PS Store又被爆料有竊取信用卡資訊的漏洞 - PS

By Lydia
at 2019-07-08T20:15
at 2019-07-08T20:15
Table of Contents
外媒爆PSN存在嚴重漏洞 可繞過驗證盜刷玩家信用卡
索尼多年來都非常注重用戶的資安問題,避免任何形式的個資外流,但根據外媒 mp1st
報導,他們最近似乎出了大包,甚至可能導致用戶的帳戶遭到盜用。
由於法律因素 mp1st 在報導中並沒有公開這個漏洞的細節。然而,他們也提到了希望能
夠藉由這些案例來讓索尼注意到這些問題,因為根據部分用戶所提供的資訊,索尼目前似
乎還沒有對此做出相關對策。
以下為一些 mp1st 網站在報導中整理的實際受害用戶的案例影片。在推特用戶 Morteza
Rahmani 這段長達 15 分鐘的影片中,展示了駭客是如何利用遭到盜用的帳戶進行詐欺行
為,即使必須要通過帳戶的 CVV 安全碼認證也一樣。受害者願意將這個影片公開的原因
是希望官方能夠正視這個重大的資安漏洞。
這部影片也展示了如何繞過用戶信用卡的 CVV 認證。再次強調,雖然用戶沒有開啟二階
段認證或是安全問題等手段,依然有方法可以預防這些問題,但由於網站本身的漏洞,讓
駭客可以透過假付費的方式,讓帳戶恢復到加入資金後首次付費時的預設狀態,藉此濫用
帳戶個資。
https://twitter.com/rmorteza21p/status/1146694654378872833
mp1st 也在文章下方公開了一些案例,都證明了這個發行商目前真的存在著相當嚴重的問
題,甚至已經持續了好一段時間,導致許多用戶受騙或是遭到盜用。雖然如果用戶有開啟
二階段認證似乎就不會遇到這些問題,但這依然是個不得忽視的問題,因為這絕對會對不
知情的用戶造成嚴重的影響。
基本上來說,這算是一個挺常見的個資盜用手段,在 PSN 上使用信用卡號時都必須要輸
入卡片背後的 CVV 安全碼。雖然在一般的情況下使用 PSN 時系統並不會有所要求,但當
你在不同的主機中登入時,系統就會要求玩家輸入登記信用卡的 CVV 安全碼才能順利登
入。然而,在使用了一個非常簡單的方法後,如果盜用者得到了他人的 PlayStation 帳
戶,他們可以在不需要輸入 CVV 安全法認證的情況下,直接取得被害人的信用卡資訊。
「這並不是主機上的漏洞,而是網站上的」一位模組設計師透過私訊向 mp1st 網站表示
。在 mp1st 詢問了原公開者為何會選擇透過 YouTube 影片的方式公開這個漏洞,而他們
的答案也令人十分震驚,他們表示如果不這樣做的話,索尼根本就不會在乎這個問題。根
據他們的說法,這個漏洞已經存在了整整 5 年,而他們也表示他們過去就已經透過
HackerOne 網站的資訊向索尼警告過這個漏洞的問題。但索尼之後也在回應中表示這個
漏洞並沒有資安風險,而只是單純的詐欺行為。
這個漏洞最後可能會引發大量非法帳戶的轉售,或是搭載了許多由盜用黑卡購買的遊戲的
二手主機,同時還能將主機硬體更新到最新版本。而網路上也充斥著這類型的黑市,販售
利用這個漏洞購買了大量 PS3、PS VITA、PSP 以及 PS4 遊戲的 PSN 帳戶。
如果仔細尋找的話,也能找到類似的二手主機。在巴西的遊戲商店裡,就能找到這類搭載
了大量遊戲的破解版 PS4 主機。在索尼願意解決這些帳戶問題以及漏洞之前,這個情況
只會越來越嚴重。另一位熟悉這個漏洞的用戶也向 mp1st 表示,另一個這類賣家常用的
手段就是從一位用戶的帳戶中累積信用卡餘額,然後套用到三台不同主機上的
PlayStation 帳戶中,並販售這些主機。但問題是,這些利用黑卡購買的遊戲一旦上線
就會遭到封鎖。
無論是在意圖或是目的來說,這完完全全就是詐欺,甚至已經到了接近盜版的邊界,因為
這牽扯到了轉售非法獲得的軟體與帳戶買賣,而這絕對違反了 PlayStation 本身的用戶
規範。這也絕對是大部分 PlayStation 4 玩家們一直以來都不想看到的現象。
總而言之,為了自身的帳戶安全,最好要隨時注意自己帳戶中的資金流動問題,所以遭到
盜用時也能在第一時間立刻發現。也強烈建議玩家開啟 PlayStation 帳戶的二階段認證
,至於要不要在帳戶中儲存信用卡資訊全看個人習慣。雖然這與八年前導致上百萬 PSN
帳戶信用卡資訊可能遭到冒用的重大駭入事件比起來或許根本沒什麼,但如果受到有心人
士操弄的話,這個漏洞的影響也不可忽視。
https://game.udn.com/game/story/10453/3914364
結論:兩階段驗證先開起來再說。在PS Store買東西先用點數卡儲值後再買就好了
--
作者 kech9111 (...) 看板 Gossiping
標題 [問卦] 有沒有亞洲只剩台灣沒有知名樂園的八卦?
時間 Wed Dec 24 19:18:26 2014
--
