Quatre jours après que Sony a réactivé le réseau PlayStation, une nouvelle vulnérabilité est apparue. Sony a dû supprimer les pages de récupération des données utilisateur en raison d’une vulnérabilité grave dans le système.
Des recherches ont montré qu’au moins un petit nombre de données utilisateur ont été compromises de cette manière. Sony a réagi relativement rapidement et a supprimé ces pages, éliminant ainsi la vulnérabilité. Cet incident remet une fois de plus en question la capacité de Sony à protéger les données des utilisateurs. Pour exploiter la vulnérabilité, il était nécessaire de connaître l’adresse e-mail et la date de naissance de la victime afin d’accéder aux identifiants de ce compte utilisateur. Tous les utilisateurs qui ont été victimes de la dernière attaque majeure et qui ont besoin de récupérer leurs données utilisateur ne peuvent pas le faire pour l’instant jusqu’à ce que Sony résolve les problèmes. (www.cert.hr)