最新一份安全研究报告指出,数百万用户账号及与其绑定的数字资产依然处于高风险状态。记者尼古拉斯·莱洛什(nicolas lellouche)亲历的一次攻击事件,揭开了索尼psn账户恢复机制中一个极为严重的安全隐患——即便用户已启用双重验证(2fa)和通行密钥(passkey),黑客仍可绕过这些防护,迅速完成账户劫持。

据他本人叙述,其PSN账号在不到半天时间内连续两次失守。首次被入侵时,攻击者从他的PayPal账户中转走约10美元,用于在PSN平台变更账户ID,并同步移除了已配置的通行密钥。随后,他联系Playstation官方 *** 尝试恢复账号,仅提交了PSN用户名与一张历史账单中的交易编号,便“异常顺利”地重新获得了访问权限。
但恰恰是这套账户恢复流程,暴露了整个安全体系中最致命的短板。此前,他在社交平台上曾无意间公开过自己的PlayStation消费记录。黑客据此轻松获取了他的用户名及一条过往交易编号,并以相同方式致电 *** ,在短短六十分钟内再次夺回账号控制权——甚至主动向他发送消息,证实了该 *** 的有效性。

Artifact News
由AI驱动的个性化新闻推送
下载这一事件直指核心问题:PlayStation *** 端的身份核验机制存在严重漏洞,仅依赖极易被公开渠道获取的信息(如用户名+旧交易号)即可完成高权限操作,导致双重认证、通行密钥等高级安全手段彻底失效。截至目前,他仍未完全夺回对该账号的完全控制权。所幸他主要购买实体版游戏,数字资产损失相对较小;但对于大量依赖数字游戏库、订阅服务及云端存档的用户来说,此类缺陷可能引发不可逆的重大损失。
大家怎么看?是否也遭遇过类似情况?欢迎在评论区分享你的经历与看法。
扫描二维码推送至手机访问。
版权声明:本文由2345好导航站长资讯发布,如需转载请注明出处。
扎根印制电路板技术研发二十年,专注于汽车电子、高频通讯等中高端领域的协和电子(605258)本周启动招股,下周四(11月19日)即将网上申购。 多年的沉淀,令其收获了一批优质客户。不过随着行业规模增长放缓、各类成本抬升以及行业龙头集中度提高,协和电子往日优势逐渐消退,利润水平也逐年降低,此...
1947年,美国贝尔实验室的威廉.肖克利和他的两位助手布拉顿、巴丁,研制出了世界上第一只晶体管,为集成电路产业打开时代大门,也造就了现代信息社会的根基――“芯片”。 但是现代信息社会并不能避不开国与国之间的问题。 “芯片强则产业强,芯片兴则经济兴,没有高端芯片就没有真正的产业安全和国...
威腾电气,一家缺乏科创属性、爱夸夸其谈还带着问题供应商的公司,正在冲击科创板市场。 2021年1月14日,以输配电中母线产品研发、制造及销售为主业的威腾电气,正式通过上市委会议,距离科创板上市又近了一步。 但这对投资者而言,可能并不是一件好事。 由于身在传统电力行业,科研步伐又...
钱流不进口袋的企业,真的算是赚钱企业吗? 盈利,是大部分投资者最关心的问题。但企业盈利的有效性,是有前提的,现金流就是这个前提。但这部分,往往会被许多投资者忽略,正如巴菲特的那句著名评论:“现金是氧气,99%的时间你不会注意它,直到它没有了”。 没有现金流入的盈利只是纸面数字,纸面数...
以19%市占率位居精微屏蔽罩市场头部玩家的和林微纳,即将亮相科创板。 2021年3月9日,主要产品为微机电(MEMS)精微电子零部件的和林微纳,开启了科创板招股。公司与楼氏电子、瑞声科技、裕元电子和银河机械,一同成为精微屏蔽罩市场的主要玩家,2019年五家企业合计占到全球市场总份额的80%...
作为“光伏、风电”等大热门行业上游关键零部件供应商的新风光,即将登陆科创资本市场。 2021年3月24日,以大功率电力电子节能控制技术为核心技术平台,构筑电气控制装备产品体系的新风光,在科创板开启招股环节。 招股资料显示,新风光本次共计将募资5.9亿元,其中1.5亿元用于变频器和SV...