外媒曝索尼PS安全漏洞 黑客可繞過驗證盜刷信用卡

據(jù)外媒MP1ST報道,一位Mod制作者向他們來信稱索尼PlayStation存在一個多年未修復(fù)的安全漏洞,可以讓黑客繞過信用卡CVV驗證進(jìn)行盜刷,外媒調(diào)查發(fā)現(xiàn)這一漏洞已經(jīng)大致存在了5年之久,讓不少人蒙受了損失,但是目前還沒能得到修復(fù)。
一般而言,當(dāng)你使用一個新的機器時在PS商店使用信用卡購物時,你需要提供信用卡背面的CVV安全認(rèn)證碼,但是如果黑客們獲得了玩家們的賬號,卻可以通過一個簡易的漏洞“獲取”受害者的信用卡,甚至可以繞過CVV驗證使用子賬號來消費。
Modder在信中寫道“這不是主機漏洞,而是一種網(wǎng)絡(luò)漏洞”外媒很好奇為何如今才指出這一問題,Modder回復(fù)稱除非曝光到公眾領(lǐng)域,否則索尼不會關(guān)心此事,他曾經(jīng)給索尼寫信告知過這一漏洞,但是索尼最后的回復(fù)是這一漏洞并不存在安全風(fēng)險,這只是簡單的詐騙(Fraud)行為。
MP1ST認(rèn)為這一回復(fù)并不合理,這種行為不僅是監(jiān)管方面的失職,它應(yīng)當(dāng)被送到合適的部門進(jìn)行處理,而不是用“詐騙行為”進(jìn)行搪塞,因此撰寫了這一報道,希望能引起索尼方面的重視。并且外媒還從Modder處了解到,這一漏洞最終還導(dǎo)致了非法賬號交易以及一些使用最新固件卻預(yù)載了大量最新游戲的主機。
據(jù)外媒調(diào)查,現(xiàn)在在美國和其他游戲消費大國,有幾乎數(shù)不勝數(shù)的黑市,在銷售各種載入了PS3、PSVita、PSP、PS4游戲的賬號,大多都是借助這種漏洞非法獲得的。一位熟悉漏洞的讀者告訴他們,這些賣家現(xiàn)在通常會竊取一位用戶的信用卡余額,然后分別轉(zhuǎn)移到3個不同主機的賬戶上進(jìn)行離線使用,不過當(dāng)他們上線時,主機就會被Ban。
MP1ST還收集了一些受害者信息,現(xiàn)在聯(lián)系了索尼等待回應(yīng),并且提醒玩家為賬號開啟兩步驗證,雖然這沒有8年前的大規(guī)模黑客案那么嚴(yán)重,但是仍然是一個大漏洞,值得引起重視。