一個月都搞唔掂!Sony PSN 問題沒完沒了
早在一個月前的今天,Sony 的 PSN 正式被攻擊,但直到今天仍未見到 PSN 100 % 回復正常,而且知名的遊戲網絡仍然未能正常回復過來。我們都知道 Sony 是非常認真面對今次事件,但問題仍然未解決!
最新出現的問題是用作重設密碼的網頁因為被發現可以利用一些方法避開其中的一些步驟,因此宣佈緊急下線。Sony 指服務將會於問題百分百被解決後才會重新上線。
這個密碼重設的問題又是甚麼新漏洞呢?Sony 指這只是一個小漏洞,不過在討論區上有用戶便指這漏洞非常大,因為它可以容許黑客直接以生日日期及 Email 即可以取得用戶的密碼。
其實為了安全起見,Sony 一直都要求用戶重設其帳戶的密碼,但是當重設密碼的頁面都出現問題時,不得不令用戶有一個疑問!就是 PSN 是在玩嗎?如果沒有這次攻擊,PSN 又會否發現這些問題所在?
今次的攻擊其實早有黑客組織承認責任,該組織名為「PH4N70M Hacking Team」,他們指當第一次進入 PSN Server 時,他們輕易的發現到其中的一個認證 Server (Codenamed auth.sony) 根本沒有任何加密措施,而且就連基本的 DDoS 保護、平均負載設備等都沒有。
如果事情屬實的話,PSN 的工程人員應該比業餘的更業餘!都沒有所謂了,反正問題已發生,現在只希望 PSN 的問題能盡快修復,而且在往後更專註做好保安工作,這樣才能夠慢慢令用家回復信心。