Apple pustio hakere u iCloud

poruka: 13
|
čitano: 4.697
|
moderatori: XXX-Man
1
+/- sve poruke
ravni prikaz
starije poruke gore
14 godina
neaktivan
offline
Aplle pustio hackere u iCloud

Nesretni korisnik ostao je bez podataka na više uređaja nakon što su hakeri uspjeli prevariti Appleovu korisničku službu i dobiti njegovu lozinku za pristup servisu za računalstvo u oblaku.

 

Matu Honanu, piše Forbes, hakeri su upali u korisnički račun na iCloudu i obrisali podatke s njegovog iPhonea, iPada i MacBooka. Isprva se pretpostavljalo da su isprobavali različite lozinke dok nisu pogodili pravu. No ispostavilo se da je pristup računu nesretnog Mata omogućio ni manje ni više već sam Apple.

Uspjeli su, naime, prevariti korisničku podršku jabučara i navesti ih da im daju lozinku, a pritom su zaobišli odgovore na sigurnosna pitanja koja služe za provjeru i potvrdu identiteta.

Nažalost, nema pouzdane zaštite od takvih ciljanih napada. Možete imati zaporku koju je super teško otkriti i lukava sigurnosna pitanja, ali ako haker uspije nasamariti osobu u korisničkoj podršci, svaka zaštita nije jača od kule u pijesku.

Ljude se može prevariti. Događa se, svaki dan. No problem je to što servisi u računalnom oblaku poput iClouda omogućavaju pristup dokumentima, fotografijama, povjerljivim i privatnim informacijama, kao i brisanje podataka na uređajima izdaleka. Apple i drugi koji pružaju takvu uslugu moraju imati strožu kontrolu načina na koje korisnici mogu zaobići sigurnosna pitanja.

 

PS

Detaljnije

 

Hakerski upad u korisnički račun Wiredovog novinara Mata Honana na Appleovu servisu Cloud natjerao je tvrtku iz Cupertina - ali i Amazon - na promjenu sigurnosnih politika.

Podsjećamo, vješti je haker uspio prevarom navesti djelatnika Appleove korisničke podrške da mu omogući pristup Honanovom korisničkim računima za e-poštu i AppleID. Potom je obrisao podatke na Honanovom iPhoneu, iPadu i MacBooku, nastojeći se dokopati pristupa korisničkom računu na Twitteru, koji ma samo tri slova (@mat).

Nakon što je povratio kontrolu nad svojim digitalnim identitetom u Appleovoj domeni, Honan je uspio popričati s jednim od hakera, koji se predstavlja kao Phobia. Od njega je doznao kako su hakirali njegov korisnički račun. 'Iskreno, možeš upasti u bilo koji e-mail povezan s Appleom', pohvalio se Phobia Honanu, prenosi CNET.

Kako su hakeri prvotno namjeravali upasti u Honanov Twitter, prvo su pogledali njegov korisnički račun na mikrobloging servis i pogodili adresu na Gmailu. Nije imao aktiviranu dvostupanjsku identifikaciju, pa su se uspjeli dokopati njegove pomoćne adrese, koja je ujedno bila i AppleID.

Idući koraci bili su razmjerno jednostavni. Kako bi došli do pristupa AppleID-u, Phobia i njegov partner morali su pribaviti zadnja četiri broja Honanove kreditne kartice.

To su obavili uz pomoć Amazona. Nazvali su njihovu korisničku podršku i dodali lažni korisnički račun za kreditnu karticu. Potom su ponovno nazvali Amazon i rekli im kako su izgubili lozinku.

Dali su lažni broj kreditne kartice i tako dodali novi korisnički račun za e-poštu, što im je omogućilo uvid u zadnja četiri broja Honanove kreditne kartice. Zatim su nazvali AppleID i upotrijebili broj kreditne kartice, kao i Honanov rođendan (našli su ga guglajući) kako bi dobili privremenu lozinku. S time su upali u Gmail i Twitter.

Mada je Honan uspio doći ponovno u posjed svog korisničkog računa, podaci - uključujući fotografije koje su njegova djeca pohranila na njegovom laptopu - vjerojatno su nepovratno izgubljeni.

Zbog ovog incidenta Amazon i Apple mijenjat će sigurnosne politike. Amazon više ne podržava telefonsku promjenu postavki korisničkih računa. Apple još razmišlja što će napraviti, ali je do daljnjega zamrznuo sve telefonske zahtjeve za promjenu lozinki za AppleID.

Hakeri su, čini se, uspjeli u svom naumu - sigurnosni propusti dvije velike tvrtke objavljeni su, pa će ih morati popraviti. No, uz koju cijenu? Zamislite da ste izgubili sve osobne podatke, kao i pristup svojim uređajima. Može se to dogoditi i vama, ako ste sve podatke pohranili u računalni oblak koji nije dovoljno osiguran.

