Служба поддержки Sony проявляет полное безразличие — агенты даже не задают вопросы потенциальным мошенникам, а просто отдают контроль над учетными записями кому попало.
Французский журналист Николас Леллуш из издания Numerama стал жертвой взлома своего аккаунта в PlayStation Network, несмотря на использование ключей доступа и двухфакторной аутентификации. Хакер дважды за короткое время захватил контроль над аккаунтом, изменил электронную почту и пароль, а также потратил деньги с привязанной к аккаунту карты.
Инцидент произошел 22 декабря. Леллуш первоначально восстановил доступ через службу поддержки Sony, но вскоре хакер снова «увел» аккаунт. В необычном повороте событий журналист даже общался с взломщиком, который объяснил метод атаки.
По словам хакера, уязвимость связана с процессом восстановления аккаунта в поддержке Sony. Достаточно знать всего одну деталь — номер транзакции, видимый на старых скриншотах покупок в PS Store. С этой информацией злоумышленник может убедить поддержку отключить все защиты и передать аккаунт ему. Аккаунт Леллуша был скомпрометирован именно из-за старого скриншота с видимой почтой, опубликованного в интернете ранее.
Хакеры, по данным журналиста, активно собирают такие скриншоты для массовых взломов, делая аккаунты практически невозвратными для владельцев.
Леллуш недоволен безразличием службы поддержки Sony, агенты которой без лишних вопросов отдают контроль над аккаунтом кому попало.