yerli araba fakirin sitesi oyun hilesi otomobil sitesi teknoloji sitesi magazin sitesi alexa hileleri ilksite zengin sitesi birincisite aksaray sondakika bilecik sondakika bolu sondakika artvin sondakika edirne sondakika hatay sondakika izmir sondakika kilis sondakika konya sondakika mersin sondakika ankara hastabakıcı kocaeli sondakika mugla sondakika rize sondakika yalova sondakika karabuk haberleri diyarbakir haberleri hakkari haberleri afyon haberleri duzce sondakika mardin haberleri ankara sondakika burdur haberleri kuşadası escort sakarya haberleri tokat haberleri trabzon haberleri kayseri sondakika adana haberleri antalya sondakika samsun haberleri amasya haberleri aydin haberleri ordu haberleri denizli haberleri mani sasondakika bursa haberleri webgelişim teknokentim teknolojiyi olaypara script indir warez script indir warez tema indir warez script tema indir warez theme indir ücretsiz warez theme indir ücretsiz script indir arayüzweb gaziantep haberleri gaziantep haber merkezi deneme testi
a
istanbul organizasyon evden eve taşımacılık, gaziantep organizasyon, gaziantep evden eve taşımacılık, evden eve taşımacılık, gaziantep evden eve taşımacılık, evden eve taşımacılık, gaziantep evden eve taşımacılık, gaziantep evden eve taşımacılık, gaziantep evden eve taşımacılık, gaziantep evden eve taşımacılık, evden eve nakliyat, gaziantep asansörlü taşıma, gaziantep evden eve taşımacılık, gaziantep organizasyon, gaziantep organizasyon, gaziantep organizasyon, gaziantep organizasyon, gaziantep organizasyon, gaziantep organizasyon, gaziantep palyaço,

PlayStation Network’te İki Adımlı Doğrulamayı Aşan Güvenlik Açığı Ortaya Çıktı

PlayStation Network (PSN) hesaplarında milyonlarca oyuncuyu yakından ilgilendiren epey tasa verici bir güvenlik açığı ortaya çıktı. Eski IGN editörü ve tanınan oyun yayıncısı Colin Moriarty, güçlü bir şifre ve iki adımlı doğrulama (2FA) sistemi kullanmasına karşın PSN hesabının siber saldırganlar tarafından ele geçirildiğini duyurdu.

Olayın akabinde yapılan araştırmalar, bilgisayar korsanlarının karmaşık yazılım kırma formülleri yerine “sosyal mühendislik” taktiklerine başvurduğunu gösteriyor. Yalnızca eski bir oyun satın alım sürecine ilişkin fatura numarası ve kullanıcı ismi kullanılarak müşteri hizmetleri kandırılıyor. Bu sayede hesabın e-posta adresi değiştiriliyor ve mevcut 2FA muhafazası büsbütün devre dışı bırakılıyor.

İki Adımlı Doğrulama (2FA) Neden İşe Yaramıyor?

Birçok oyuncu, hesaplarına telefon numarası yahut kimlik doğrulayıcı uygulamalar üzerinden 2FA eklediğinde büsbütün inançta olduğunu düşünüyor. Lakin PlayStation cephesinde yaşanan bu son kriz, dijital güvenlik duvarlarının müşteri hizmetleri siyasetleri yüzünden nasıl kolay kolay aşılabildiğini gözler önüne seriyor. Sistemdeki açık, yazılımsal bir kusurdan çok takviye takımının kimlik doğrulama süreçlerindeki zafiyetinden kaynaklanıyor.

Bilgisayar korsanları, gaye aldıkları PSN hesabının kullanıcı ismini (PSN ID) ve geçmişte yapılan rastgele bir satın alma sürecine ilişkin sipariş numarasını ele geçiriyor. Bu sipariş numaraları ekseriyetle eski forum paylaşımlarından, toplumsal medyadaki ekran görüntülerinden veya üçüncü parti oyun anahtarı satan sitelerin bilgi sızıntılarından elde ediliyor.

Ardından saldırgan, Sony müşteri hizmetlerini arayarak hesabın kendisine ilişkin olduğunu argüman ediyor ve ispat olarak bu sipariş numarasını sunuyor. Takviye grubu, bu bilgiyi kâfi bularak hesabın kayıtlı e-posta adresini değiştiriyor ve 2FA muhafazasını kapatıyor. Böylelikle gerçek kullanıcının telefonuna hiçbir onay kodu gitmeden hesap el değiştiriyor.

Colin Moriarty’nin Hesabı Nasıl Çalındı?

Sacred Symbols podcast sunucusu Colin Moriarty, hesabının çalınma sürecini tüm ayrıntılarıyla takipçileriyle paylaşıyor. Olaydan kısa bir müddet evvel kendisine “Hesabını bugün alacaklar” halinde bir ihtar bildirisi geldiğini belirten Moriarty, çabucak şifresini değiştirip tedbir alıyor.

Ancak saatler sonra e-posta kutusu ansızın yüzlerce spam iletiyle dolup taşıyor. Bu taktik, Sony’den gelen “E-posta adresiniz değiştirildi” bildirimini gözden kaçırmak için kullanılıyor.

Hesabına erişimini büsbütün kaybeden Moriarty, durumu PlayStation takviye takımına bildirdiğinde sürecin üç haftaya kadar sürebileceği yanıtını alıyor. Kesimdeki uzun geçmişi ve Sony içindeki şahsî irtibatları sayesinde hesabını kısa müddette geri almayı başaran yayıncı, bu ayrıcalığın sıradan oyuncularda olmadığını dürüstçe itiraf ediyor. Birçok kullanıcının aylarca yahut yıllarca kendi kusurları olmadığı halde hesaplarına erişemediği belirtiliyor.

Benzer Hadiseler Artıyor: Tehlike Herkes İçin Geçerli

Bu güvenlik zafiyeti yalnızca Moriarty ile sonlu kalmıyor. Fransız Numerama gazetecisi Nicolas Lellouche, Aralık 2025’te hesabının tam olarak tıpkı yolla ele geçirildiğini belirtiyor. İşin daha da korkutucu tarafı, Lellouche’un hesabı gerekli güvenlik tedbirleri alınmasına karşın Mayıs 2026’da birebir açık kullanılarak ikinci kere hackleniyor. Sony’nin müşteri hizmetleri tarafında analog bilgileri dijital güvenliğin önünde tutması, kullanıcıların on binlerce liralık dijital oyun kütüphanelerini büyük bir risk altında bırakıyor.

Moriarty ve bilgi güvenliği uzmanları, sorunun tahlili için elde ettikleri dataları direkt Sony idaresiyle paylaştıklarını söz ediyor. Şirket bu açıkla ilgili resmi bir sistem güncellemesi yayınlayana kadar kullanıcıların çok dikkatli olması gerekiyor.

Uzmanlar, oyun severleri katiyetle eski faturalarını, süreç numaralarını yahut satın alım ekran manzaralarını internet ortamında paylaşmamaları konusunda uyarıyor. En ufak bir süreç numarası bile, tüm hesabınızın ve emeğinizin saniyeler içinde buharlaşmasına neden olabiliyor.

YORUMLAR

s

En az 10 karakter gerekli

Sıradaki haber:

WordPress 7.0 Yayınlandı – İşte Yenilikleri

HIZLI YORUM YAP

Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.