Kdokoli vám teď mohl změnit heslo na PSN
PlayStation Network i po restartu děravá.
Jak se zdá, Sony to se zabezpečením prostě vůbec neumí. Ačkoliv už na PSN zprovoznili možnost změnit si heslo, hackeři přišli na způsob, jak to obejít. K tomu, aby vám někdo změnil heslo, mu totiž stačí e-mail připojený k vašemu PSN účtu a datum vašeho narození - což jsou informace, které hackeři získali při útoku na PSN (20. dubna) nebo je jde snadno sehnat např. z Facebooku.
Sony na informaci rychle zareagovalo a na svých webech zrušilo možnost přihlásit se na PSN. Také stránka, pomocí které si mají uživatelé zresetovat svá hesla, v současnosti nefunguje. Eurogamer však měl možnost vidět video, které tento závažný bezpečnostní nedostatek ukázalo v praxi, když ještě daná stránka dříve dnes fungovala.
"Změna hesla přes web v současnosti neběží kvůli údržbě. Zatím není jisté, kdy bude zase zprovozněna," zní stručné oficiální vyjádření Sony. Fungovat by podle nich ale mělo přihlášení do PSN přes Playstation 3 nebo PSP.
Na díru v systému přišel server Nyleveia.com, který o tom také informoval samotné Sony. "Doporučujeme, abyste si své PSN účty pojistili tím, že si k němu vytvoříte úplně nový e-mailový účet, který nebudete používat nikde jinde a své PSN právě na něj přesunete," píší na webu. "Jinak riskujete, že vám někdo váš účet ukradne." Když lidé z Nyleveia.com s tímto zjištěním kontaktovali Sony, ta servery do 15 minut poté shodila.