[警世] PSN再曝安全漏洞:顶级玩家帐号被盗

楼主: SuperSg (萌翻天的时代来啦°▽°)   2025-10-14 11:01:28
https://gamemad.com/news/135322
PSN再曝安全漏洞: 客服可被欺骗利诱 顶级玩家帐号被盗
科技媒体 Notebook Check 10 月 13 日报导,索尼 PSN 再次爆发安全事件。顶级 “奖
杯猎人” 玩家 dav1d_123 的帐号(含 1600+ 白金奖杯)于 10 月 7 日被盗,尽管其已
开启双重认证。
https://img3.gamemad.com/2025/10/14/uwWXJBKt.jpg
事件发酵后,玩家社区批评索尼资料保护失职及客服系统缺陷。据骇客 “Zzyuj” 透露
,入侵过程仅需向 PSN 客服提供目标使用者名,即可通过社会工程学手段说服客服重置
并提供帐户访问权限。推测索尼可能雇佣低薪、未充分教育训练的客服人员,易被欺骗或
利诱。
此次事件让人联想到 2024 年 “Hakoom 事件”——世界纪录级奖杯猎人 Hakoom 帐号也
曾被盗。当时泄露的 PSN 客服内部软件 “PACMAN” 影片显示,该工具可访问使用者支
付讯息、主机序列号等高度敏感资料,被批违背基本安全准则,埋下资料泄露隐患。
https://img3.gamemad.com/2025/10/14/awncp8c6.jpg
玩家社区呼吁索尼正视安全漏洞,回应客服系统可能存在的员工受贿、主动出售使用者帐
号等指控,并指出索尼处理过往安全事件时缺乏透明度,导致问题反复。
=====
骇客(x)骗子(o)
居然是从客服这边下手(′‧ω‧`)
作者: forsakesheep (家裡蹲魯廢肥宅)   2025-10-14 11:03:00
PSN这类新闻感觉相当的多耶
作者: dreamnook2 (dreamnook)   2025-10-14 11:04:00
宠粉(误
作者: seraphic298 (seraphic298)   2025-10-14 11:05:00
白金大神的帐号有拿回来吗
作者: s32244153 (Hir0)   2025-10-14 11:06:00
简单 但有效
作者: syk1104 (ONENO)   2025-10-14 11:08:00
问就是宠
作者: knight77 (オニオンナイト)   2025-10-14 11:08:00
不会又跟DEI策略有关吧
作者: Shichimiya (便当)   2025-10-14 11:09:00
人工帐号取回还可以这么混喔
作者: mapulcatt (cosi fun tutte)   2025-10-14 11:10:00
再把客服外包给那些阿撒布鲁国啊
作者: a235477919 (牛逼张学友)   2025-10-14 11:10:00
社会工程学是诈骗的新名称吗?
作者: fman (fman)   2025-10-14 11:12:00
社交工程是一种资安攻击方式,甚至可说在电脑发明前就有的诈骗手法
作者: msaext (未來之路)   2025-10-14 11:20:00
懂了,星鸣亏的钱从其他费用补回来
作者: WLR (WLR™)   2025-10-14 11:22:00
从客服骗帐密,这服务真好
作者: y5721389 (wfjipjojo)   2025-10-14 11:24:00
肯定气疯
作者: a05150707 (Tw)   2025-10-14 11:25:00
社交工程手段一直都是骇客手段的一种 用谈话套取资讯
作者: ARCHER2234 (土波)   2025-10-14 11:25:00
比较想知道怎么赔偿?不会装死请他报警而已吧?
作者: a05150707 (Tw)   2025-10-14 11:26:00
制作虚假网站骗取个资 都是社交工程
作者: kingroy (手残总比脑残好)   2025-10-14 11:27:00
送他没玩过的游戏白金杯
作者: BApple (BApple)   2025-10-14 11:30:00
简单来说就是从人下手,人比那些漏洞还要好搞定
作者: ririkasos (哎唷)   2025-10-14 11:30:00
间谍色诱也是种社交工程