索尼多年來都非常注重用戶的資安問題,避免任何形式的個資外流,但根據外媒 mp1st
報導,他們最近似乎出了大包,甚至可能導致用戶的帳戶遭到盜用。
由於法律因素 mp1st 在報導中並沒有公開這個漏洞的細節。然而,他們也提到了希望能
夠藉由這些案例來讓索尼注意到這些問題,因為根據部分用戶所提供的資訊,索尼目前似
乎還沒有對此做出相關對策。
以下為一些 mp1st 網站在報導中整理的實際受害用戶的案例影片。在推特用戶 Morteza
Rahmani 這段長達 15 分鐘的影片中,展示了駭客是如何利用遭到盜用的帳戶進行詐欺行
為,即使必須要通過帳戶的 CVV 安全碼認證也一樣。受害者願意將這個影片公開的原因
是希望官方能夠正視這個重大的資安漏洞。
這部影片也展示了如何繞過用戶信用卡的 CVV 認證。再次強調,雖然用戶沒有開啟二階
段認證或是安全問題等手段,依然有方法可以預防這些問題,但由於網站本身的漏洞,讓
駭客可以透過假付費的方式,讓帳戶恢復到加入資金後首次付費時的預設狀態,藉此濫用
帳戶個資。
https://twitter.com/rmorteza21p/status/1146694654378872833
mp1st 也在文章下方公開了一些案例,都證明了這個發行商目前真的存在著相當嚴重的問
題,甚至已經持續了好一段時間,導致許多用戶受騙或是遭到盜用。雖然如果用戶有開啟
二階段認證似乎就不會遇到這些問題,但這依然是個不得忽視的問題,因為這絕對會對不
知情的用戶造成嚴重的影響。
基本上來說,這算是一個挺常見的個資盜用手段,在 PSN 上使用信用卡號時都必須要輸
入卡片背後的 CVV 安全碼。雖然在一般的情況下使用 PSN 時系統並不會有所要求,但當
你在不同的主機中登入時,系統就會要求玩家輸入登記信用卡的 CVV 安全碼才能順利登
入。然而,在使用了一個非常簡單的方法後,如果盜用者得到了他人的 PlayStation 帳
戶,他們可以在不需要輸入 CVV 安全法認證的情況下,直接取得被害人的信用卡資訊。
「這並不是主機上的漏洞,而是網站上的」一位模組設計師透過私訊向 mp1st 網站表示
。在 mp1st 詢問了原公開者為何會選擇透過 YouTube 影片的方式公開這個漏洞,而他們
的答案也令人十分震驚,他們表示如果不這樣做的話,索尼根本就不會在乎這個問題。根
據他們的說法,這個漏洞已經存在了整整 5 年,而他們也表示他們過去就已經透過
HackerOne 網站的資訊向索尼警告過這個漏洞的問題。但索尼之後也在回應中表示這個
漏洞並沒有資安風險,而只是單純的詐欺行為。
這個漏洞最後可能會引發大量非法帳戶的轉售,或是搭載了許多由盜用黑卡購買的遊戲的
二手主機,同時還能將主機硬體更新到最新版本。而網路上也充斥著這類型的黑市,販售
利用這個漏洞購買了大量 PS3、PS VITA、PSP 以及 PS4 遊戲的 PSN 帳戶。
如果仔細尋找的話,也能找到類似的二手主機。在巴西的遊戲商店裡,就能找到這類搭載
了大量遊戲的破解版 PS4 主機。在索尼願意解決這些帳戶問題以及漏洞之前,這個情況
只會越來越嚴重。另一位熟悉這個漏洞的用戶也向 mp1st 表示,另一個這類賣家常用的
手段就是從一位用戶的帳戶中累積信用卡餘額,然後套用到三台不同主機上的
PlayStation 帳戶中,並販售這些主機。但問題是,這些利用黑卡購買的遊戲一旦上線
就會遭到封鎖。
無論是在意圖或是目的來說,這完完全全就是詐欺,甚至已經到了接近盜版的邊界,因為
這牽扯到了轉售非法獲得的軟體與帳戶買賣,而這絕對違反了 PlayStation 本身的用戶
規範。這也絕對是大部分 PlayStation 4 玩家們一直以來都不想看到的現象。
總而言之,為了自身的帳戶安全,最好要隨時注意自己帳戶中的資金流動問題,所以遭到
盜用時也能在第一時間立刻發現。也強烈建議玩家開啟 PlayStation 帳戶的二階段認證
,至於要不要在帳戶中儲存信用卡資訊全看個人習慣。雖然這與八年前導致上百萬 PSN
帳戶信用卡資訊可能遭到冒用的重大駭入事件比起來或許根本沒什麼,但如果受到有心人
士操弄的話,這個漏洞的影響也不可忽視。
https://game.udn.com/game/story/10453/3914364
結論:兩階段驗證先開起來再說。在PS Store買東西先用點數卡儲值後再買就好了
--
作者 kech9111 (...) 看板 Gossiping
標題 [問卦] 有沒有亞洲只剩台灣沒有知名樂園的八卦?
時間 Wed Dec 24 19:18:26 2014
噓 ineedadvice: 你把5566放在哪 12/24 19:19
→ ineedadvice: ......看錯12/24 19:19
推 KYALUCARD: ....要介紹眼鏡行嗎?12/24 19:19
--
Tags:
PS
All Comments

