PSN 驚傳重大安全漏洞 即使開啟 2FA 仍被盜帳號 疑涉 PSN ID 與交易 ID 安全漏洞

【GameNewsDaily】PlayStation Network(PSN)近日傳出重大安全漏洞,導致多名用戶的個人帳戶遭到黑客入侵。據報指,早於 2025 年 12 月起便有用戶陸續察覺並公開警告,然而近日再有相關個案引發關注,甚至出現用戶在已啟動雙重認證(2FA)的情況下被接管帳戶。

綜合外媒報道,有用戶推測,黑客可能透過向 Sony 的支援團隊提供特定資料來偽裝成帳戶所有者。黑客僅需掌握目標用戶的 PSN ID 以及一筆該帳戶曾發生過且可驗證的交易編號,即可作為擁有權證明,藉此繞過其他安全層,直接取得帳戶存取權限。

播客節目《Sacred Symbols》的主持人 Colin Moriarty 於 5 月 18 日透露其帳戶在完全沒有遭遇網絡釣魚的情況下被盜。他提及先前曾獲他人警告其帳戶已被黑客鎖定,且對方已搜集到必要資料,雖然他隨後立刻採取更改密碼及開啟雙重認證等防範措施,但最終仍無法阻止帳戶遭到強佔。Colin Moriarty 描述事發時其電子郵件信箱突然湧入數百封隨機訂閱郵件,隨後便接連收到綁定電子郵件被修改以及雙重認證被關閉的短訊通知。

面對帳戶失守,Colin Moriarty 堅稱自己沒有點擊任何可疑連結或外洩密碼,他指出「我沒有被網絡釣魚,沒有點擊任何連結,沒有隨便在某處輸入密碼等。我對此完全肯定。」與此同時,包括內容創作者 Genki Gamer 及科技記者 Nicolas Lellouche 在內的多名用戶也反映遭遇類似手法入侵,其中 Nicolas Lellouche 指出其帳戶在 2025 年 12 月期間就曾數次被盜。

至截稿前,Sony 至今尚未對事件作出回應。官方過去的文件曾提醒,用戶切勿外洩個人帳戶資訊與交易紀錄,並強調此舉違反服務條款,Sony 在官方文件中表明「分享您的帳戶詳細資料會損害您帳戶的安全性」,並補充「如果有人登入您的帳戶,他們可以更改您的登入資訊並令你無法登入帳戶」。

#每日遊戲新聞 #GameNewsDaily #PlayStation #PSN #Sony #帳戶安全 #雙重認證 #網絡安全 #遊戲安全