Applen verkkopalveluista paljastui järkyttävä turvallisuusaukko
7.8.2012 15:40 Applen iCloud-tileihin tunkeutuminen onnistuu naurettavan helposti. Tilien kautta voi muun muassa etätyhjentää kaikki tiliin liitetyt Applen laitteet.
Sähköpostiosoite, laskutusosoite ja luottokortin neljä viimeistä numeroa riittivät teknologiatoimittaja Mat Honanin iPhonen, iPadin ja MacBookin etätyhjentämiseen viime viikon perjantaina.
Tämän lisäksi Honanin Gmail-sähköpostitili poistettiin ja hänen Twitter-tilinsä kaapattiin, Honan kertoo Wired-verkkolehdessä.
Mat Honanin laitteet tyhjentänyt tihulainen oli soittanut Applen asiakastukeen ja pyytänyt heitä uusimaan iCloud-tilinsä salasanan. Tekninen tuki oli suostunut uusintapyyntöön sen jälkeen, kun huijari kertoi Mat Honanin sähköpostiosoitteen, luottokortin numeron ja laskutusosoitteen.
Asiakastuki ei jostain syystä kysynyt Honanin asettamia turvakysymyksiä.
Naurettavan
helppoa
Honan selittää yksityiskohtaisesti, kuinka hakkeri sai käsiinsä kaikki AppleCaren vaatimat tiedot tarvitsemat tiedot.
Laskutusosoite löytyi domainpalvelu Whois-hausta, koska Honan on rekisteröinyt domainin omille verkkosivuilleen. Lisäksi osoitteita voi etsiä myös muista verkon palveluista. Sähköpostiosoite puolestaan löytyi helposti hänen omilta kotisivuiltaan.
Luottokortin neljä viimeistä numeroa huijattiin Amazon-verkkokaupan asiakaspalvelun kautta. Samat numerot tulostuvat muun muassa luottokortilla maksettujen ostosten kuitteihin.
Näillä tiedoilla hakkeri soitti Applen asiakastukeen, hankki pääsyn Honanin iCloud-tililla ja etätyhjensi Applen Find My Mac - ja Find My iPhone -palveluiden avaulla Honanin laitteet.
Apple
pahoittelee
Samat tietoturva-aukot ja kehnot käytännöt olivat yhä voimassa maanantaina, kun Wired testasi Apple ID-tilin hakkerointia.
Applen mukaan yhtiö arvioi millä perusteilla Apple ID –salasanan voi nollata jatkossa. Applen mukaan kaikki ei muutenkaan mennyt yhtiön ohjeistusten mukaan.
Apple vakuuttaa, että asiakkaiden yksityisyys otetaan vakavissaan.
– Tässä tapauksessa asiakkaasta oli ongittu muitakin henkilökohtaisia tietoja ennen Apple ID –salasanan nollaamista, Applen tiedottaja Natalie Kerris sanoo Wiredille.
Honan kertoo, että hän avasi Apple-tilin alun perin vain ostaakseen 99 sentillä musiikkitiedostoja iTunesista. Vuosien kuluessa sama tili on muuttunut kaukosäätimeksi puhelimille, tablet-tietokoneille ja tietokoneille.
– AppleID:llä joku voi ostaa silmänräpäyksessä tuhansilla dollareilla tavaraa tai tehdä sellaista vahinkoa, jolle ei voi laittaa hintalappua, Honan kirjoittaa.
Honan pitää itseään onnekkaana, sillä kaappaajat olisivat voineet käyttää hänen sähköpostitilejään esimerkiksi hänen ystäviensä huijaamiseen, verkko-ostosten tekoon ja ehkä murtautumiseen pankkitilille.
Ilmeisesti kaappaajien tarkoituksena oli kuitenkin vain päästä käsiksi Honanin Twitter-tilille, ja julkaista hänen nimissään alatyylin viestejä. Honaniin yhteyttä ottanut kaappaaja kertoi haluavansa myös paljastaa verkkopalveluiden huonot tietoturvakäytännöt.
Honan murehtii eniten tietokoneen tyhjennyksessä menettämiään tyttärensä vauvakuvia, joita hän ei varmuuskopioinut. Hän moittii Applen ja Amazonin lisäksi itseään siitä, ettei ottanut tietokoneestaan varmuuskopioita, eikä käyttänyt esimerkiksi Gmailin tarjoamaa kaksinkertaista käyttäjätunnistusta.
