PlayStation Network har drabbats av högprofilerade hackningar och avbrottinklusive ett ökänt dataintrång 2011. Tyvärr har säkerhetsbrister i mindre skala fortsatt. En nyligen inträffad incident med en fransk journalist visar hur lätt det är att få tag på känsliga inloggningsuppgifter från PSN-supporten.
Två PSN-hack trots 2FA
Skribenten för Numerama, Nicolas Lellouchedokumenterade sin kamp på sociala medier. Han beskrev först hur en hacker komprometterade hans PSN-konto och ersatte den tillhörande e-postadressen och lösenordet. Lellouche noterade också en avgift på 9,99 euro, vilket är avgiften för ändringarna.
Efter att ha kontaktat support insåg journalisten hur enkelt återställningsförfarandet är. Lellouche behövde bara ange sitt användarnamn och ett transaktionsnummer från en tidigare faktura. Även om tjänsten erbjuder tvåfaktorsautentisering (2FA)gjorde det lite för att sakta ner processen.
Topp 10...
» Topp 10: Bästa bärbara allround/multimediadatorerna
» Topp 10: Bästa bärbara speldatorerna
» Topp 10: Bärbara budget/kontorsdatorer
» Topp 10: Bästa bärbara kontors/premiumdatorerna
» Topp 10: Bärbara arbetsstationer
» Topp 10: De bästa små/kompakta bärbara datorerna
» Topp 10: Bästa ultrabooks
» Topp 10: Bästa hybriddatorerna
» Topp 10: Bästa surfplattorna
» Topp 10: Marknadens bästa smartphones
En timme efter att ha återfått åtkomsten insåg Lellouche att han hade blivit hackad igen. Han hade ingen tur med PlayStation Network-supporten och bestämde sig för att kontakta den misstänkta parten. Individen var samarbetsvillig och hävdade att ett transaktionsnummer som författaren hade lagt ut online var den skyldige. Oavsett, den misstänkte skulle hellre spela Call of Duty på kontot än att avsluta sina attacker.
PSN-support förbiser misstänkt aktivitet
Lellouches senaste ärende ligger i vänteläge medan agenter undersöker saken. Hans berättelse kanske har ett lyckligt slut, men läsarna är nu ännu mer skeptiska till PlayStation Network-säkerheten. En svår läxa att lära sig är att det aldrig är klokt att dela med sig av kontouppgifter, inte ens när det gäller att skydda mer känsliga inloggningar. Händelsen är dock inte första gången som företaget frivilligt samarbetar med hackare.
I oktober blev samlare av kopiösa PlayStation-troféerdav1d_123, se sina prestationer stulna. Liksom Numerama-journalisten talade han med tjuven som säljer troféerna på den svarta marknaden. Återigen behövde hackaren bara ange ett användarnamn för att övertyga PSN om att lämna över äganderätten.
Det är uppenbart att spelare inte kan förlita sig på att 2FA eller PlayStation ska upptäcka ovanlig aktivitet. Det är dock inte bara PS5-användare som är rädda för att förlora digitala köp eller stöta på oväntade avgifter. En Xbox-fan förlorade nyligen ett 15-årigt lager av spel efter att en hackare bytt ut hans e-postadress. I det här fallet har kundtjänsten varit mycket mer tveksam till att återställa åtkomsten till den ursprungliga ägaren.









