Passer au contenu

Sony Playstation Network : une faille critique permet d’accéder aux données

Un chercheur en sécurité a découvert qu’en faisant des injections de code SQL, il est possible d’accéder à la base de données des utilisateurs. De son côté, Sony n’a pas réagi.

Sony a visiblement encore des progrès à faire en matière de sécurité. Un hacker autrichien d’une vingtaine d’années, Aria Akhavan, a mis la main sur une faille critique dans le site web de Playstation Network. Selon Golem.de, l’expert aurait prévenu la firme japonaise il y a deux semaines, sans toutefois recevoir de réponse. Pourtant, la vulnérabilité est importante : en faisant des injections de code SQL, elle permettrait d’accéder à la base de données des utilisateurs, directement au travers d’un navigateur web. Aucun autre détail technique n’est disponible à ce jour.

Interrogé par Effect Hacking, Aria Akhavan souligne que la faille n’a pas encore été corrigée jusqu’à présent. Il faut donc espérer qu’elle ne sera pas exploitée par des pirates. On se souvient de l’énorme piratage de Playstation Network en 2011. Des millions de données avaient été dérobées, y compris des informations bancaires, entrainant même une suspension totale du service.

Source :

Golem.de (en allemand), Effect Hacking  

🔴 Pour ne manquer aucune actualité de 01net, suivez-nous sur Google Actualités et WhatsApp.


Gilbert Kallenborn