[警世] PSN再曝安全漏洞:頂級玩家帳號被盜

看板C_Chat (希洽)作者 (○(#‵ ︿′ㄨ)○森77)時間3小時前 (2025/10/14 11:01), 編輯推噓27(27021)
留言48則, 36人參與, 1小時前最新討論串1/1
https://gamemad.com/news/135322 PSN再曝安全漏洞: 客服可被欺騙利誘 頂級玩家帳號被盜 科技媒體 Notebook Check 10 月 13 日報導,索尼 PSN 再次爆發安全事件。頂級 “獎 杯獵人” 玩家 dav1d_123 的帳號(含 1600+ 白金獎杯)於 10 月 7 日被盜,儘管其已 開啟雙重認證https://img3.gamemad.com/2025/10/14/uwWXJBKt.jpg
事件發酵後,玩家社區批評索尼資料保護失職及客服系統缺陷。據駭客 “Zzyuj” 透露 ,入侵過程僅需向 PSN 客服提供目標使用者名,即可通過社會工程學手段說服客服重置 並提供帳戶訪問權限。推測索尼可能雇傭低薪、未充分教育訓練的客服人員,易被欺騙或 利誘。 此次事件讓人聯想到 2024 年 “Hakoom 事件”——世界紀錄級獎杯獵人 Hakoom 帳號也 曾被盜。當時泄露的 PSN 客服內部軟體 “PACMAN” 影片顯示,該工具可訪問使用者支 付訊息、主機序列號等高度敏感資料,被批違背基本安全準則,埋下資料泄露隱患。 https://img3.gamemad.com/2025/10/14/awncp8c6.jpg
玩家社區呼籲索尼正視安全漏洞,回應客服系統可能存在的員工受賄、主動出售使用者帳 號等指控,並指出索尼處理過往安全事件時缺乏透明度,導致問題反複。 ===== 駭客(x)騙子(o) 居然是從客服這邊下手(′‧ω‧`) -- 十部讓眾人津津樂道的 https://i.imgur.com/GyOsasd.png
咲子 https://i.imgur.com/fE4hU8y.png
勝子 https://i.imgur.com/e9NJM3c.png
寧寧 https://i.imgur.com/IRpmjZo.png
舞櫻 https://i.imgur.com/PMWbgiI.png
亞愛 https://i.imgur.com/tQUc4MC.png
https://i.imgur.com/130juok.png
美來 https://i.imgur.com/jAyLhqd.png
可南子 https://i.imgur.com/nmVVgPw.png
凜華 https://i.imgur.com/QWDEady.png
-- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 111.240.74.223 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/C_Chat/M.1760410893.A.892.html

