Ana SayfaDonanımOyun KonsollarıPSN Güvenlik Açığı: E-posta Adresi Yetiyor, Hesaplar Çalınıyor

PSN Güvenlik Açığı: E-posta Adresi Yetiyor, Hesaplar Çalınıyor

PlayStation Network (PSN) kullanıcılarının hesap güvenliğine dair ciddi endişeler uyandıran yeni bir durum ortaya çıktı. Yakın zamanda yaşanan bir olay, iki aşamalı doğrulama (2FA) ve geçiş anahtarı (passkey) gibi gelişmiş koruma mekanizmaları aktif olmasına rağmen PSN hesaplarının yetkisiz kişilerce ele geçirilebildiği iddialarını gündeme getirdi.

Fransız teknoloji yayını Numerama’da görev yapan muhabir Nicolas Lellouche, kişisel PSN hesabının bilinmeyen bir saldırgan tarafından ihlal edildiğini açıkladı. Lellouche’un verdiği bilgilere göre, kötü niyetli kullanıcı hesaba tanımlı e-posta adresini ve şifreyi değiştirmeyi başardı. Daha da önemlisi, hesaba bağlı ödeme yöntemi kullanılarak yetkisiz harcamalar yapıldı. PlayStation Destek birimlerinin yardımıyla hesap geri alınmasına rağmen, saldırganın kısa süre sonra aynı hesabı ikinci kez ele geçirdiği bildirildi.

Bu olayın en dikkat çekici yanı, saldırganın kullandığı iddia edilen yöntemdir. Lellouche, saldırganın Sony’nin güvenlik sistemlerinde kritik bir zafiyet bulunduğunu ve bu açığın yalnızca hesapla ilişkilendirilmiş e-posta adresi bilgisiyle istismar edilebildiğini öne sürdüğünü belirtti. İddialar, bu ihlal sürecinde Sony’nin dahili araçlarının kötü amaçlı kullanıma açık olduğunun işaretlerini taşıyor.

Hesabın hedef seçilmesinin ardında, geçmişte çevrimiçi ortamlarda paylaşılan ve PSN hesap e-posta adresinin göründüğü bir ekran görüntüsünün yattığı düşünülüyor. Saldırganların bu tip görsel verileri toplayarak hesap sahiplerinin kalıcı olarak erişimlerini kaybetmelerine neden olabildiği belirtiliyor. Ancak, bu durumun tüm PlayStation Network hesaplarını etkileyen yaygın ve genel bir güvenlik açığı olup olmadığı henüz netleşmiş değil.

Belirsizlik devam ederken, güvenlik uzmanları PlayStation kullanıcılarının temel tedbirlere odaklanmasını tavsiye ediyor. Olası riskleri sınırlandırmak amacıyla kişisel bilgilerin internette paylaşılmaması, ödeme yöntemlerinde ön ödemeli kartların tercih edilmesi ve hesap hareketlerinin düzenli olarak kontrol edilmesi önerilen başlıca önlemler arasında yer alıyor. Konuya ilişkin detaylı bir teknik inceleme henüz kamuoyuyla paylaşılmadı ve Sony cephesinden resmi bir açıklama gelmedi.

Mevcut durum, PlayStation Network’ün tarihinde yaşadığı en büyük güvenlik krizini, yani 2011 yılında gerçekleşen siber saldırıyı akıllara getiriyor. Söz konusu saldırı sonrasında PSN, 23 gün boyunca hizmet verememiş ve yaklaşık 77 milyon kullanıcının kişisel verileri risk altına girmişti. Olayın ardından Sony, ağ altyapısını tamamen yeniden yapılandırarak güvenlik protokollerini büyük ölçüde sıkılaştırmıştı.

Most Popular