کشف حفره امنیتی بزرگ در شبکه پلی‌استیشن

با هک شدن حساب کاربری یک روزنامه‌نگار فرانسوی، نقص امنیتی نگران‌کننده‌ای در سیستم پشتیبانی شبکه پلی‌استیشن (PSN) فاش شده است. این حفره امنیتی نشان می‌دهد که هکر‌ها می‌توانند تنها با در اختیار داشتن یک شماره تراکنش قدیمی و نام کاربری، حتی سد امنیتی تایید دو مرحله‌ای (۲FA) را دور زده و کنترل حساب را به دست بگیرند.

با اعلام InsiderGaming  و گزارش اخیر وب‌سایت فرانسوی Numerama نیکولا للوش، روزنامه‌نگار این رسانه، متوجه شد که با وجود فعال بودن تایید دو مرحله‌ای، حساب کاربری‌اش هک شده، ایمیل آن تغییر یافته و مبلغی نیز از کیف پولش کسر شده است. او پس از تماس با پشتیبانی سونی و ارائه اطلاعات، توانست حساب خود را بازیابی کند، اما ماجرا به اینجا ختم نشد؛ تنها یک ساعت بعد، حساب او مجدداً هک شد!

روش نفوذ با مهندسی اجتماعی و ضعف پشتیبانی
این بار روزنامه‌نگار تصمیم گرفت مستقیماً با هکر تماس بگیرد. پاسخ هکر تکان‌دهنده بود: «من حساب شما را با استفاده از شماره تراکنشی که در یک صفحه عمومی پست کرده بودید، هک کردم.»

ظاهراً این روزنامه‌نگار پیش‌تر تصویر یکی از فاکتور‌های خرید قدیمی خود را در یک مقاله منتشر کرده بود. هکر‌ها با استفاده از همین شماره تراکنش (Order Number) و نام کاربری، با پشتیبانی پلی‌استیشن تماس گرفته و با جا زدن خود به جای مالک حساب، پشتیبانی را متقاعد کرده‌اند که دسترسی را به آنها بدهد.

این رویداد نشان می‌دهد که سیستم احراز هویت پشتیبانی سونی دارای ضعف جدی است؛ زیرا تنها داشتن یک شماره سفارش (بدون توجه به سال انجام تراکنش) برای اثبات مالکیت حساب کافی دانسته شده است.

واکنش سونی و وضعیت فعلی
در حال حاضر، حساب کاربری این روزنامه‌نگار به دلایل امنیتی مسدود شده و سونی اعلام کرده که بررسی این پرونده بین ۵ تا ۱۰ روز زمان می‌برد. هکر همچنین مدعی شده که اپلیکیشنی برای نفوذ به سرور‌های سونی نوشته است، هرچند این ادعا هنوز تایید نشده است.

سلطه پلی‌استیشن ۵ در بازار آمریکا

 طبق جدیدترین آمار، کنسول PS۵ موفق شده است در ماه نوامبر ۲۰۲۵، عنوان پرفروش‌ترین سخت‌افزار بازی در ایالات متحده را از آن خود کند.

بازی‌های جدید پلاس

 سرویس کاتالوگ بازی‌های پلی‌استیشن پلاس در دسامبر ۲۰۲۵ با اضافه شدن ۹ بازی جدید به‌روزرسانی شد تا کاربران در تعطیلات سال نو عناوین بیشتری برای تجربه داشته باشند.

انتهای پیام/

ارسال نظر