Carregando agora

Falha grave expõe contas da PlayStation Network a hackers mesmo com 2FA ativo

Um possível problema sério nos sistemas de segurança da Sony voltou a acender o alerta entre jogadores. De acordo com um relato publicado pelo jornalista francês Nicolas Lellouche, do site Numerama, contas da PlayStation Network podem ser invadidas mesmo quando protegidas por autenticação em dois fatores (2FA) e passkey.

Segundo Lellouche, sua própria conta foi comprometida após um invasor conseguir alterar o e-mail e a senha cadastrados, além de realizar compras usando um método de pagamento vinculado. O caso chamou ainda mais atenção porque, mesmo após recuperar o acesso com ajuda do suporte da PlayStation, o jornalista teve a conta tomada novamente pouco tempo depois.

A investigação apontou que a brecha estaria no processo de verificação de propriedade da conta utilizado pelo suporte. Em vez de exigir múltiplos dados de confirmação, o sistema teria aceitado apenas um número de transação como prova de posse. Esse número, por sua vez, teria sido obtido a partir de uma captura de tela compartilhada anteriormente pelo próprio usuário, o que abre espaço para golpes de engenharia social.

Outro ponto preocupante é que diversas solicitações seguidas relacionadas à mesma conta não teriam despertado qualquer suspeita por parte do atendimento, facilitando a ação dos invasores. Em publicações nas redes sociais, Lellouche afirmou ter conversado diretamente com o hacker, que explicou como o método consegue contornar medidas modernas de segurança.

De acordo com o relato, os ataques estariam sendo direcionados a contas cujos e-mails já apareceram publicamente em imagens ou postagens online. Hackers estariam coletando esse tipo de material para tentar assumir o controle das contas e dificultar ao máximo a recuperação pelos donos legítimos.

Até o momento, não há confirmação oficial de que se trata de uma falha generalizada que afete todos os usuários da PlayStation Network. Ainda assim, o caso levanta dúvidas sobre a eficácia dos procedimentos de suporte da Sony em situações de recuperação de conta.

Enquanto a empresa não se pronuncia ou revisa seus processos, a recomendação é redobrar os cuidados: evitar compartilhar informações pessoais ou capturas de tela sensíveis, remover métodos de pagamento sempre que possível e optar por cartões pré-pagos em compras digitais.

Fonte: Wccftech

 


Console retrô: 5 modelos em oferta na Amazon e 5 volantes com pedais para aproveitar jogos de corrida ao máximo


📰 Notícia originalmente publicada em GameVicio

🎮 Importado automaticamente para SushiGames.com.br

COMPARTILHE:

Publicar comentário