براءة اختراع جديدة من سوني قد تجعل من منصة PSN أكثر أماناً

Cybersecurity Arab

تأتي هذه الخطوة في ظل تزايد حالات اختراق حسابات PSN، مما يؤدي إلى عمليات شراء غير مصرح بها أو فقدان الوصول إلى الحسابات أو حتى attempts لبيع الحسابات المسروقة. على الرغم من أن سوني تقدم بالفعل خيارات مثل المصادقة الثنائية ومفاتيح المرور (Passkeys)، إلا أن هذه البراءة تضيف طبقة إضافية من الأمان من خلال الاعتماد على جهاز التحكم كوسيلة تحقق مادية.

Sony’s wild PSN login patent could turn the DualSense into a security gatekeeper

كيف ستعمل عملية المصادقة باستخدام جهاز التحكم؟

تصف البراءة آلية تسلم (handoff) تبدأ من وحدة بلاي ستيشن. بعد إرسال طلب تسجيل الدخول، يقوم جهاز التحكم بمسح الأجهزة القريبة مثل الهاتف الذكي. تُظهر الرسوم البيانية في البراءة أن وحدة بلاي ستيشن وجهاز التحكم وشاشة الحساب تشكل أجزاءً متكاملة في نفس عملية الموافقة. يمكن لجهاز التحكم استخدام تقنيات مثل البلوتوث أو NFC أو مستشعرات القرب أو الضوء أو الصوت أو الاهتزاز للتواصل مع الجهاز القريب. بعد استجابة الجهاز القريب، تنتقل بيانات الاعتماد عبر جهاز التحكم ثم تعود إلى وحدة بلاي ستيشن لإتمام عملية تسجيل الدخول.

لماذا قد تحتاج مفاتيح المرور إلى دعم إضافي؟

توفر مفاتيح المرور (Passkeys) طريقة أكثر سلاسة لتسجيل الدخول باستخدام بيانات مخزنة، بما في ذلك عبر تطبيق بلاي ستيشن. لكن براءة سوني الجديدة تزيد من صعوبة استخدام الحسابات المسروقة، حيث يصبح من الضروري وجود جهاز التحكم المحدد كجزء من عملية المصادقة. ومع ذلك، هناك تحدٍ كبير يتمثل في خطر قفل المستخدم خارج حسابه في حال فقدان جهاز التحكم أو عدم توفره. لم تُشر البراءة إلى ما إذا كانت أجهزة التحكم الحالية ستدعم هذه الميزة أو ما إذا كانت ستتطلب أجهزة مستقبلية.

صورة توضيحية من المقال
صورة توضيحية من المقال

أين قد تظل نقطة الضعف؟

قد لا تكمن المشكلة الرئيسية في أمان وحدة بلاي ستيشن نفسها، بل في عملية استعادة الحساب. يمكن للمهاجمين استغلال ثغرات في نظام استعادة الحساب من خلال إقناع فريق الدعم بتقديم وصول حساس باستخدام معلومات محدودة. هذا يضع على سوني مهمتين إذا ما تم تطبيق هذه الميزة مستقبلاً: يجب أن تكون عملية التحقق باستخدام جهاز التحكم مريحة للمستخدمين، ويجب تعزيز إجراءات استعادة الحسابات بحواجز أمان أقوى. حتى ذلك الحين، تظل براءة اختراع تسجيل الدخول إلى PSN مثيرة للاهتمام، لكنها لا تشكل حلاً كاملاً لسرقة الحسابات.

صورة توضيحية من المقال

إرسال تعليق