PSN vulnerável a ataque através de SQL Injection

#Notícia Publicado por eack.df, em .

Especialista de segurança descobriu a falha há duas semanas, mas a Sony ainda não tomou medidas.

IMAGEaHR0cDovL2dhbWVmb250LmZpbGVzLndvcmRwcmVzcy5jb20vMjAxMy8wMS9zb255LXBsYXlzdGF0aW9uLW5ldHdvcmstY2xvdWQuanBn

Um falha de segurança grave, que poderá ser usada para atacar a PSN e acessar os dados dos utilizadores, foi descoberta num site da Sony por um especialista em segurança, relata o site alemão de tecnologia Golem (agradecimentos aos nossos colegas do Eurogamer alemão ).

O especialista de segurança, Aria Akhavan , já informou a Sony da falha de segurança há cerca de duas semanas, mas até agora não foram tomadas medidas para corrigir a falha nem surgiu uma declaração da Sony.

A falha de segurança não foi explicada na íntegra devido ao um potencial ataque, mas o site informa que a falha está presente num site de suporte da Sony, que pode ser manipulado através um parâmetro no URL para acessar à base de dados do servidor SQL da Sony.

Em 2011 a Sony esteve envolvida em um ataque à PSN que deixou o serviço inacessível durante várias semanas e que expôs os dados de 77 milhões de utilizadores aos hackers. A severidade do ocorrido foi tão grave que as autoridades de vários países aconselharam a Sony a aumentar as suas medidas de segurança.

Resta aguardar que a Sony se comunique.

Informação adicional

O especialista de segurança que descobriu esta falha, Aria Akhavan, está mencionado no site da Telekom (empresa de comunicações alemã) e eBay por ter ajudado a descobrir falhas de segurança.

Ernandes
Ernandes #eack.df

Ser humilde com os superiores é uma obrigação, com os colegas uma cortesia e com os inferiores uma nobreza.

, brasília
Deixe seu comentário para sabermos o que você achou da publicação
Não se esqueça que você pode participar do nosso Discord.
E também nos seguir no Facebook, Twitter, Instagram e na nossa curadorida da Steam.
Publicações em Destaque
#Games, Por VSDias55,
#Games, Por coca,
#Games, Por VSDias55,