PS严重安全漏洞!大量账号被盗 索尼官方依旧沉默
当全球玩家为PSN会员涨价而议论纷纷时,一场无声的数字浩劫正在后台蔓延——成千上万的PlayStation账号正通过一个荒诞却致命的漏洞被系统性接管。而索尼至今未对此公开回应。
攻击的核心并非高深的黑客技术,而是对客服系统的精准“社交工程”。黑客只需掌握一个PSN账号的登录邮箱和任意一笔历史订单号,便能伪装成合法用户联系官方支持。这些信息往往来自网络晒单截图或泄露的社工数据库,获取成本极低。
真正令人瞠目的是后续流程:当攻击者向PlayStation客服机器人提供上述信息后,系统不仅验证通过,还主动询问:“需要我帮您一并关闭这个账号上其他正在启用的额外安全措施吗?”在AI的“协助”下,2FA形同虚设,绑定邮箱被轻易更换,账号瞬间易主。
本应是防线的客服系统,反倒成了入侵的通行证。在这场持续发酵的安全危机中,索尼的沉默让玩家的数字资产暴露在无遮拦的风险之下。
https://www.fireself.cn/post/MvpPMIe1