Falha na PSN pode permitir roubo de contas mesmo com 2 etapas

Um jornalista francês do site Numerama viveu uma experiência bem complicada ao ter sua conta da PSN roubada. Ele descobriu uma “falha fatal” no sistema de segurança da plataforma, o que deixou os usuários preocupados. Ao que tudo indica, hackers estão utilizando um método simples para explorar essa vulnerabilidade, que até contorna a autenticação em duas etapas.

Nicolas Lellouche, o jornalista em questão, teve sua conta invadida, o e-mail associado trocado e até gastos pelo PayPal que estavam vinculados à PSN. Mesmo passando pelos procedimentos normais de recuperação da conta, ele enfrentou a frustração de ter seu perfil sequestrado novamente quase que imediatamente pelo mesmo hacker.

Curiosamente, ele acabou tendo uma conversa com o invasor pelo chat da PSN, que ajudou a esclarecer um pouco sobre o modus operandi dele. Durante a troca de mensagens, o hacker se mostrou até debochado, mas revelou que era possível acessar a conta apenas informando o nome de usuário ou o e-mail e um número de transação já realizado. O suporte da Sony, aparentemente, não exige mais verificações nesse processo, o que facilita bastante para os golpistas.

### Parece que não há defesas para esse tipo de golpe no momento

Como Lellouche é um jornalista, o hacker conseguiu descobrir seu e-mail com facilidade. O que complicou ainda mais a situação foi um descuido dele: uma fatura que ele havia publicado anteriormente em uma reportagem. Embora ele tenha apagado a imagem, é provável que o hacker a tenha salvo antes.

Ao falar com mais pessoas sobre seu caso, ele constatou que não é apenas uma fatura antiga que pode ser usada para roubar informações. Números de cartões de crédito vinculados à PSN e até números de série de consoles antigos são muito valiosos nesse golpe. Com informações específicas assim em mãos, um hacker pode agir com liberdade, e não há muita defesa para quem se vê nessa situação, segundo Lellouche.

O suporte da Sony parece não ter muitos protocolos para confirmar a identidade do verdadeiro dono da conta. Isso significa que, mesmo se você recuperar seu perfil, o hacker pode retomar o controle usando os mesmos dados que forneceu.

### Seus dados da PSN já podem estar expostos

Infelizmente, a realidade da internet é que muitos usuários têm dados expostos. Vazamentos em plataformas diversas resultam na venda de pacotes de informações na Dark Web. Inclusive, a própria PSN já enfrentou um grande ataque em 2011, o que mostra que a segurança é uma preocupação contínua.

Em tempos como esses, o que resta aos usuários é cobrar mais segurança e um suporte mais eficaz da PSN. Informações confiáveis sobre esses casos só se encontram em trechos como este, no mundo dos games.

Comentários estão fechados.