δεν έχει προβεί σε επίσημη τοποθέτηση σχετικά με το αν σκοπεύει να αλλάξει τις διαδικασίες της τηλεφωνικής υποστήριξης. Οι ειδικοί συμβουλεύουν τους κατόχους PS4 και PS5 να αποφεύγουν τη δημοσίευση οποιουδήποτε αποδεικτικού αγοράς και να ελέγχουν τακτικά το ιστορικό των συναλλαγών τους.

Loop

ΔΙΑΦΗΜΙΣΗ
ΑΚΟΛΟΎΘΗΣΈ ΜΑΣ
ΔΙΑΦΗΜΙΣΗ

ΔΗΜΟΦΙΛΗ ΤΩΡΑ

Ταινίες

Η Netflix επιβεβαίωσε ότι το επιτυχημένο animated fantasy φιλμ KPop Demon Hunters θα αποκτήσει συνέχεια, μετά την τεράστια απήχηση που σημείωσε από την κυκλοφορία...

Ταινίες

Η πρώτη επίσημη συνάντηση του David Ellison με κορυφαία στελέχη της Warner Bros. δεν φαίνεται να άφησε τις καλύτερες εντυπώσεις. Ο διευθύνων σύμβουλος της...

Τεχνολογία

Η γεννήτρια βίντεο Sora της OpenAI φαίνεται πως ετοιμάζεται να γίνει ενσωματωμένο χαρακτηριστικό στο ChatGPT, σύμφωνα με πληροφορίες του The Information. Μέχρι σήμερα, το...

Gaming

Ο διευθυντής του προγράμματος ID@Xbox, Chris Charla, δήλωσε ότι η βιομηχανία των videogames διανύει μια «χρυσή εποχή» για τα indie παιχνίδια, η οποία, όπως...

Gaming

Η Microsoft αποκάλυψε νέες λεπτομέρειες για την επόμενη γενιά του Xbox κατά τη διάρκεια του Game Developers Conference 2026, επιβεβαιώνοντας ότι η νέα κονσόλα...

Σειρές

Η νέα σειρά επιστημονικής φαντασίας Pluribus του Apple TV+, δημιουργία του Vince Gilligan  – γνωστού από το Breaking Bad – σημείωσε εντυπωσιακή επιτυχία όταν...

Gaming

Το Garry’s Mod αποτελεί σήμερα ένα από τα πιο εμβληματικά sandbox παιχνίδια στην ιστορία του Steam, όμως ο δημιουργός του, Garry Newman, δεν περίμενε...

Gaming

Πέντε χρόνια μετά την αποχώρησή του από τη Blizzard, ο πρώην director του Overwatch, Jeff Kaplan, μίλησε ανοιχτά για τους πραγματικούς λόγους που τον...

ΔΙΑΦΗΜΙΣΗ