作者: aaronpwyu (chocoboチョコボ)   2025-10-14 11:33:00
诈骗不针对目标对象而是从客服间接 不愧是日渐进步的产业
作者: ab4daa (nooooooooooooooooooo)   2025-10-14 11:36:00
不爽可以改玩任天堂
作者: tcancer (Vairocana)   2025-10-14 11:38:00
社交工程应用之一就是恶意连结钓鱼信啊,攻破锁头不如直接骗走钥匙
作者: S2357828 (方丈为人很小心眼的)   2025-10-14 11:41:00
上次那个不也是怀疑内鬼卖掉的?
作者: inte629l   2025-10-14 11:41:00
人真的是最脆弱的一环...
作者: S2357828 (方丈为人很小心眼的)   2025-10-14 11:42:00
人一直都是资安最烂的一环
作者: a40558473 (鸭鸭)   2025-10-14 11:42:00
问就是宠粉
作者: wulouise (在线上!=在电脑前)   2025-10-14 11:47:00
人简单多了
作者: hitsukix (胖胖)   2025-10-14 11:53:00
用客服去改也太好笑,这sony全扛了吧
作者: naya7415963 (稻草鱼)   2025-10-14 11:54:00
大部分的系统里最容易出问题的都是人类啊
作者: LuckSK (幸运的SK)   2025-10-14 12:00:00
反正盒子一坨了 现在没对手
作者: rabbit61677 (rabbits)   2025-10-14 12:01:00
资安最大问题就是人,尤其获取高阶主管个资后社交工程实施成功的机率很高,企业被误导转帐也有
作者: CowBaoGan (直死之马眼)   2025-10-14 12:06:00
再厉害再多道防火墙终究敌不过一个大奶女间谍 被榨干爽死下意识什么都招了
作者: yinaser   2025-10-14 12:09:00
不是,这为什么允许人工发放
作者: spfy (spfy)   2025-10-14 12:13:00
MFA不是无敌 目前比较可靠的是TOTP(每N秒会一直变的验证码)但只要所有验证方式有一个弱点 其他再强都没用 例如EMAIL或短信会被拦截 但从客服端...印象之前STEAM版有苦主 忘记是EA还是哪家平台 就原主人和盗帐号者轮流寄信给客服抢帐号
作者: tf010714 (美味蟹堡一份)   2025-10-14 12:27:00
宠粉
作者: abucat (阿布猫)   2025-10-14 12:28:00
真的it鬼故事,以前PS3被骇入后一个月不能网络对战
作者: lucifiel1618 (Lucifiel)   2025-10-14 12:43:00
要是去除人的要素,理论上现代资安根本是牢不可破的社交工程本来就是骇客最主要的手段没有之一
作者: chualex66 (右键)   2025-10-14 12:57:00
讲直白一点就是Sony客服好骗
作者: P2 (P2)   2025-10-14 13:10:00
未能充分教育自家客服正是索索不留余力教育玩家的体现
作者: f1731025   2025-10-14 13:27:00
索尼客服好骗 但对玩家重拳出击
作者: gox1117 (月影秋枫)   2025-10-14 13:39:00
宠粉:)
作者: tf010714 (美味蟹堡一份)   2025-10-14 14:09:00
但psn的安全性真的很扯 今年年初我收到psn登入通知
作者: GreenComet (迷宫の十字路)   2025-10-14 14:09:00
社交工程本来也是骇客攻击的一环 不EY
作者: undeadmask (臭起司)   2025-10-14 14:45:00
PSN整天不是断线就是被盗
作者: pureworld (pureworld)   2025-10-14 15:54:00
psn没价值
作者: tim910282 (tim)   2025-10-14 16:56:00
果然系统不会有漏洞,人才会

Links booklink

Contact Us: admin [ a t ] ucptt.com