Hacker descubre una enorme vulnerabilidad de seguridad en el PS5 y PS4; le informa a Sony y recibe una recompensa de 50 mil dólares

Hacker 50 Mil Dolares Playstation
Sin comentarios Facebook Twitter Flipboard E-mail
diego-gutierrez

Diego Gutiérrez

Editor

Estudiante universitario de Comunicación y Periodismo, amante de los deportes, fanático del buen cine y del manga/anime, entusiasta de los videojuegos y, ahora, editor en 3DJuegos LATAM. Mi juego favorito es TLOZ Ocarina of Time, porque es el que me introdujo a este apasionante, y a la vez viciante, mundo del gaming.

En 2011, PlayStation sufrió un gigantesco hackeo que costó nombres y, en algunos casos, datos de dirección de más de 77 millones de usuarios de PSN. Un escenario similar pudo haber sido evitado con éxito por Sony hace algunos días. Con la ayuda de un hacker, lograron cerrar una vulnerabilidad de seguridad que fue recompensada con una cantidad de dinero sin precedentes.

50 mil dólares por una vulnerabilidad de PlayStation

Hace algunas semanas, el especialista en redes Aapo Oksman informó a Sony sobre una vulnerabilidad de software a través de la plataforma HackerOne. Esta es una plataforma donde las empresas ofrecen recompensas por vulnerabilidades de seguridad.

Oksman recibió por primera vez en la historia de PlayStation (según Wololo.net) una recompensa de 50 mil dólares de Sony por encontrar un error crítico en el PS4 y PS5. Esto fue confirmado por el mismo especialista en X:

Hacker Descubre Vulnerabilidad Ps4 Y Ps5

La vulnerabilidad iba más allá del uso de copias ilegales y podría haber afectado a millones de usuarios de PSN. Afortunadamente, el hacker se adelantó a otras personas que podrían haber descubierto y explotado la vulnerabilidad.

¿Qué es un White Hat Hacker?

Los White Hat Hackers trabajan a menudo en nombre de empresas para evaluar la seguridad de sus sistemas informáticos o dispositivos. Descubren brechas de seguridad y las informan a las empresas correspondientes, que a su vez cierran las vulnerabilidades para prevenir ataques maliciosos.

¿En qué consistía exactamente la vulnerabilidad?

Lo que Oksman descubrió con su hallazgo aún no se conoce específicamente. Sin embargo, en agosto, demostró en una conferencia una herramienta de software que podía extraer y manipular datos en la comunicación de una PS5 a los servidores de Ubisoft.

Su herramienta busca certificados TLS vulnerables en las solicitudes de conexión y los valida automáticamente. El Transport Layer Security, el protocolo de seguridad completo, debería asegurar una conexión de red mediante certificados de asignación única.

¿Para qué se utiliza TLS?

TLS se utiliza principalmente en el inicio de sesión en un servidor de juegos o en la realización de transacciones financieras. Su propósito es proteger la transmisión de contraseñas y cuentas. A través de un certificado obsoleto o implementado incorrectamente, podrían haberse extraído datos sensibles.

Sea como sea, con su descubrimiento, el hacker ha hecho un gran servicio a Sony y probablemente a muchos propietarios de PlayStation.

Inicio