Sony n’a toujours pas corrigé une grave faille du PlayStation Network après six mois ?!

Le réseau de Sony présente encore une faille de sécurité gigantesque, alors que ce n’est vraiment pas le genre de problème qu’il faudrait négliger…

 

En décembre, l’information s’était largement répandue : les comptes PlayStation Network pouvaient être facilement piratés malgré l’authentification à deux facteurs (2FA) et la protection par mot de passe, en raison de la manière dont le service client PlayStation vérifie la propriété d’un compte. Les pirates n’ont besoin que d’un numéro de transaction pour revendiquer la propriété d’un compte, contournant ainsi pratiquement toutes les couches de sécurité numérique. Malgré cela, ce problème de sécurité n’a toujours pas été correctement résolu, puisque l’utilisateur qui avait initialement signalé la faille a de nouveau vu son compte compromis.

Le journaliste de Numerama Nicolas Lellouche a demandé sur Twitter si l’on se souvenait du piratage de son compte PlayStation Network, devenu viral dans le monde entier. Sony n’a toujours pas réglé le problème, puisqu’on a de nouveau tenté de s’en prendre à son compte ! La seule mesure qui aurait été mise en place pour éviter que la situation se répète était un statut de compte à haut risque, empêchant le service client d’intervenir. Cette protection n’a toutefois probablement duré que six mois, puisque le compte a de nouveau été visé, laissant l’utilisateur impuissant. Lellouche affirme que tant que la faille ne sera pas corrigée, la même erreur pourra être exploitée indéfiniment. Il ne peut donc plus utiliser ses jeux sereinement, car il existe un risque qu’ils disparaissent.

Au départ, on pouvait croire que le pirate de l’incident de décembre était derrière cette nouvelle attaque, par vengeance, mais les éléments actuels indiquent autre chose. Le nouvel intrus n’a pas modifié l’identifiant du compte et a joué à d’autres jeux, ce qui aggrave indiscutablement la situation : cela prouve que n’importe qui ayant accès à un simple identifiant de transaction peut facilement revendiquer la propriété d’un compte. Selon Lellouche, il est insensé qu’il soit si simple de modifier l’adresse e-mail, de désactiver complètement l’ancien compte e-mail et de supprimer la clé d’accès. Le fait que PlayStation se comporte comme s’il n’y avait aucun problème le pousse au désespoir.

Sony devrait enfin revoir ses protocoles d’assistance !

Source : WCCFTech

Spread the love
Avatar photo
Anikó, our news editor and communication manager, is more interested in the business side of the gaming industry. She worked at banks, and she has a vast knowledge of business life. Still, she likes puzzle and story-oriented games, like Sherlock Holmes: Crimes & Punishments, which is her favourite title. She also played The Sims 3, but after accidentally killing a whole sim family, swore not to play it again. (For our office address, email and phone number check out our IMPRESSUM)

theGeek Live