数码之家

 找回密码
 立即注册

QQ登录

只需一步,快速开始

微信登录

微信扫一扫,快速登录

搜索
查看: 742|回复: 0

[酷玩] 外媒曝PlayStation存在严重安全漏洞 目前未得到修复

[复制链接]
发表于 2019-7-4 18:04:02 | 显示全部楼层 |阅读模式

爱科技、爱创意、爱折腾、爱极致,我们都是技术控

您需要 登录 才可以下载或查看,没有账号?立即注册 微信登录

x
据外媒MP1ST报道,一位Mod制作者向他们来信称索尼PlayStation存在一个多年未修复的安全漏洞,可以让黑客绕过信用卡的CVV验证进行盗刷,该媒体调查发现这一漏洞已经大致存在了5年之久,让不少人蒙受了损失,但是目前还没能得到修复。

我们先来介绍一下这一漏洞是如何运作的。通常情况下,PSN需要所有的信用卡提供他们的CVV安全号码。但是如果黑客们获得了玩家们的账号,却可以通过一个简易的漏洞“获取”受害者的信用卡,甚至可以绕过CVV验证使用子账号来消费。如果一个窃贼想要得到一些人的PlayStation用户的帐户,他们可能会在不知道他们的CVV号码的情况下收集受害者的信用卡,因为过程绕过了要求。

Modder在信中写道:“这不是主机漏洞,而是一种网络漏洞。”外媒很好奇为何如今才指出这一问题,Modder回复称除非曝光到公众领域,否则索尼根本不会关心此事,他曾经给索尼写信告知过这一漏洞,但是索尼最后的回复是这一漏洞并不存在安全风险,这只是简单的诈骗行为。这封电子邮件是从今天开始的,您可以在下面阅读。

MP1ST强烈反对这一解释,这种行为不仅是监管方面的失职,它应当被送到合适的部门进行处理,而不是用“诈骗行为”进行搪塞,因此撰写了这一报道,希望能引起索尼方面的重视。并且外媒还从Modder处了解到,这一漏洞最终还导致了非法账号交易以及一些使用最新固件却预载了大量最新游戏的主机。
据外媒调查,现在在美国和其他游戏消费大国,有几乎数不胜数的黑市,在销售各种载入了PS3、PSVita、PSP、PS4游戏的账号,大多都是借助这种漏洞非法获得的。一位熟悉漏洞的读者告诉他们,这些卖家现在通常会窃取一位用户的信用卡余额,然后分别转移到3个不同主机的账户上进行离线使用,不过当他们上线时,这台主机就会被Ban掉。

MP1ST还收集了一些受害者信息,现在联系了索尼等待回应,并且提醒玩家为账号开启两步验证,虽然这没有8年前的大规模黑客案那么严重,但是仍然是一个值得引起重视的大漏洞了。








特别提醒:本文来源互联网,目的在于传递更多信息,如有冒犯联系清删


您需要登录后才可以回帖 登录 | 立即注册 微信登录

本版积分规则

APP|手机版|小黑屋|关于我们|联系我们|法律条款|技术知识分享平台

闽公网安备35020502000485号

闽ICP备2021002735号-2

GMT+8, 2025-6-20 08:03 , Processed in 0.358800 second(s), 12 queries , Redis On.

Powered by Discuz!

© 2006-2025 MyDigit.Net

快速回复 返回顶部 返回列表