PSN双重验证形同虚设?黑客仅凭旧交易编号就能盗号!

发布时间:2025-12-24 10:55:46 编辑:小小说
分享

Insider Gaming消息,近期一起PlayStation Network(以下简称PSN)账号失窃事件,暴露了平台存在的重大安全隐患,相关风险需引起所有玩家高度警觉。

法国科技记者尼古拉斯·勒卢什(Nicolas Lellouche)透露,即便他已为自己的PSN账号开启双重验证(2FA)功能,账号仍被黑客成功盗用。被盗期间,账号绑定的登录ID(电子邮箱)遭篡改,用户名也被修改,同时还产生了9.9欧元的非本人消费扣款。


事发后,该记者通过电话联系PlayStation官方客服,成功找回账号。客服在账号找回流程中,仅要求其提供PSN用户名以及一张旧交易发票上的交易编号,并未要求提供发票对应的年份信息。

 令人意外的是,账号找回仅一小时后,便再次遭遇盗号。由于此次未能通过电话联系上PSN客服,该记者尝试注册新账号,通过消息功能直接与盗用旧账号的黑客取得联系。

 黑客回应态度较为配合,并主动透露入侵方式:通过获取记者曾在某网页公开过的交易编号实现账号访问。记者随后回忆起,自己确实曾在一篇旧文稿中公开过一张消费账单,黑客正是利用这一公开信息突破了账号防护。此外,黑客还声称自行编写了一款应用程序用于访问索尼服务器,但这一说法目前尚未得到证实。

 随后,记者再次致电PSN客服,就账号反复被盗的问题表达担忧。此次客服核对了更多身份信息,包括记者的出生日期、账号初始注册邮箱以及原始用户名。

 客服方面表示,记者公开交易编号的行为是导致账号被盗的关键原因,目前尚无彻底封禁黑客访问权限的办法。若没有技术部门介入处理,无法确保黑客不会再次入侵。客服提供了三个联络电话以便后续沟通,但由于正值圣诞假期,记者尝试拨打这三个号码均无人接听,无法获得及时协助。

 截至目前,该记者的账号安全诉求仍在处理流程中,账号已被临时冻结。根据官方反馈,预计需要510天才能收到客服的进一步回应。

 你是否有过账号被盗的经历?后续是否成功找回?若未曾遭遇盗号,你又采取了哪些措施保障账号安全?欢迎在评论区分享你的相关经历!

玩家点评
全部评论

暂无评论