By Xanthe
at 2019-07-11T20:16
at 2019-07-11T20:16

By Margaret
at 2019-07-12T20:18
at 2019-07-12T20:18

By Jake
at 2019-07-14T18:24
at 2019-07-14T18:24

By Daniel
at 2019-07-16T20:22
at 2019-07-16T20:22

By Michael
at 2019-07-21T11:31
at 2019-07-21T11:31

By Irma
at 2019-07-23T17:13
at 2019-07-23T17:13

By Frederica
at 2019-07-25T17:53
at 2019-07-25T17:53

By Rebecca
at 2019-07-29T16:52
at 2019-07-29T16:52

By Adele
at 2019-07-30T02:34
at 2019-07-30T02:34

By Daph Bay
at 2019-08-02T04:19
at 2019-08-02T04:19

By Delia
at 2019-08-04T00:54
at 2019-08-04T00:54

By Lucy
at 2019-08-08T20:08
at 2019-08-08T20:08

By Anthony
at 2019-08-13T17:14
at 2019-08-13T17:14

By Anthony
at 2019-08-16T00:08
at 2019-08-16T00:08

By Una
at 2019-08-19T01:57
at 2019-08-19T01:57

By Zanna
at 2019-08-22T02:47
at 2019-08-22T02:47

By Megan
at 2019-08-26T23:00
at 2019-08-26T23:00

By William
at 2019-08-31T06:43
at 2019-08-31T06:43

By Linda
at 2019-08-31T13:57
at 2019-08-31T13:57

By David
at 2019-09-04T07:37
at 2019-09-04T07:37

By Gilbert
at 2019-09-07T21:15
at 2019-09-07T21:15

By Kama
at 2019-09-10T08:12
at 2019-09-10T08:12

By James
at 2019-09-15T06:23
at 2019-09-15T06:23

By Frederic
at 2019-09-16T05:36
at 2019-09-16T05:36

By Todd Johnson
at 2019-09-19T07:51
at 2019-09-19T07:51

By Todd Johnson
at 2019-09-20T03:27
at 2019-09-20T03:27

By Hamiltion
at 2019-09-24T12:45
at 2019-09-24T12:45

By Olga
at 2019-09-25T13:23
at 2019-09-25T13:23

By Sandy
at 2019-09-30T03:08
at 2019-09-30T03:08

By Tristan Cohan
at 2019-10-01T06:04
at 2019-10-01T06:04

By Emily
at 2019-10-03T21:31
at 2019-10-03T21:31

By Rachel
at 2019-10-07T03:41
at 2019-10-07T03:41

By Sandy
at 2019-10-09T22:54
at 2019-10-09T22:54

By Isla
at 2019-10-14T11:42
at 2019-10-14T11:42

By Todd Johnson
at 2019-10-16T19:21
at 2019-10-16T19:21

By Bennie
at 2019-10-19T05:50
at 2019-10-19T05:50

By Edwina
at 2019-10-21T04:20
at 2019-10-21T04:20

By Valerie
at 2019-10-22T11:17
at 2019-10-22T11:17

By Aaliyah
at 2019-10-25T19:21
at 2019-10-25T19:21

By Ophelia
at 2019-10-28T11:04
at 2019-10-28T11:04

By Jacob
at 2019-10-31T03:45
