Nuovi guai per PSN: scoperto un exploit sulle password

Eh, ma allora ditelo che avete dei sistemisti che di nome fanno Topo Gigio e Maga Magò! Non sono ancora passati due giorni dal momento in cui il PSN è tornato in attività che la password page del PlayStation Network è stata fatta oggetto di un pericoloso exploit.


A quanto pare, con questo exploit chiunque avrebbe potuto resettare la password di un qualunque altro utente semplicemente conoscendone l’indirizzo e-mail e la data di nascita, due dei dati personali rubati dal PSN durante il primo attacco degli hacker, quello che ha messo in ginocchio Sony. Il problema è stato descritto per primo da Nyleveia, che è stato contattato da un anonimo che ha affermato di aver realizzato l’hack su un “dummy account”, un account farlocco, mostrandogli l’e-mail che confermava che la password era stata modificata. Un situazione simile è stata riportata anche sul forum di videogiochi NeoGAF, nel quale un utente ha detto di aver ricevuto due e-mail in una delle quali si avvertiva che qualcuno stava provando a modificare la password dell’account e richiedeva di cliccare sul link presente nella stessa mail per confermare la modifica, e nell’altra si diceva che la password era stata correttamente modificata. Peccato che a modificarla non fosse stato lui, ma qualcun altro! Al momento in cui scriviamo se si tenta di accedere al PlayStation Network tramite il sito si riceve nuovamente il messaggio che avverte della temporanea non disponibilità del servizio. Evidentemente stanno lavorando alacremente per risolvere questo ulteriore problema, ma costava tanto accorgersene prima di rimettere tutto online? Piccola nota: a quanto pare il problema è relativo alla sola pagina Web alla quale si accede per cambiare i dati, mentre non interessa la pagina di registrazione da Console.

PlayStation_Network

Articoli correlati

  • Nessun articolo correlato