曝索尼 PSN 账号系统存在致命漏洞,启用双重验证和通行密钥也无法躲避黑客攻击
最新 12 月 23 日消息,法国媒体 Numerama 记者 Nicolas Lellouche 昨天在 X 平台发文称,他的索尼 PlayStation Network 账号遭到了黑客入侵,即使他开启了通行密钥,平时只使用苹果 iPhone 的 FaceID 登录账号也无济于事。

Nicolas Lellouche 表示,一名黑客通过非常手段盗取了他的 PSN 账号,成功更改了账号绑定的电子邮箱以及密码,甚至还使用了关联的 PayPal 账号进行了一笔 9.99 欧元(最新注:现汇率约合 82.7 元人民币)的盗刷消费。
随后他发布博文,详细解释整件事情的经历,他最初打电话联系了索尼客服,等待 40 分钟后接通,对方的态度异常轻松,只花了 5 分钟就帮他找回了账号,随后他迅速重新设置了密码和通行密钥,并发现黑客删除了所有好友、聊天记录、头像等。
这名记者发现黑客自称“Derol Bodden”,这个人有多个类似前缀的账号,这让他怀疑自己并非唯一受害者,并且黑客还在当天 18:04 重复了同样盗号流程,而且最绝望的是,这时候索尼客服下班了,美国那边的客服也拒绝提供协助。

之后他只能尝试自救,先是新建了一个 PlayStation 账号,然后给原来的大号发消息。
随后对面那头的黑客给他回复了消息,这人先是嘲讽了一番,然后让这名记者继续找客服:“我随时都能盗你号,客服拦不住我”。
但这名黑客在后续变得愿意交流,并透露了自己盗号的表面方式:“我用你在某个社媒公开发布的订单截图,找到交易编号,随后黑进了你的账号”。

不过这名黑客的用词存在许多纰漏,记者怀疑他并非英语母语者。
随后他给出了真正的盗号方式:首先拿到订单编号,然后找到索尼客服,发送这么一条消息:“我的账号 LellNico 被盗了,这是我 2020 年的一笔交易订单号……,你能帮我找回账号吗”?
然后索尼就允许他更换账号邮箱,全程没有要求提供出生日期、城市、父母姓氏等密保问题,一个账单编号就成了“万能钥匙”。
并且,索尼不仅接受交易编号作为找回方式,还能用主机序列号、信用卡卡号后四位,等于说换邮箱、换昵称、换支付方式都没用,黑客只需要从你的社媒翻一翻,看看你有没拍过主机底部或者晒过订单截图就行。
最后,索尼官方派了一位真正能理解问题的客服人员来协助找回账号,这次的流程明显严格许多,要求这名记者提供出生日期、原始邮箱、原始昵称,但目前他的账号还没有找回,处理流程大概需要 5-10 天。
另外,黑客还在继续挑衅他:“没人能找到我,我还是能继续黑你的号”。
《曝索尼 PSN 账号系统存在致命漏洞,启用双重验证和通行密钥也无法躲避黑客攻击》转载自互联网,如有侵权,联系我们删除,QQ:369-8522。
相关图文
-
资深游戏制作人文斯・赞佩拉因车祸离世,曾打造《使命召唤 4》《泰坦陨落》等经典作品
知名游戏制作人文斯・赞佩拉因车祸离世,享年55岁。他曾打造《使命召唤4:现代战争》等经典。事故当地时间周日中午发生,致一名乘客死亡。这对游戏行业是悲痛消息。#文斯赞佩拉离世#... -
前技术总监实锤:R 星曾计划外包开发《GTA:东京》游戏
Rockstar Games(R 星)前技术总监 Obbe Vermeij 近日透露,公司曾认真考量过开发《GTA:东京》(GTA: Tokyo),甚至计划外包给日本工作室制作,但最终并未成行。... -
云游戏也涨价?英伟达 GeForce Now 明年起设每月 100 小时上限
英伟达宣布,自2026年1月起,GeForce NOW付费会员将面临每月100小时的游戏时长限制。活跃付费会员在2024年底前可享受一年无限游戏时间。Reddit用户分享的定价表显示,超出时长将增加额外费用。相比购买高端硬件,云游戏仍具成本优势。#云游戏# #GeForceNOW#... -
育碧携手任天堂研发 Switch 2 算法,30 FPS 游戏也能用可变刷新率
育碧确认和任天堂展开深度合作,旨在优化 Nintendo Switch 2 的可变刷新率(VRR)功能。... -
微软否认为 Xbox 设定 30% 利润率目标,FTC 文件显示为 12%
有报道称微软为Xbox设30%利润率目标,微软驳斥。文件显示其目标约12%,接近行业均值。2025年Xbox主机销量不佳,预计《GTA 6》发售促销量,2027年还将推新一代主机。#微软Xbox#...

















