Přejít k hlavnímu obsahu

Na obnoveném PSN šlo měnit cizí hesla

redakce 19.05.2011
info ikonka
Zdroj:

Spouštění PlayStation Network po vynucené odstávce se neobešlo bez nových potíží.

Obrázek odebrán. Změna hesla přes web nyní nedostupna

Krátce po započetí opětovného spuštění PlayStation Network se v něm objevila nová zranitelnost: kdokoli se znalostí zapsaného e‑mailu uživatele a jeho dne narození mohl uživateli změnit heslo skrze webový formulář (úspěšný útok prý spočíval v pozměnění URL). Postiženému uživateli nejprve sice přišel e‑mail s odkazem na změnu hesla, jenže vzápětí mu přišel e‑mail potvrzující úspěšnou změnu hesla — provedenou útočníkem.

Na existenci zranitelnosti upozornil web Nyleveia a okamžitě se obrátil na Sony. Těm nezbývalo než webový formulář stáhnout a pracovat na nápravě. Možnost změny hesla při připojení z PlayStation 3 však zůstává.

Vzhledem k tomu, že e‑mailové adresy a data narození byla obsažena v ukradené databázi, Nyleveia doporučuje, abyste si pro PSN vytvořili e‑mail zcela nový, kterého nebudete užívat k ničemu jinému, a nejlépe, když o něm nebude nikdo vědět.


Máte k článku připomínku? Napište nám

Mohlo by se vám líbit








Všechny nejnovější zprávy

doporučujeme