近期,索尼PlayStation Network(PSN)的服務(wù)安全遭到嚴(yán)重質(zhì)疑,一系列知名用戶及游戲界博主的賬戶遭黑客攻擊事件,徹底暴露了其賬號(hào)驗(yàn)證與恢復(fù)系統(tǒng)的深層問(wèn)題。行業(yè)關(guān)注度迅速升高。
日前,知名主機(jī)播客《Sacred Symbols》主持人、前IGN游戲編輯科林·莫里亞蒂率先披露,自己的PSN賬號(hào)遭黑客惡意盜取。他明確表示,自己既未登錄任何可疑鏈接,也妥善保護(hù)了個(gè)人信息,但手機(jī)仍收到了“郵箱被更改、兩步驗(yàn)證(2FA)遭強(qiáng)制禁用”的短信警報(bào)。他甚至收到來(lái)自自己被盜賬戶的挑釁消息“你就是下一個(gè)”。憑借其人脈資源,科林迅速聯(lián)系官方并成功索回賬戶,但他也坦承,對(duì)于普通玩家而言絕無(wú)此特殊待遇。

與此同時(shí),知名游戲博主 @Genki_JPN 也于近日證實(shí),其PSN賬號(hào)亦在今年年初被黑。盡管當(dāng)時(shí)他未開啟兩步驗(yàn)證,但其賬戶遭入侵后的模式與近期情況高度相似——黑客強(qiáng)行更改了郵箱,并盜刷其PSN錢包(約50美元)購(gòu)買了《羅布樂(lè)思》游戲貨幣。盡管Genki最終找回了賬戶并獲得賠償,但他已開始確信這是一場(chǎng)系統(tǒng)性、大規(guī)模、針對(duì)性的攻擊。他警示大家開啟兩步驗(yàn)證,并呼吁索尼盡快解決系統(tǒng)性漏洞。
然而,核心問(wèn)題遠(yuǎn)不止于此。隨著討論深入,玩家群體的怒火被索尼客服流程本身點(diǎn)燃。當(dāng)前索尼的賬號(hào)找回政策被廣泛認(rèn)為“嚴(yán)重偏袒攻擊者”:
流程主觀:賬號(hào)恢復(fù)的最終判定完全依賴特定客服代表的個(gè)人主觀判斷,而非嚴(yán)格客觀的程序,給了熟練的操作者可乘之機(jī)。
信息不公:賬號(hào)所有者和入侵者可以掌握幾乎相同的“驗(yàn)證信息”(如近期交易記錄),使得真人玩家難以自證。
關(guān)鍵信息缺失:最終能確鑿證明身份的原初主機(jī)序列號(hào),往往在多年前購(gòu)買舊機(jī)時(shí)便已被遺忘。
核心缺陷未回應(yīng):索尼對(duì)最核心的問(wèn)題——即“黑客如何在一開始便繞開并直接關(guān)閉了用戶的兩步驗(yàn)證(2FA)”——始終拒絕對(duì)外進(jìn)行任何技術(shù)解釋。這使得開啟二次驗(yàn)證的所謂“保險(xiǎn)”功能幾乎失效。
用戶吐槽其申訴體驗(yàn)如同自己是嫌疑犯,甚至因系統(tǒng)升級(jí)引發(fā)的賬號(hào)異常問(wèn)題,自身也會(huì)遭遇來(lái)自官方客服極端的懷疑與不公態(tài)度,導(dǎo)致數(shù)月無(wú)法訪問(wèn)自己的游戲庫(kù)。
該安全事件仍在持續(xù)發(fā)酵中,其暴露的系統(tǒng)性問(wèn)題與客服系統(tǒng)現(xiàn)狀,已成為圍繞PSN乃至索尼在線服務(wù)安全的焦點(diǎn)爭(zhēng)議。索尼方面至今尚未對(duì)底層漏洞的成因與根治計(jì)劃給出明確公開回應(yīng)。





























浙公網(wǎng)安備 33010502007447號(hào)