索尼PSN客服审核流程存在安全漏洞,常规密码及双重验证均可能失效。攻击者通过社会工程学手段,仅凭基础信息即可冒充用户通过客服核验,进而接管账号。公开的奖杯列表成为信息泄露主要渠道,知名博主、奖杯猎人及早期玩家账号风险最高。盗号者还可能恶意触发账号封禁,增加用户找回。
近期,一则关于索尼PSN平台安全漏洞的消息在游戏玩家群体中引发广泛担忧。据外媒play3报道,该漏洞绕过了常规的密码与双重验证等防护措施,导致大量PS5与PS4玩家账号面临被盗风险。
令人不安的是,此次安全问题并非源于黑客技术攻击或网络钓鱼,其核心出在索尼客服的审核流程上——这一本应作为最后防线的环节,反而成为了安全突破口。
长期稳定更新的攒劲资源: >>>点此立即查看<<<

游戏播客主Colin Moriarty的遭遇是典型案例。其在直播过程中账号突然被盗,攻击者未使用密码或双重验证码便成功接管。尽管Colin凭借内部关系在三小时内找回账号,但普通玩家缺乏此类渠道,一旦中招将难以追回。
此次攻击手法属于“社会工程学”范畴。不法分子直接致电索尼客服,冒充账号本人,仅需提供PSN用户名、绑定邮箱、交易ID或部分游戏购买记录等基础信息,即可通过相对宽松的客服审核。
核验成功后,盗号者会迅速更换绑定邮箱、关闭双重验证并修改密码,使用户在几分钟内完全失去账号控制权。Colin Moriarty指出,面对此漏洞,无论密码复杂度、双重验证甚至最新通行密钥均无法提供有效保护。
为验证漏洞危险性,海外用户PorkPoncho在征得亲属同意后进行了测试。仅凭“知晓对方购买过的两款游戏及大致购买日期”这一信息,便成功通过索尼客服核验并登录了对方PSN账号,证明该盗号手法的实施门槛极低。

盗号所需的基础信息主要来源于玩家公开的奖杯列表。许多玩家习惯在新游戏发售首日解锁奖杯,这等同于公开了游戏购买时间。盗号者无需区分游戏版本,只需结合其他零散信息,通过多次尝试与宽松的客服审核即可实施盗号。
play3分析指出,三类玩家最易成为目标:游戏行业知名博主或主播、拥有大量高阶奖杯的“奖杯猎人”,以及2006至2007年注册且拥有稀有短昵称的老玩家账号。这些被盗账号常在社交平台转售,其中老旧的美区PSN账号售价最高。

盗号者还会采取更恶劣的后续手段。Colin Moriarty在找回账号过程中曾接到伪装成索尼客服的反诈电话,对方试图套取其个人隐私,后经证实来电者即为盗号者本人。
此外,盗号者会使用“死人开关”套路:在索尼因异常活动冻结账号后,利用尚未完全失效的权限发布违规言论,再主动举报。平台风控系统检测后往往直接封禁账号,即使后续核实归属权无误,封禁状态也不会自动解除,必须通过索尼内部特殊渠道解封,这为账号找回增设了人为障碍。

侠游戏发布此文仅为了传递信息,不代表侠游戏网站认同其观点或证实其描述