Da je bila aktivirana dvostupanjska zaštita za pristup Gmailu, hakeri vjerojatno ne bi uspjeli. Stoga bi bilo mudro uključiti je za servise u oblaku.

TD za glupost
Poruka je uređivana zadnji put ned 19.8.2012 23:16 (Laxarus).
 
2 0 hvala 0
15 godina
neaktivan
offline
Apple pustio hakere u iCloud

Cijela priča je detaljno objašnjena na Wiredu (prije više od tjedan dana). Do sada je propust ispravljen tako da je za sada onemogućen povrat lozinke pozivom na telefon Apple službe za korisnike. Ista stvar je mučila i Amazon. 

U biti cijela se stvar odigrala zbog preuzimanja Twitter korisničkog imena, Gmail, iCloud i ostali računi su samo usputni plijen (barem tako tvrdi "haker"). 

 

Ne postoje razne sigurnosne opcije bez razloga samo treba razmisliti koliko nam određeni računi vrijede i koliko sadrže informacija o nama samima. Po mom poluparanoičnom mišljenju, ništa na internetu nije dovoljno zaštićeno i treba iskoristiti svaku sigurnosnu opciju i za najbezvrijednije podatke.

Poruka je uređivana zadnji put ned 19.8.2012 23:40 (GigaGirl).
 
2 0 hvala 0
15 godina
neaktivan
offline
Apple pustio hakere u iCloud

Što znači ova dvostupanjska zaštita?

One Ring to rule them all, One Ring to find them, One Ring to bring them all and in the darkness bind them. In the Land of Mordor where the Shadows lie.
Moj PC  
0 0 hvala 0
15 godina
neaktivan
offline
Re: Apple pustio hakere u iCloud
PLASMAorLCD kaže...

Što znači ova dvostupanjska zaštita?

Uključivanje opcije prijave na Gmail pomoću jedinstvenog jednokratnog koda poslanog putem SMS-a na mobitel. Odeš na svoj Google račun i omogućiš opciju dvostruke prijave. Ne brini, davanje svog broja ne uključuje nikakve dodatne smetnje od strane Google-a osim još malo narušavanja privatnosti, ali to je cijena sigurnosti i zaštite protiv neovlaštenih upada. Znam da zvuči kontradiktorno, ali tako je. {#}

15 godina
neaktivan
offline
Apple pustio hakere u iCloud

Ma dajem ja svima svoj broj, nema tko ga nema, Google je bio među prvima, a ova opcija mi je promakla, već vidim da će mi biti malo zamorno, ali naviknut ću se. {#}

 

Danke!

 

P.S. - Posebno zbog Steama, ovo + Steam Guard, pih.

One Ring to rule them all, One Ring to find them, One Ring to bring them all and in the darkness bind them. In the Land of Mordor where the Shadows lie.
Poruka je uređivana zadnji put pon 20.8.2012 1:25 (PLASMAorLCD).
Moj PC  
1 0 hvala 0
14 godina
neaktivan
offline
Apple pustio hakere u iCloud

Ne brini, nece te traziti kod bas svaki put, mislim da na jednom racunalu prijava traje 30 dana, jedino ce te trazit opet ako se prijavis sa nekog drugog uredaja.

(ovo govorim za gmail)

TD za glupost
 
1 0 hvala 0
15 godina
neaktivan
offline
Apple pustio hakere u iCloud

Da kao i Steam, samo što ja browsam u incognito modeu, vjerojatno će tražiti ali ne smeta.

One Ring to rule them all, One Ring to find them, One Ring to bring them all and in the darkness bind them. In the Land of Mordor where the Shadows lie.
Moj PC  
0 0 hvala 0
17 godina
offline
Re: Aplle pustio hackere u iCloud
Laxarus kaže...

..PS

Detaljnije

 

Hakerski upad u korisnički račun Wiredovog novinara Mata Honana na Appleovu servisu Cloud natjerao je tvrtku iz Cupertina - ali i Amazon - na promjenu sigurnosnih politika.

Podsjećamo, vješti je haker uspio prevarom navesti djelatnika Appleove korisničke podrške da mu omogući pristup Honanovom korisničkim računima za e-poštu i AppleID. Potom je obrisao podatke na Honanovom iPhoneu, iPadu i MacBooku, nastojeći se dokopati pristupa korisničkom računu na Twitteru, koji ma samo tri slova (@mat).

..

-preciznost (ili namjerno novinarsko pumpanje popularnih riječi u naslov?). To nisu hackeri, nema baš nikakve veze s pojmom (računalnog) hackera i neovlaštenog dobijanja passworda od helpdeska.

