Flera PlayStation-användare uppger att de har förlorat åtkomsten till sina PSN-konton efter att angripare fått Sonys kundtjänst att överlåta kontrollen över kontona. En användare som skriver under namnet realradec berättar att en angripare övertygade supporten om att vara kontots ägare. Supporten inaktiverade då tvåstegsverifieringen (2FA), ändrade e-postadressen kopplad till kontot och låste ute användaren.
Den drabbade användaren betonar att hen aldrig klickade på någon misstänkt länk och inte utsattes för nätfiske. ”Jag är 100 procent säker på att jag inte blev nätfiskad”, skrev användaren och underströk att övertagandet inte följde det vanliga mönstret där ett klick leder till att kontot komprometteras.

Så verkar övertagandena gå till
Rapporter från flera kontoinnehavare, däribland journalisten Nicola Lellouch och poddaren Colin Moriarty, pekar på social ingenjörskonst som den gemensamma nämnaren. I dessa fall samlar angriparen information om ett mål och använder den för att övertyga kundtjänsten om att ge åtkomst eller ändra kontouppgifter. Därmed kringgås de tekniska skydd som kontoinnehavaren har aktiverat.
Incidenterna visar att social ingenjörskonst kan kringgå tekniska skydd som tvåstegsverifiering när kundtjänsten övertalas att göra ändringar i kontot.
Sony har inte presenterat någon generell åtgärd eller offentlig lösning på problemet. PlayStation-användare som har rapporterat kapade konton väntar på ett officiellt besked, samtidigt som rapporterna om liknande incidenter ökar.




Diskussion
Lämna en kommentar
Kommentarer
Inga kommentarer ännu. Bli den första.