PSNにまた脆弱性パス変更される可能性あり

このエントリーをはてなブックマークに追加
63名無しさん必死だな
1) 本来はユーザ別にワンタイムトークンが付与されるパスワードリセットページに、わざとトークンを付けずにアクセス
2) 別のタブで他国のPSNサイトにログインを試みる
3) パスワードを忘れたとき用の"Recover Password"をクリック
4) ターゲットアカウントのメールアドレスと誕生日を入力
5) 「Eメールを利用してリセットする」をクリック
6) このときに発行されるワンタイムトークンがなぜか1)のページにも使えるのでトークンをつけてアクセス
7) お好きなパスワードを入力

こんな感じか