Useat PlayStation-käyttäjät kertovat menettäneensä pääsyn PSN-tileilleen sen jälkeen, kun hyökkääjät saivat Sonyn asiakastuen luovuttamaan tilien hallinnan. Nimimerkillä realradec julkaiseva käyttäjä kertoo, että hyökkääjä onnistui vakuuttamaan tukihenkilöstön olevansa tilin omistaja. Tämän seurauksena tuki poisti kaksivaiheisen varmennuksen (2FA), vaihtoi tiliin liitetyn sähköpostiosoitteen ja lukitsi käyttäjän ulos tililtään.
Uhri väittää, ettei koskaan klikannut epäilyttävää linkkiä eikä joutunut tietojenkalasteluviestin uhriksi. 'Olen sataprosenttisen varma, ettei minua kalastettu', hän kirjoitti ja korosti, ettei kaappaus tapahtunut tavanomaisella linkin klikkaamiseen perustuvalla tavalla.

Miten kaappaukset vaikuttavat toimivan
Useita tilinhaltijoita, kuten toimittaja Nicola Lellouchia ja podcast-juontaja Colin Moriartya, koskevat raportit viittaavat siihen, että hyökkäyksissä käytetään sosiaalista manipulointia. Näissä tapauksissa hyökkääjä kerää tietoa kohteesta ja käyttää sitä vakuuttaakseen asiakastuen luovuttamaan pääsyn tilille tai tekemään tilimuutoksia. Näin tilinomistajan käyttämät tekniset suojaukset voidaan ohittaa.
Nämä tapaukset osoittavat, että sosiaalinen manipulointi voi murtaa tekniset suojaukset, kuten kaksivaiheisen varmennuksen, kun asiakastuki suostuu tekemään tilimuutoksia.
Sony ei ole ilmoittanut yleisestä korjauksesta tai julkisista toimenpiteistä ongelman lieventämiseksi. Tilikaappauksista raportoineet PlayStation-käyttäjät odottavat virallista vastausta, kun vastaavien tapausten määrä kasvaa.




Keskustelu
Jätä kommentti
Kommentit
Ei vielä kommentteja. Ole ensimmäinen.