Kommentit (63)
Anonyymi
Anonyymi
Ne kun oli oikeat ja jäbä itse ne hakkereille tyrkyttänyt.
Anonyymi
Tuon jäbän salasanat oli vuotanut Amazonista hakkererille ja Apple toimi niin kuin pitikin eli antoi niillä tyhjentää sisällöt.
Ne kun oli oikeat ja jäbä itse ne hakkereille tyrkyttänyt.
Luepa se alkuperäinen artikkeli vielä kertaalleen ennen uusia aivopieruja.
Anonyymi
Anonyymi
Tuon jäbän salasanat oli vuotanut Amazonista hakkererille ja Apple toimi niin kuin pitikin eli antoi niillä tyhjentää sisällöt.Ne kun oli oikeat ja jäbä itse ne hakkereille tyrkyttänyt.Luepa se alkuperäinen artikkeli vielä kertaalleen ennen uusia aivopieruja.
Sen jälkeen onkin vasta paljastunut Amazonin ja muiden osuus. Alkuperäisessä artikkelissa puolet on satua.
Anonyymi
Anonyymi
Tuon jäbän salasanat oli vuotanut Amazonista hakkererille ja Apple toimi niin kuin pitikin eli antoi niillä tyhjentää sisällöt.
Ne kun oli oikeat ja jäbä itse ne hakkereille tyrkyttänyt.
Et ilmeisesti ymmärtänyt uutisen pointtia. Kyse oli nimenomaan siitä että lähes kenen tahansa tili voidaan suhteellisen helposti vallata. Esimerkiksi kiusanteko mielessä kaikki nuo mainitut tiedot on suhteellisen helppo hankkia.
Kyse on enemmänkin siitä, että totaalinen omien tietojen etähallinnan luovuttaminen jollekin muulle on aina järjettömän suuri tietoturva riski.
Anonyymi
Anonyymi
Mites nyt Amazonia syyllistetään kun pääsyyllinen on Apple? Ei ole reilua syyttää muita kun itse mokaa ja rankemmalla kädellä. Saatanan ladyfanboy ja ubuntu
Jos Amazonin salasanat vuotaa ja samat on iCloudissa käytössä niin ei sillä asialla ole mitään muuta Applen kanssa tekemistä kuin että Apple omistaa Maidenin servut missä iCloud on.
Anonyymi
Mites nyt Amazonia syyllistetään kun pääsyyllinen on Apple? Ei ole reilua syyttää muita kun itse mokaa ja rankemmalla kädellä. Saatanan ladyfanboy ja ubuntu
Jos Amazonin salasanat vuotaa ja samat on iCloudissa käytössä niin ei sillä asialla ole mitään muuta Applen kanssa tekemistä kuin että Apple omistaa Maidenin servut missä iCloud on.
Et ilmeisesti lukenut artikkelia tai ymmärtänyt lukemaasi?
Salasanat eivät olleet samat.
- Digitodayn tuoreimmat uutiset.
- 17:41 Jollan ennakkotilaajat hankkivat sian säkissä
- 15:36 Teinien hurjat keksinnöt: 20 sekunnin kännykkälataus, itsestään ajeleva auto ja pimeän aineen simulaatio
- 15:09 Megahertsien tuijottaja tajuaa älypuhelimista valitettavan vähän
- 14:27 Youtube paljasti synttäriensä kunniaksi lukuja – muttei niitä ikäviä
- 14:03 Tietokone ajaa uutta Mersua, mutta pidä kiinni
- 13:23 Tekijänoikeusjärjestö iski luvattomiin MM-kisastudioihin
- 12:54 Jolla paljasti salaisuutensa – keskinkertaiset ominaisuudet ja upouusi idea
- 12:23 Planeettojen metsästäjän päivät luetut? Iso vika iski
- 12:17 Pirate Bay -miestä vaaditaan tilille Nordean murrosta
- 11:29 Näitä puhelimia suomalaiset oikeasti käyttävät
- 10:46 Mozilla viheltää aikalisän nettiseurannan estossa
- 10:05 Intelin Otellinia kaduttaa iPhonen sirun hylkääminen
- 09:40 Syyrian kybervandaalit tunkeutuivat nyt Financial Timesin palveluun
- 09:19 Rajoittamaton data – usein lupailtu harvinaisuus
- 07:00 Yahoo ostaa Tumblrin, käyttäjät protestoivat
- 19.5. Pentagon hyväksyy nyt vain valtion iPhonet
- 17.5. Onko sinulla työsuhdepuhelin tai -läppäri? Näin pomosi voi valvoa sinua
- 17.5. HP:n ja SAPin tietokantahirmu tekee tuloaan
- 17.5. Talouselämä: Nokia menetti ykköstyöllistäjän kruunun
- 17.5. Turkcell tyrkyttää miljardin osinkoja omistajille, taas turhaan?