10/14 11:03, 3小時前 , 1F
PSN這類新聞感覺相當的多耶
10/14 11:03, 1F

10/14 11:04, 2小時前 , 2F
寵粉(誤
10/14 11:04, 2F

10/14 11:05, 2小時前 , 3F
白金大神的帳號有拿回來嗎
10/14 11:05, 3F

10/14 11:06, 2小時前 , 4F
簡單 但有效
10/14 11:06, 4F

10/14 11:08, 2小時前 , 5F
問就是寵
10/14 11:08, 5F

10/14 11:08, 2小時前 , 6F
不會又跟DEI策略有關吧
10/14 11:08, 6F

10/14 11:09, 2小時前 , 7F
人工帳號取回還可以這麼混喔
10/14 11:09, 7F

10/14 11:10, 2小時前 , 8F
再把客服外包給那些阿撒布魯國啊
10/14 11:10, 8F

10/14 11:10, 2小時前 , 9F
社會工程學是詐騙的新名稱嗎?
10/14 11:10, 9F

10/14 11:12, 2小時前 , 10F
社交工程是一種資安攻擊方式,甚至可說在電腦發明前就有的詐
10/14 11:12, 10F

10/14 11:12, 2小時前 , 11F
騙手法
10/14 11:12, 11F

10/14 11:20, 2小時前 , 12F
懂了,星鳴虧的錢從其他費用補回來
10/14 11:20, 12F

10/14 11:22, 2小時前 , 13F
從客服騙帳密,這服務真好
10/14 11:22, 13F

10/14 11:24, 2小時前 , 14F
肯定氣瘋
10/14 11:24, 14F

10/14 11:25, 2小時前 , 15F
社交工程手段一直都是駭客手段的一種 用談話套取資訊
10/14 11:25, 15F

10/14 11:25, 2小時前 , 16F
比較想知道怎麼賠償?不會裝死請他報警而已吧?
10/14 11:25, 16F

10/14 11:26, 2小時前 , 17F
製作虛假網站騙取個資 都是社交工程
10/14 11:26, 17F

10/14 11:27, 2小時前 , 18F
送他沒玩過的遊戲白金杯
10/14 11:27, 18F

10/14 11:30, 2小時前 , 19F
簡單來說就是從人下手,人比那些漏洞還要好搞定
10/14 11:30, 19F

10/14 11:30, 2小時前 , 20F
間諜色誘也是種社交工程
10/14 11:30, 20F

10/14 11:33, 2小時前 , 21F
詐騙不針對目標對象而是從客服間接 不愧是日漸進步的產
10/14 11:33, 21F

10/14 11:33, 2小時前 , 22F
10/14 11:33, 22F

10/14 11:36, 2小時前 , 23F
不爽可以改玩任天堂
10/14 11:36, 23F

10/14 11:38, 2小時前 , 24F
社交工程應用之一就是惡意連結釣魚信啊,攻破鎖頭不如直
10/14 11:38, 24F

10/14 11:38, 2小時前 , 25F
接騙走鑰匙
10/14 11:38, 25F

10/14 11:41, 2小時前 , 26F
上次那個不也是懷疑內鬼賣掉的?
10/14 11:41, 26F

10/14 11:41, 2小時前 , 27F
人真的是最脆弱的一環...
10/14 11:41, 27F

10/14 11:42, 2小時前 , 28F
人一直都是資安最爛的一環
10/14 11:42, 28F

10/14 11:42, 2小時前 , 29F
問就是寵粉
10/14 11:42, 29F

10/14 11:47, 2小時前 , 30F
人簡單多了
10/14 11:47, 30F

10/14 11:53, 2小時前 , 31F
用客服去改也太好笑,這sony全扛了吧
10/14 11:53, 31F

10/14 11:54, 2小時前 , 32F
大部分的系統裡最容易出問題的都是人類啊
10/14 11:54, 32F

10/14 12:00, 2小時前 , 33F
反正盒子一坨了 現在沒對手
10/14 12:00, 33F

10/14 12:01, 2小時前 , 34F
資安最大問題就是人,尤其獲取高階主管個資後
10/14 12:01, 34F

10/14 12:01, 2小時前 , 35F
社交工程實施成功的機率很高,企業被誤導轉帳也有
10/14 12:01, 35F

10/14 12:06, 1小時前 , 36F
再厲害再多道防火牆終究敵不過一個大奶女間諜 被榨乾爽
10/14 12:06, 36F

10/14 12:06, 1小時前 , 37F
死下意識什麼都招了
10/14 12:06, 37F

10/14 12:09, 1小時前 , 38F
不是,這為什麼允許人工發放
10/14 12:09, 38F

10/14 12:13, 1小時前 , 39F
MFA不是無敵 目前比較可靠的是TOTP(每N秒會一直變的驗證碼)
10/14 12:13, 39F

10/14 12:13, 1小時前 , 40F
但只要所有驗證方式有一個弱點 其他再強都沒用 例如EMAIL或
10/14 12:13, 40F

10/14 12:13, 1小時前 , 41F
簡訊會被攔截 但從客服端...印象之前STEAM版有苦主 忘記是E
10/14 12:13, 41F

10/14 12:13, 1小時前 , 42F
A還是哪家平台 就原主人和盜帳號者輪流寄信給客服搶帳號
10/14 12:13, 42F

10/14 12:27, 1小時前 , 43F
寵粉
10/14 12:27, 43F

10/14 12:28, 1小時前 , 44F
真的it鬼故事,以前PS3被駭入後一個月不能網路對戰
10/14 12:28, 44F

10/14 12:43, 1小時前 , 45F
要是去除人的要素,理論上現代資安根本是牢不可破
10/14 12:43, 45F

10/14 12:43, 1小時前 , 46F
10/14 12:43, 46F

10/14 12:44, 1小時前 , 47F
社交工程本來就是駭客最主要的手段沒有之一
10/14 12:44, 47F

10/14 12:57, 1小時前 , 48F
講直白一點就是Sony客服好騙
10/14 12:57, 48F
文章代碼(AID): #1exRqDYI (C_Chat)
文章代碼(AID): #1exRqDYI (C_Chat)