近日,一起针对PS5用户的盗号事件引发外网玩家的广泛关注。法国游戏媒体的记者Nicolas意外发现,盗号者居然可以凭靠PSN用户名和发票的交易号假装自己是号主,从而让索尼客服为其提供服务。 ...

近日,一起针对PS5用户的盗号事件引发外网玩家的广泛关注。法国游戏媒体的记者Nicolas意外发现,盗号者居然可以凭靠PSN用户名和发票的交易号假装自己是号主,从而让索尼客服为其提供服务。

PS5巨大安全隐患!单凭发票的交易号即可盗取账号

在追回账户后,这位记者魔幻地和该盗号者取得了联系。盗号者表示,自己通过致电PlayStation客服伪装号主,声称自己的账户被盗,随后仅凭用户的PSN用户名与一张旧订单的交易编号,便轻松通过了身份验证。

PS5巨大安全隐患!单凭发票的交易号即可盗取账号

尽管记者尝试用相同方式找回账户,但账号依旧会被盗号者再次登陆,这还是在启用了双重安全验证的情况之下。但这名记者幸运地联系到了一名更加尽职的客服,经历“出生日期、绑定邮箱地址、先前使用过的用户名”等等提问后,账户才终于恢复。

PS5巨大安全隐患!单凭发票的交易号即可盗取账号

经由客服确认,目前账号确实存在可疑活动,并表示这位记者不该将自己的交易信息公之于众,因为他们无法核实所有者的身份。

最后,这名记者向外界表示,索尼目前缺乏一个更加安全的身份验证系统。因为盗号者可以通过玩家的先前消费记录盗取他们的账号,这完全是安全漏洞。

外网reddit玩家对此表示,晒出跟账号相关的任何信息都不可取,尽管这是用户自己的过失,但这也捅破了索尼的一层安全防护,官方需要对此尽快加固。

PS5巨大安全隐患!单凭发票的交易号即可盗取账号

此次事件再次提醒,在数字时代,我们需要严格保守自己的个人信息,不要轻易分享一些数据。最后,你注意到这样的安全隐患了吗,又或者你是否曾无意晒出过交易单号呢?