Фатальная уязвимость PlayStation Network позволяет взламывать учетные записи даже с 2FA

Фатальная уязвимость PlayStation Network позволяет взламывать учетные записи даже с 2FA

Французский журналист Николя Леллуш сообщил, что его учетная запись PlayStation Network была дважды взломана с использованием так называемой «фатальной уязвимости» в проверке владения аккаунтом.Хакеры смогли изменить адрес электронной почты и пароль, а также потратить средства с привязанного способа оплаты, несмотря на активную двухфакторную аутентификацию. Уязвимость проявляется при подтверждении владения через номер транзакции, предоставленный владельцем аккаунта, что делает систему крайне уязвимой к социальной инженерии.Злоумышленники используют внутренние инструменты Sony и собирают скриншоты с адресами электронной почты, чтобы захватывать учетные записи. Даже повторные запросы к одной и той же учетной записи не вызывают подозрений в системе поддержки PlayStation. Пока не ясно, затрагивает ли эта проблема всех пользователей PSN, но всем рекомендуется не публиковать личную информацию онлайн и использовать предоплаченные карты для покупок в цифровых магазинах.Случай Леллуша подчеркивает необходимость улучшения процедур поддержки Sony для защиты пользователей от подобных атак. Вредоносные действия через такие уязвимости могут привести к потере средств и доступа к цифровым библиоте...
16:44, 24.12.2025
Сообщает источник: ichip.ru  
Рубрика: «Наука и Техника»   Поделитесь: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Хакеры научились взламывать учетные записи PSN лишь по номеру счета и имени пользователяХакеры научились взламывать учетные записи PSN лишь по номеру счета и имени пользователя Журналист французского издания Numerama рассказал о серьезной уязвимости в систе ...

Критическая уязвимость в sudo позволяет получить root-права в LinuxКритическая уязвимость в sudo позволяет получить root-права в Linux В утилите sudo были обнаружены две уязвимости, которые позволяют локальным злоум ...

Обновите WinRAR  новая уязвимость позволяет хакерам запускать вредоносный кодОбновите WinRAR — новая уязвимость позволяет хакерам запускать вредоносный код В популярной программе для архивирования WinRAR обнаружена серьёзная уязвимость ...

Уязвимость Citrix Bleed 2 в NetScaler позволяет хакерам перехватывать сеансыУязвимость Citrix Bleed 2 в NetScaler позволяет хакерам перехватывать сеансы Свежая уязвимость в Citrix NetScaler ADC и NetScaler Gateway получила название C ...

iGPU Intel Arc B390 позволяет играть в Cyberpunk 2077 даже с трассировкой лучей. Ядро близко к Radeon 8060S при сходном уровне TDPiGPU Intel Arc B390 позволяет играть в Cyberpunk 2077 даже с трассировкой лучей. Ядро близко к Radeon 8060S при сходном уровне TDP Авторы ресурса WCCF Tech провели свои тесты графического ядра Arc B390 в новых п ...

Игры для PlayStation 4 можно будет запускать на PlayStation 5Игры для PlayStation 4 можно будет запускать на PlayStation 5 Производитель новой консоли уже раскрыл её технические характеристики. Фото: Pix ...

HTB Outbound. Атакуем Roundcube и получаем учетные данныеHTB Outbound. Атакуем Roundcube и получаем учетные данные Для подписчиковВ этот раз используем недавнюю RCE в почтовом клиенте Roundcube, ...

В Минобороны России утвердили новые военно-учетные специальности в сфере БПЛАВ Минобороны России утвердили новые военно-учетные специальности в сфере БПЛА Новые военно-учетные специальности (ВУС) в сфере беспилотных летательных аппарат ...

Фатальная комбинация: у Туска черная пятницаФатальная комбинация: у Туска «черная пятница» Премьер-министр Польши Дональд Туск назвал события сегодняшнего дня фатальными. ...

Фатальная авария под Бокситогорском стала уголовным деломФатальная авария под Бокситогорском стала уголовным делом Уголовное дело возбуждено после столкновения иномарок в Бокситогорском районе Ле ...

Фатальная ошибка. Восемь непоправимых просчетов при засолке грибовФатальная ошибка. Восемь непоправимых просчетов при засолке грибов Aif.ru рассказывает, как можно очень опасно ошибиться при засолке и мариновании ...

Белоусов призвал ВС России продолжать взламывать оборону ВСУБелоусов призвал ВС России продолжать "взламывать" оборону ВСУ Бойцам Вооруженных сил (ВС) России нужно и дальше навязывать противнику свою вол ...

Фатальная ошибка. Раскрыта опасность холодного душа в жаркую погодуФатальная ошибка. Раскрыта опасность холодного душа в жаркую погоду С приходом жары у многих возникает желание принять холодный душ, чтобы освежитьс ...

Названа фатальная ошибка Кадышевой на концертах, которая может стоить ей карьерыНазвана «фатальная» ошибка Кадышевой на концертах, которая может стоить ей карьеры Певица лишилась корпоративов на новый год. Эксперты прокомментировали промахи зв ...

Интересно посмотреть, как Спартак будет взламывать оборону Балтики  Гришин«Интересно посмотреть, как «Спартак» будет взламывать оборону «Балтики» — Гришин Манфред Угальде и футболисты «Спартака» / Фото: © Дмитрий Челяпин / Матч ТВ ...

Мошенники стали взламывать смартфоны россиян, присылая совместные фотоМошенники стали взламывать смартфоны россиян, присылая "совместные фото" Аферисты присылают ссылку якобы на совместное фото, устанавливая на телефон виру ...

НМГ и TV9 Network объявили о начале российско-индийского медиасотрудничестваНМГ и TV9 Network объявили о начале российско-индийского медиасотрудничества Национальная Медиа Группа (НМГ) и TV9 Network (Associated Broadcasting Company P ...

Глаукома из-за красоты: фатальная ошибка женщин, которые боятся морщин вокруг глазГлаукома из-за красоты: фатальная ошибка женщин, которые боятся морщин вокруг глаз Выбор солнцезащитных очков — это не только стиль, но и здоровье! Узнайте, как пр ...

Названа фатальная ошибка Долиной в судах с Лурье: пренебрегала одним важным требованиемНазвана фатальная ошибка Долиной в судах с Лурье: пренебрегала одним важным требованием Нино Цитлидзе за купленную за девять миллионов двушку в Москве судится уже более ...

Хакеры научились взламывать умные секс-игрушки и красть интимные данныеХакеры научились взламывать "умные" секс-игрушки и красть интимные данные Хакеры через устройства способны похищать деньги, получать материалы для шантажа ...

WWW.VSMI.DAY Поиск в новостях