楼主:
SuperSg (萌翻天的时代来啦°▽°)
2025-10-14 11:01:28https://gamemad.com/news/135322
PSN再曝安全漏洞: 客服可被欺骗利诱 顶级玩家帐号被盗
科技媒体 Notebook Check 10 月 13 日报导,索尼 PSN 再次爆发安全事件。顶级 “奖
杯猎人” 玩家 dav1d_123 的帐号(含 1600+ 白金奖杯)于 10 月 7 日被盗,尽管其已
开启双重认证。
https://img3.gamemad.com/2025/10/14/uwWXJBKt.jpg
事件发酵后,玩家社区批评索尼资料保护失职及客服系统缺陷。据骇客 “Zzyuj” 透露
,入侵过程仅需向 PSN 客服提供目标使用者名,即可通过社会工程学手段说服客服重置
并提供帐户访问权限。推测索尼可能雇佣低薪、未充分教育训练的客服人员,易被欺骗或
利诱。
此次事件让人联想到 2024 年 “Hakoom 事件”——世界纪录级奖杯猎人 Hakoom 帐号也
曾被盗。当时泄露的 PSN 客服内部软件 “PACMAN” 影片显示,该工具可访问使用者支
付讯息、主机序列号等高度敏感资料,被批违背基本安全准则,埋下资料泄露隐患。
https://img3.gamemad.com/2025/10/14/awncp8c6.jpg
玩家社区呼吁索尼正视安全漏洞,回应客服系统可能存在的员工受贿、主动出售使用者帐
号等指控,并指出索尼处理过往安全事件时缺乏透明度,导致问题反复。
=====
骇客(x)骗子(o)
居然是从客服这边下手(′‧ω‧`)
作者:
forsakesheep (家裡蹲é¯å»¢è‚¥å®…)
2025-10-14 11:03:00PSN这类新闻感觉相当的多耶
作者: seraphic298 (seraphic298) 2025-10-14 11:05:00
白金大神的帐号有拿回来吗
作者: syk1104 (ONENO) 2025-10-14 11:08:00
问就是宠
作者:
knight77 (オニオンナイト)
2025-10-14 11:08:00不会又跟DEI策略有关吧
作者:
mapulcatt (cosi fun tutte)
2025-10-14 11:10:00再把客服外包给那些阿撒布鲁国啊
作者:
fman (fman)
2025-10-14 11:12:00社交工程是一种资安攻击方式,甚至可说在电脑发明前就有的诈骗手法
作者:
msaext (未來之路)
2025-10-14 11:20:00懂了,星鸣亏的钱从其他费用补回来
作者:
WLR (WLR™)
2025-10-14 11:22:00从客服骗帐密,这服务真好
作者: y5721389 (wfjipjojo) 2025-10-14 11:24:00
肯定气疯
社交工程手段一直都是骇客手段的一种 用谈话套取资讯
作者:
kingroy (手残总比脑残好)
2025-10-14 11:27:00送他没玩过的游戏白金杯
作者:
BApple (BApple)
2025-10-14 11:30:00简单来说就是从人下手,人比那些漏洞还要好搞定
作者:
aaronpwyu (chocoboチョコボ)
2025-10-14 11:33:00诈骗不针对目标对象而是从客服间接 不愧是日渐进步的产业
作者:
ab4daa (nooooooooooooooooooo)
2025-10-14 11:36:00不爽可以改玩任天堂
作者:
tcancer (Vairocana)
2025-10-14 11:38:00社交工程应用之一就是恶意连结钓鱼信啊,攻破锁头不如直接骗走钥匙
作者:
S2357828 (方丈为人很小心眼的)
2025-10-14 11:41:00上次那个不也是怀疑内鬼卖掉的?
作者:
S2357828 (方丈为人很小心眼的)
2025-10-14 11:42:00人一直都是资安最烂的一环
作者:
wulouise (在线上!=在电脑前)
2025-10-14 11:47:00人简单多了
作者:
LuckSK (幸运的SK)
2025-10-14 12:00:00反正盒子一坨了 现在没对手
资安最大问题就是人,尤其获取高阶主管个资后社交工程实施成功的机率很高,企业被误导转帐也有
再厉害再多道防火墙终究敌不过一个大奶女间谍 被榨干爽死下意识什么都招了
作者:
spfy (spfy)
2025-10-14 12:13:00MFA不是无敌 目前比较可靠的是TOTP(每N秒会一直变的验证码)但只要所有验证方式有一个弱点 其他再强都没用 例如EMAIL或短信会被拦截 但从客服端...印象之前STEAM版有苦主 忘记是EA还是哪家平台 就原主人和盗帐号者轮流寄信给客服抢帐号
作者:
tf010714 (美味蟹堡一份)
2025-10-14 12:27:00宠粉
作者:
abucat (阿布猫)
2025-10-14 12:28:00真的it鬼故事,以前PS3被骇入后一个月不能网络对战
要是去除人的要素,理论上现代资安根本是牢不可破的社交工程本来就是骇客最主要的手段没有之一
作者:
P2 (P2)
2025-10-14 13:10:00未能充分教育自家客服正是索索不留余力教育玩家的体现
作者: f1731025 2025-10-14 13:27:00
索尼客服好骗 但对玩家重拳出击
作者:
gox1117 (月影秋枫)
2025-10-14 13:39:00宠粉:)
作者:
tf010714 (美味蟹堡一份)
2025-10-14 14:09:00但psn的安全性真的很扯 今年年初我收到psn登入通知
作者:
pureworld (pureworld)
2025-10-14 15:54:00psn没价值