- Uusimmat
- 48h luetuimmat kaikista uutisista.
- 12:54 Jolla paljasti salaisuutensa – keskinkertaiset ominaisuudet ja upouusi idea
- 17.5. Onko sinulla työsuhdepuhelin tai -läppäri? Näin pomosi voi valvoa sinua
- 11:29 Näitä puhelimia suomalaiset oikeasti käyttävät
- 17:41 Jollan ennakkotilaajat hankkivat sian säkissä
- 13:23 Tekijänoikeusjärjestö iski luvattomiin MM-kisastudioihin
- 19.5. Pentagon hyväksyy nyt vain valtion iPhonet
- 17.5. Iäkäs Mars-robotti teki ennätyksen, neuvostomönkijä yhä voittamaton
- 17.5. "Eläköön solidaarisuus": Alsossa luvassa ulosmarssi
- 17.5. Turkcell tyrkyttää miljardin osinkoja omistajille, taas turhaan?
- 15:36 Teinien hurjat keksinnöt: 20 sekunnin kännykkälataus, itsestään ajeleva auto ja pimeän aineen simulaatio
- Luetuimmat
- 48h suositelluimmat kaikista uutisista.
- Suositelluimmat
- 48h kommentoiduimmat kaikista uutisista.
- Kommentoiduimmat
Uutisviikko
Mitä viikolla on tapahtunut, mikä puhuttanut eniten? Koko viikon uutiset.
Kevyt ja nopea
Oletko jo tutustunut m.digitoday.fi-mobiilisivustoon?
Uusimmat uutiset
- Pirate Bay -miestä vaaditaan tilille Nordean murrosta 12:17
- Mozilla viheltää aikalisän nettiseurannan estossa 10:46
- Syyrian kybervandaalit tunkeutuivat nyt Financial Timesin palveluun 09:40
- Pentagon hyväksyy nyt vain valtion iPhonet 09:00
- Onko sinulla työsuhdepuhelin tai -läppäri? Näin pomosi voi valvoa sinua 15:17
- Varoitus: Hyökkäyskoodi tepsii Linuxin ytimeen 11:17
- "Tähän asti en ole ollut huolissani äitini Androidin käytöstä" 10:33
- Microsoft kiirehti ydinbugin kiinni 15:14
- Lisää
Poiminnat
Digiyesterday
Viisi vuotta sitten
Senaattori Googlelle: terrorismi pois YouTubesta!
20.05.2008 Yhdysvaltalaissenaattori vaatii Googlea vetämään YouTubesta pois islamistiterroristien videot, mutta homma on helpommin sanottu kuin tehty.
Taloussanomat
- Kuinka halvalla kesärenkaat saisi nettikaupasta? 06:01
- Teknohuuma valtasi pörssin: Kurssi +221 % alkuvuonna 16:40
- Reuters: DNA:n myyntivalmistelut etenevät 20:01
- H&M pohtii tuotantoa Etelä-Amerikassa ja Afrikassa 16:48
- MOT: TeliaSoneran hallitus ei tiennyt tarpeeksi Uzbekistan-kaupoista 21:50
- Japanin "supersankari" ei säästele rahamuskeleita 15:46
- Kiina kiristää välejä – Bryssel ja Berliini tukkanuottasilla 17:15
- Mitä ihmettä? Nuorten mielestä yt:t kuuluvat hyvään työelämään 20:25
- Tutkimus: Ruipelot rikkaat miehet kannattavat tulonjakoa 19:21
- Suomalaisyrittäjät valittavat valtion tuen puutetta 18:06
- » Taloussanomat.fi