at 2019-10-31T03:45

By Liam
at 2019-11-02T04:25
at 2019-11-02T04:25

By Aaliyah
at 2019-11-02T07:46
at 2019-11-02T07:46

By Andy
at 2019-11-03T06:23
at 2019-11-03T06:23

By Hedda
at 2019-11-07T08:23
at 2019-11-07T08:23

By Olivia
at 2019-11-09T23:45
at 2019-11-09T23:45

By Anonymous
at 2019-11-14T06:16
at 2019-11-14T06:16

By Catherine
at 2019-11-19T06:06
at 2019-11-19T06:06

By Ethan
at 2019-11-20T22:37
at 2019-11-20T22:37

By Yuri
at 2019-11-23T03:22
at 2019-11-23T03:22

By Necoo
at 2019-11-27T21:18
at 2019-11-27T21:18

By Charlotte
at 2019-12-02T09:53
at 2019-12-02T09:53

By Anonymous
at 2019-12-03T20:16
at 2019-12-03T20:16

By Zora
at 2019-12-05T09:01
at 2019-12-05T09:01

By Jake
at 2019-12-06T04:49
at 2019-12-06T04:49

By Rachel
at 2019-12-10T06:37
at 2019-12-10T06:37

By Kelly
at 2019-12-10T16:53
at 2019-12-10T16:53

By Charlie
at 2019-12-13T22:12
at 2019-12-13T22:12

By Delia
at 2019-12-16T23:00
at 2019-12-16T23:00

By Una
at 2019-12-20T07:14
at 2019-12-20T07:14

By Jack
at 2019-12-23T02:04
at 2019-12-23T02:04

By Joe
at 2019-12-24T02:14
at 2019-12-24T02:14

By Donna
at 2019-12-28T21:05
at 2019-12-28T21:05

By Brianna
at 2019-12-30T08:42
at 2019-12-30T08:42

By Catherine
at 2020-01-01T22:49
at 2020-01-01T22:49

By Robert
at 2020-01-03T16:44
at 2020-01-03T16:44

By Olga
at 2020-01-06T22:36
at 2020-01-06T22:36

By Mia
at 2020-01-10T10:25
at 2020-01-10T10:25

By Dinah
at 2020-01-14T06:47
at 2020-01-14T06:47

By Aaliyah
at 2020-01-16T09:59
at 2020-01-16T09:59

By Sarah
at 2020-01-18T19:55
at 2020-01-18T19:55

By Harry
at 2020-01-23T00:35
at 2020-01-23T00:35

By Irma
at 2020-01-23T23:30
at 2020-01-23T23:30

By John
at 2020-01-24T23:26
at 2020-01-24T23:26

By Kristin
at 2020-01-25T19:23
at 2020-01-25T19:23
Related Posts
請問黑色沙漠的收費方式?

By Ursula
at 2019-07-08T17:01
at 2019-07-08T17:01
超時空之鑰交響樂音樂會與CD

By Ida
at 2019-07-08T15:02
at 2019-07-08T15:02
新電視選擇障礙求建議

By Doris
at 2019-07-08T12:43
at 2019-07-08T12:43
P5目前進度大概幾%(拜託別雷)

By Necoo
at 2019-07-08T11:45
at 2019-07-08T11:45
ps4pro 無法啟動 紀錄檔能備份嗎?

By Andy
at 2019-07-08T04:11
at 2019-07-08T04:11