حادثة اختراق جديدة تكشف ثغرة خطيرة في أمان شبكة بلايستيشن PSN!

كشفت واقعة اختراق حديثة لحساب شبكة PSN تعرّض لها صحفي تقني، عن ثغرة أمنية مقلقة قد تفسّر سبب تكرار اختراق حسابات عدد كبير من مستخدمي بلايستيشن، حتى أولئك الذين فعّلوا المصادقة الثنائية (2FA).
لطالما اشتكى اللاعبون من فقدان حساباتهم على PSN وبالتأكيد كان من بينهم أحد أشهر اللاعبين البحريني المخضرم عبد الحكم المعروف بـ “Hakoom“، وفي بعض الحالات يعود الحساب لصاحبه بعد تواصل شاق مع الدعم الفني، بينما يُجبر آخرون على التخلي عن سنوات من التقدم والتروفيات والمشتريات. الأخطر أن بعض الحسابات تُخترق مجددًا بعد استعادتها، وهو ما يسلّط الضوء على خلل أعمق في آلية الحماية نفسها.
اسم المستخدم ورقم فاتورة… هل هذا كل ما يلزم؟
بحسب تقرير نشره موقع Numerama الفرنسي، تعرّض أحد صحفييه لاختراق حسابه على PSN رغم تفعيل المصادقة الثنائية. المهاجم قام بتغيير البريد الإلكتروني المرتبط بالحساب، كما تم تسجيل عملية دفع بقيمة 9.99 يورو بعد تغيير اسم المستخدم.
الصحفي تمكن من استعادة حسابه عبر التواصل الهاتفي مع دعم PlayStation، لكن المفاجأة كانت في بساطة البيانات المطلوبة لإثبات الملكية:
- اسم المستخدم على PSN ورقم معاملة (فاتورة شراء) قديمة، دون أهمية للسنة أو تاريخ العملية.
- بعد استعادة الحساب، لم تمر سوى ساعة واحدة حتى تم اختراقه مجددًا.
الاختراق الثاني… وكشف الطريقة
عندما فشل الصحفي في الوصول إلى الدعم الفني مرة أخرى، لجأ إلى خطوة غير متوقعة، والمتمثلة في التواصل مباشرة مع المخترق عبر مراسلته من حساب جديد. المثير للدهشة أن المخترق كان متعاونًا، وأوضح أن الاختراق تم باستخدام رقم معاملة منشور علنًا في مقال قديم كتبه الصحفي نفسه، حيث كان قد أرفق إحدى فواتيره كمثال توضيحي. أ] بعبارة أخرى، امتلاك:
- اسم مستخدم PSN
- رقم معاملة شراء واحدة فقط
قد يكون كافيان في بعض الحالات من أجل تجاوز إجراءات الأمان واستعادة الحساب عبر الدعم الفني. المخترق ادّعى أيضًا أنه قام ببرمجة تطبيق للوصول إلى خوادم Sony، إلا أن هذا الادعاء لم يتم التحقق منه حتى الآن، ولم يتم نشر الدليل الذي وعد به.
رد سوني… وتعليق الحساب
في محاولة جديدة، تواصل الصحفي مجددًا مع دعم بلايستيشن وشرح خطورة ما حدث. هذه المرة طُلبت منه معلومات أكثر تفصيلًا، مثل:
- تاريخ الميلاد
- البريد الإلكتروني الأصلي
- اسم المستخدم الأول عند إنشاء الحساب
وفي الوقت الحالي، تم تعليق الحساب مؤقتًا، مع إبلاغه بمدة انتظار تتراوح بين 5 إلى 10 أيام إلى حين مراجعة الحالة.
في كل الأحوال، فهذه الحادثة تثير تساؤلات جدية حول مدى اعتماد سوني على بيانات قديمة وغير كافية للتحقق من الهوية، بالإضافة الى خطورة نشر أي فواتير أو أرقام معاملات علنًا، حتى بعد سنوات. أيضًا سبب فشل المصادقة الثنائية في حماية الحساب إذا كان الاسترجاع نفسه ضعيفًا
وهي ليست المرة الأولى التي يُثار فيها الجدل حول أمان شبكة PSN، لكن هذه الواقعة توفّر مثالًا عمليًا ومقلقًا قد يدفع سوني لإعادة النظر في آليات استعادة الحسابات، وكذلك خدمة العملاء التي بات “مشكوك بها” في العديد من الأوقات.
المصدر: Numerama









