Κίνδυνος για τους χρήστες του PlayStation Network: Πώς οι hackers παραβιάζουν λογαριασμούς με δύο στοιχεία
Κενό ασφαλείας στις διαδικασίες υποστήριξης της Sony επιτρέπει την πρόσβαση σε προφίλ χρηστών, παρακάμπτοντας ακόμη και τον έλεγχο ταυτότητας δύο παραγόντων.
Στο επίκεντρο έντονης κριτικής βρίσκεται ξανά η Sony, καθώς έρχονται στο φως ανησυχητικές λεπτομέρειες για μια ευπάθεια που θέτει σε άμεσο κίνδυνο τους λογαριασμούς των χρηστών στο PlayStation Network. Το πρόβλημα, το οποίο οι χρήστες προσπαθούν να αναδείξουν ήδη από τον Δεκέμβριο του 2025, αποκαλύπτει μια επικίνδυνη αδυναμία στον τρόπο με τον οποίο η εταιρεία διαχειρίζεται την ασφάλεια των πελατών της.
Αντί για πολύπλοκες κυβερνοεπιθέσεις ή τεχνικές ηλεκτρονικού «ψαρέματος», οι hackers χρησιμοποιούν μια απλή αλλά εξαιρετικά αποτελεσματική μέθοδο. Αρκούν δύο μόνο πληροφορίες για να κλειδώσουν τον κάτοχο έξω από το προφίλ του: το PSN ID του παίκτη και ένας κωδικός συναλλαγής από μια προγενέστερη αγορά. Με αυτά τα δεδομένα, οι επιτήδειοι επικοινωνούν με το τμήμα υποστήριξης πελατών της Sony, παρουσιάζοντάς τα ως «απόδειξη ιδιοκτησίας».
Το κενό ασφαλείας δεν εντοπίζεται στο λογισμικό της πλατφόρμας, αλλά στο ίδιο το πρωτόκολλο εξυπηρέτησης. Το προσωπικό υποστήριξης διαθέτει εργαλεία που επιτρέπουν την αλλαγή του συνδεδεμένου email σε έναν λογαριασμό, παρακάμπτοντας έτσι κάθε δικλείδα ασφαλείας, συμπεριλαμβανομένου του Two-Factor Authentication (2FA) ή των passkeys. Η κατάσταση κρίνεται ιδιαίτερα σοβαρή, καθώς, όπως καταγράφηκε ακόμα και τον Μάιο του 2026, οι δράστες εντοπίζουν παλιούς κωδικούς συναλλαγών από δημόσιες αναρτήσεις στο διαδίκτυο και τους εκμεταλλεύονται για να οικειοποιηθούν λογαριασμούς.
Μέχρι η Sony να αναθεωρήσει τις διαδικασίες ανάκτησης λογαριασμών, οι χρήστες οφείλουν να είναι εξαιρετικά προσεκτικοί. Για την προστασία της ψηφιακής τους περιουσίας, συστήνεται η αποφυγή κοινοποίησης τιμολογίων, στιγμιότυπων οθόνης από αγορές ή κωδικών συναλλαγών σε οποιαδήποτε δημόσια πλατφόρμα.