[警世] PSN再曝安全漏洞:頂級玩家帳號被盜

作者: SuperSg (萌翻天的時代來啦°▽°)   2025-10-14 11:01:28
https://gamemad.com/news/135322
PSN再曝安全漏洞: 客服可被欺騙利誘 頂級玩家帳號被盜
科技媒體 Notebook Check 10 月 13 日報導,索尼 PSN 再次爆發安全事件。頂級 “獎
杯獵人” 玩家 dav1d_123 的帳號(含 1600+ 白金獎杯)於 10 月 7 日被盜,儘管其已
開啟雙重認證。
https://img3.gamemad.com/2025/10/14/uwWXJBKt.jpg
事件發酵後,玩家社區批評索尼資料保護失職及客服系統缺陷。據駭客 “Zzyuj” 透露
,入侵過程僅需向 PSN 客服提供目標使用者名,即可通過社會工程學手段說服客服重置
並提供帳戶訪問權限。推測索尼可能雇傭低薪、未充分教育訓練的客服人員,易被欺騙或
利誘。
此次事件讓人聯想到 2024 年 “Hakoom 事件”——世界紀錄級獎杯獵人 Hakoom 帳號也
曾被盜。當時泄露的 PSN 客服內部軟體 “PACMAN” 影片顯示,該工具可訪問使用者支
付訊息、主機序列號等高度敏感資料,被批違背基本安全準則,埋下資料泄露隱患。
https://img3.gamemad.com/2025/10/14/awncp8c6.jpg
玩家社區呼籲索尼正視安全漏洞,回應客服系統可能存在的員工受賄、主動出售使用者帳
號等指控,並指出索尼處理過往安全事件時缺乏透明度,導致問題反複。
=====
駭客(x)騙子(o)
居然是從客服這邊下手(′‧ω‧`)
作者: forsakesheep (家裡蹲魯廢肥宅)   2025-10-14 11:03:00
PSN這類新聞感覺相當的多耶
作者: dreamnook2 (dreamnook)   2025-10-14 11:04:00
寵粉(誤
作者: seraphic298 (seraphic298)   2025-10-14 11:05:00
白金大神的帳號有拿回來嗎
作者: s32244153 (Hir0)   2025-10-14 11:06:00
簡單 但有效
作者: syk1104 (ONENO)   2025-10-14 11:08:00
問就是寵
作者: knight77 (オニオンナイト)   2025-10-14 11:08:00
不會又跟DEI策略有關吧
作者: Shichimiya (便當)   2025-10-14 11:09:00
人工帳號取回還可以這麼混喔
作者: mapulcatt (cosi fun tutte)   2025-10-14 11:10:00
再把客服外包給那些阿撒布魯國啊
作者: a235477919 (牛逼張學友)   2025-10-14 11:10:00
社會工程學是詐騙的新名稱嗎?
作者: fman (fman)   2025-10-14 11:12:00
社交工程是一種資安攻擊方式,甚至可說在電腦發明前就有的詐騙手法
作者: msaext (未來之路)   2025-10-14 11:20:00
懂了,星鳴虧的錢從其他費用補回來
作者: WLR (WLR™)   2025-10-14 11:22:00
從客服騙帳密,這服務真好
作者: y5721389 (wfjipjojo)   2025-10-14 11:24:00
肯定氣瘋
作者: a05150707 (Tw)   2025-10-14 11:25:00
社交工程手段一直都是駭客手段的一種 用談話套取資訊
作者: ARCHER2234 (土波)   2025-10-14 11:25:00
比較想知道怎麼賠償?不會裝死請他報警而已吧?
作者: a05150707 (Tw)   2025-10-14 11:26:00
製作虛假網站騙取個資 都是社交工程
作者: kingroy (手殘總比腦殘好)   2025-10-14 11:27:00
送他沒玩過的遊戲白金杯
作者: BApple (BApple)   2025-10-14 11:30:00
簡單來說就是從人下手,人比那些漏洞還要好搞定
作者: ririkasos (哎唷)   2025-10-14 11:30:00
間諜色誘也是種社交工程