 

-druga, važnija sitnica. Sve firme koje se na naki način bave čuvanjem podataka, moraju posjedovati odgovarajuće certifikate. U slučaju ovakvih 'ispada' gube ih. Certifikat je atest-dozvola za bavljenje tim poslom, usporedivo kao pilot-vozač koji izgubi licencu-dozvolu.. (pitanje) Dali je Apple izgubio licencu? Morao bi. -> automatska zabrana bavljenja takvim uslugama. Naravno (pred sudom) bi se opravdali da moraju i dalje pružati uslugu korisnicima, (bla-bla), ali i pilot može reči da mora prevoziti putnike. Apple ne mora raditi posao za koji je sam dokazao da nije sposoban, sud bi to morao tako tumačiti. U takvim slučajevima druga (certificirana) firma preuzima posao.. slično bankama.

Možda nije dovoljno jasno, možda primjer prerađivača mesa, ako u promet pusti zdravstveno neispravno, ... gubi licencu, povlaći se sve s polica. Toyota povlači automobile, Apple? Apple samo dobije besplatnu reklamu (negativnu, ali reklamu).

 

-Pravila postoje s razlogom, ako ne vrijede za sve ovo je normalna posljedica.

-znam, ništa od takve kazne, ali bilo bi dobro (kao presedan) jer bi se tad svi ostali (telekom, ISP, javne službe..) ozbiljnije odnosili prema podatcima i zakonima.

C64/TurboModul-OpenSourceProject.org.cn.部分作品为网上收集整理,供开源爱好者学习使用
Poruka je uređivana zadnji put pon 20.8.2012 17:36 (ihush).
14 godina
neaktivan
offline
Apple pustio hakere u iCloud

Social engineering hacking je isto vrsta hackiranja

TD za glupost
 
0 0 hvala 0
17 godina
neaktivan
offline
Re: Apple pustio hakere u iCloud
Kada bi pametni uvijek popuštali, svijetom bi vladale budale.
Poruka je uređivana zadnji put uto 21.8.2012 6:43 (The Man).
18 godina
offline
Re: Aplle pustio hackere u iCloud
ihush kaže...
..

-preciznost (ili namjerno novinarsko pumpanje popularnih riječi u naslov?).

Bitno je da se Apple spomene. {#} 

 

Koliko vidim najveci krivac ovdje je Amazon. Ne samo da spremaju brojeve kreditnih kartica, nego ih jos i daju okolo... Svasta...

A i taj tip je bas bistar kad ima varijantu imena/prezimena u svim accountima, i to jos istu...

Uz to ostavlja svoje prave podatke po webu:

"He got the billing address by doing a whois search on my personal web domain"

 

Ime/prezime, adresa, brojevi telefona, to su podaci koji ne smiju biti javni, inace se dogadjaju ovakve stvari...

 

Those damn scientist people have been promising global warming for years now. But when I go outside it's still very cold. I want the global warming like they promised NOW! I hate being cold...
16 godina
offline
Apple pustio hakere u iCloud

Kako je krenulo za par godina necemo smjeti ni da licne podatke upisemo, a kamo li brojeve kr. kartica i nase privatne podatke, zato je bolje uzeti kakav kvalitetan DVD i snimit na njega sve slike, video, dokumente koji su bitni i ostavis ga negdje na lijepo mjesto da ti ukucani ne diraju i siguran si da ti nece nestati ili biti izbrisano...

 

PS. Kakvi ovo ljudi rade u ozbiljnim firmama, ja bi ovo odmah otpustio, a trebali bi mozda tom covjeku sada isplatiti stetu sto je ostao bez bitnih stvari

http://www.speedtest.net/result/2082576031.png
Moj PC  
0 0 hvala 0
18 godina
offline
Re: Aplle pustio hackere u iCloud
Laxarus kaže...


 Da je bila aktivirana dvostupanjska zaštita za pristup Gmailu, hakeri vjerojatno ne bi uspjeli.

Barem dok se neki haker ne bi dosjetio nazvati Googlovu sluzbu za korisnike, dati velicinu lijevog stopala i prijaviti kradju mobitela... {#}

 

Haker_x kaže...

PS. Kakvi ovo ljudi rade u ozbiljnim firmama, ja bi ovo odmah otpustio, a trebali bi mozda tom covjeku sada isplatiti stetu sto je ostao bez bitnih stvari

 Misim da nije problem u ljudima, rade svoj posao. Problem je sto za ovakve napade nema prave zastite. Uvijek postoji mogucnost da zaboravis lozinku, izgubis ili ti netko ukrade racunalo/mobitel, a ti nekako moras doci do svojeg racuna i podataka. Kod ozbiljnih stvari (npr. banka), u slucaju gubitka kartice/tokena odes na salter i pokazes teti osobnu (a i to se zna krivotvorit, samo je to puno ozbiljniji zlocin i kazne su puno vece). Kod online usluga nemas tu mogucnost... zasad...

 

 

Those damn scientist people have been promising global warming for years now. But when I go outside it's still very cold. I want the global warming like they promised NOW! I hate being cold...
Poruka je uređivana zadnji put uto 21.8.2012 8:50 (SupremeCommander).
1
Nova poruka
E-mail:
Lozinka:
 
vrh stranice