طبق گزارش جدید وبسایت Insider Gaming (به نقل از رسانه فرانسوی Numerama)، یک نقص امنیتی نگرانکننده در سیستم پشتیبانی شبکه پلی استیشن (PSN) کشف شده است که به هکرها اجازه میدهد بدون نیاز به رمز عبور یا حتی عبور از سد تایید دو مرحلهای، کنترل حساب کاربران را به دست بگیرند.

این حفره امنیتی زمانی فاش شد که حساب کاربری یک خبرنگار فرانسوی، علیرغم فعال بودن تمام لایههای امنیتی، هک شد. بررسیها نشان داد که هکر توانسته بود تنها با ارائه نام کاربری و «شماره تراکنش» (Transaction Number) یکی از خریدهای قدیمی، تیم پشتیبانی سونی را متقاعد کند که مالک اصلی حساب است و دسترسی را تغییر دهد.
ظاهراً سیستم پشتیبانی سونی برای احراز هویت و بازیابی حساب، تنها به همین دو قلم اطلاعات بسنده میکند. در مورد این خبرنگار، هکر شماره تراکنش مورد نیاز را از تصویری که این خبرنگار سالها پیش در یکی از مقالات خود منتشر کرده بود، پیدا کرده است. این یعنی اگر شماره یکی از فاکتورهای خرید شما به هر دلیلی (مثل اسکرینشاتها یا استریمها) لو رفته باشد، امنیت حساب شما به شدت در خطر است.
تا زمان رفع این نقص توسط سونی، به کاربران توصیه میشود که اطلاعات خریدهای دیجیتالی و شماره سفارشهای خود را کاملاً محرمانه نگه دارند.
دیدگاهتان را بنویسید