作者: aaronpwyu (chocoboチョコボ)   2025-10-14 11:33:00
詐騙不針對目標對象而是從客服間接 不愧是日漸進步的產業
作者: ab4daa (nooooooooooooooooooo)   2025-10-14 11:36:00
不爽可以改玩任天堂
作者: tcancer (Vairocana)   2025-10-14 11:38:00
社交工程應用之一就是惡意連結釣魚信啊,攻破鎖頭不如直接騙走鑰匙
作者: S2357828 (方丈為人很小心眼的)   2025-10-14 11:41:00
上次那個不也是懷疑內鬼賣掉的?
作者: inte629l   2025-10-14 11:41:00
人真的是最脆弱的一環...
作者: S2357828 (方丈為人很小心眼的)   2025-10-14 11:42:00
人一直都是資安最爛的一環
作者: a40558473 (鴨鴨)   2025-10-14 11:42:00
問就是寵粉
作者: wulouise (在線上!=在電腦前)   2025-10-14 11:47:00
人簡單多了
作者: hitsukix (胖胖)   2025-10-14 11:53:00
用客服去改也太好笑,這sony全扛了吧
作者: naya7415963 (稻草魚)   2025-10-14 11:54:00
大部分的系統裡最容易出問題的都是人類啊
作者: LuckSK (幸運的SK)   2025-10-14 12:00:00
反正盒子一坨了 現在沒對手
作者: rabbit61677 (rabbits)   2025-10-14 12:01:00
資安最大問題就是人,尤其獲取高階主管個資後社交工程實施成功的機率很高,企業被誤導轉帳也有
作者: CowBaoGan (直死之馬眼)   2025-10-14 12:06:00
再厲害再多道防火牆終究敵不過一個大奶女間諜 被榨乾爽死下意識什麼都招了
作者: yinaser   2025-10-14 12:09:00
不是,這為什麼允許人工發放
作者: spfy (spfy)   2025-10-14 12:13:00
MFA不是無敵 目前比較可靠的是TOTP(每N秒會一直變的驗證碼)但只要所有驗證方式有一個弱點 其他再強都沒用 例如EMAIL或簡訊會被攔截 但從客服端...印象之前STEAM版有苦主 忘記是EA還是哪家平台 就原主人和盜帳號者輪流寄信給客服搶帳號
作者: tf010714 (美味蟹堡一份)   2025-10-14 12:27:00
寵粉
作者: abucat (阿布貓)   2025-10-14 12:28:00
真的it鬼故事,以前PS3被駭入後一個月不能網路對戰
作者: lucifiel1618 (Lucifiel)   2025-10-14 12:43:00
要是去除人的要素,理論上現代資安根本是牢不可破的社交工程本來就是駭客最主要的手段沒有之一
作者: chualex66 (右鍵)   2025-10-14 12:57:00
講直白一點就是Sony客服好騙
作者: P2 (P2)   2025-10-14 13:10:00
未能充分教育自家客服正是索索不留餘力教育玩家的體現
作者: f1731025   2025-10-14 13:27:00
索尼客服好騙 但對玩家重拳出擊
作者: gox1117 (月影秋楓)   2025-10-14 13:39:00
寵粉:)
作者: tf010714 (美味蟹堡一份)   2025-10-14 14:09:00
但psn的安全性真的很扯 今年年初我收到psn登入通知
作者: GreenComet (迷宮の十字路)   2025-10-14 14:09:00
社交工程本來也是駭客攻擊的一環 不EY
作者: undeadmask (臭起司)   2025-10-14 14:45:00
PSN整天不是斷線就是被盜
作者: pureworld (pureworld)   2025-10-14 15:54:00
psn沒價值
作者: tim910282 (tim)   2025-10-14 16:56:00
果然系統不會有漏洞,人才會

Links booklink

Contact Us: admin [ a t ] ucptt.com