据IT home 7月4日外电MP1ST报道,一位Mod制作人给索尼PlayStation(SONY PLAYSTATION)根据这项媒体调查,这个漏洞存在了大约5年,很多人受害,但尚未修复。
首先,我来介绍一下这个漏洞是如何工作的。通常,PSN需要所有信用卡来提供CVV安全号码。但是,黑客一旦获得选手的账户,就可以通过简单的漏洞“获得”受害者的信用卡,也可以不经过CVV验证,使用子账户消费。如果小偷想获得部分PlayStation用户的帐户,由于过程绕过了要求,所以在不知道CVV号码的情况下可以收集受害者的信用卡。
莫德在信中写道:"这不是主机漏洞,而是网络漏洞."国外媒体很好奇为什么现在才指出这个问题。Modder回答说,除非暴露在公开领域,否则索尼根本不会感兴趣。我曾写信给索尼关于这个漏洞,但索尼最后的答复是,这个漏洞没有安全风险。这只是单纯的欺诈行为。这封邮件从今天开始,可以在下面阅读。
MP1ST强烈反对这种解释,因为这种行为不仅是监管方面的失职,而且应该被送到适当的部门,而不是用“欺诈行为”搪塞过去,所以写这篇文章是为了引起索尼方面的重视。而且,外媒也从Modder了解到,这个漏洞最终导致了非法账户交易和使用最新固件但提前装载大量最新游戏的主机。
据外电调查显示,目前美国和其他游戏消费大国几乎有无数黑市,销售加载了PS3、PSVita、PSP、PS4游戏的各种账号,大部分都是利用这种漏洞非法获得的。一位熟悉漏洞的读者说,这些卖家目前窃取了一位用户的信用卡余额,然后分别转入三个不同的主机账户,离线使用。但是,如果他们上网,这个主机就会被Ban落下。
MP1ST还收集了受害者信息。目前联系索尼等待回应,虽然没有8年前大规模黑客事件那么严重,但仍然是值得重视的大漏洞。
1.《【怎么知道ps3id被盗用】外媒曝光PlayStation存在严重的安全漏洞,黑客可以绕过认证旁路信用卡》援引自互联网,旨在传递更多网络信息知识,仅代表作者本人观点,与本网站无关,侵删请联系页脚下方联系方式。
2.《【怎么知道ps3id被盗用】外媒曝光PlayStation存在严重的安全漏洞,黑客可以绕过认证旁路信用卡》仅供读者参考,本网站未对该内容进行证实,对其原创性、真实性、完整性、及时性不作任何保证。
3.文章转载时请保留本站内容来源地址,https://www.lu-xu.com/why/3023441.html