索尼PlayStation Network网络服务近日正深陷安全风暴。曝出在知名主机播客《Sacred Symbols》主持人、问题前IGN游戏编辑科林·莫里亚蒂(Colin Moriarty)遭遇黑客定点清除式盗号后,已经有多议索另一位游戏圈大V@Genki_JPN也公开声称,人中自己的招建PSN账号同样在今年年初被黑了。
随着越来越多重量级用户的尼严发声,PSN底层客服系统长期存在的曝出漏洞彻底被掀开。

根据最新进展,问题前IGN编辑科林·莫里亚蒂在公开自己账号被黑数小时后,已经有多议索已确认通过索尼官方的人中高级渠道成功检索并夺回了账号所有权。

然而莫里亚蒂坦言,招建自己能如此迅速地解决危机,尼严其作为业界名人的曝出身份和顶层人脉起到了决定性作用,普通玩家根本不可能享受这种待遇。问题

他呼吁索尼必须立刻改进现有的已经有多议索账号验证流程,以防止更多无辜玩家受害。
此前,莫里亚蒂在完全没有遭遇钓鱼网站、且妥善保管了敏感数据的情况下,手机无预警收到一条“邮箱已被更改、两步验证(2FA)已被强行禁用”的系统短信。黑客甚至嚣张地用他的 compromised 账号向其搭档发去挑衅短信:“你就是下一个。”
随着舆论的进一步发酵,知名游戏博主 @Genki_JPN 今日也正式发文,坐实了这场黑客危机的普遍性与严重性。
“我的 PSN 账号在今年年初也被人黑了。由于我当时没有开启两步验证(2FA),我原本以为这只是一次倒霉的随机盗号事件,但现在看来,这显然是一个覆盖范围极广的系统性漏洞。”
“对我来说,那些黑客在强行更改了我的账户绑定邮箱后,直接把我 PSN 钱包里剩余的约50美元余额全部充值去购买了《罗布乐思》(Roblox)的游戏币。虽然我随后联系了PlayStation官方客服,账号很快被追回,被盗刷的资金也如数退还,但种种迹象表明,黑客现在已经开始大规模把普通人列为定点清除的目标了。”
“在我看来,索尼(Sony)必须正面回应并彻底解决这个安全漏洞。请大家务必提高警惕,如果可以的话,能开两步验证的尽量都开起来。”
面对索尼官方“只负责赔钱、从不解释技术漏洞”的态度,海外社交媒体的评论区炸锅。
饱受索尼客服摧残的老哥们纷纷站了出来,揭露了PSN申诉流程中各种让人啼笑皆非的畸形现状。
“最恶心的问题在于,索尼每次都爽快地把钱包里的余额退给你,但他们从来不肯向公众解释,黑客到底是怎么在后台绕过或者直接关闭玩家的两步验证的。这才是真正的安全隐患所在!”
“现在的核心问题是,索尼的账号申诉找回流程完全取决于前线客服代表的个人主观心情,而不是一套严密死板的程序。黑客可以通过社交心理战,一路畅通无阻地劫持你的账号。而索尼却把正牌号主找回账号的过程变得极其艰难,因为那些所谓的验证信息(如近期消费记录)在账户后台一览无余,小偷和号主手里握着的牌是一模一样的。唯一能证明身份的只有当初注册账号的那台初始主机的序列号(Serial Number),但特么的谁会把多年前卖掉的旧机器序列号背下来?索尼必须针对开启了2FA或通行密钥的账户出台极端严格的找回政策。这个过程必须极其繁琐、需要海量底层证明,并交给后台核心办公室经过数日审核才能重置。现在让一线客服能随便一键重置2FA、把账号双手奉献给任何一个掌握了基础信息的人,简直就是个笑话。”
“这简直就是个天大的笑话。前段时间因为索尼自己推送的系统更新出了 Bug,我试图通过官方客服来更改我的密码,结果那群客服对待我的态度,就像是我把我自己买的所有游戏全都是偷来的一样!从那之后我再也无法进行任何操作了,直到现在我都无法拿回我自己的游戏库访问权。”
你有信心在自己的账号被黑后、从索尼那套畸形的申诉系统里成功自救吗?评论区聊聊你的看法吧。