Applen verkkopalveluista paljastui järkyttävä turvallisuusaukko
7.8.2012 15:40 Applen iCloud-tileihin tunkeutuminen onnistuu naurettavan helposti. Tilien kautta voi muun muassa etätyhjentää kaikki tiliin liitetyt Applen laitteet.
Sähköpostiosoite, laskutusosoite ja luottokortin neljä viimeistä numeroa riittivät teknologiatoimittaja Mat Honanin iPhonen, iPadin ja MacBookin etätyhjentämiseen viime viikon perjantaina.
Tämän lisäksi Honanin Gmail-sähköpostitili poistettiin ja hänen Twitter-tilinsä kaapattiin, Honan kertoo Wired-verkkolehdessä.
Mat Honanin laitteet tyhjentänyt tihulainen oli soittanut Applen asiakastukeen ja pyytänyt heitä uusimaan iCloud-tilinsä salasanan. Tekninen tuki oli suostunut uusintapyyntöön sen jälkeen, kun huijari kertoi Mat Honanin sähköpostiosoitteen, luottokortin numeron ja laskutusosoitteen.
Asiakastuki ei jostain syystä kysynyt Honanin asettamia turvakysymyksiä.
Naurettavan
helppoa
Honan selittää yksityiskohtaisesti, kuinka hakkeri sai käsiinsä kaikki AppleCaren vaatimat tiedot tarvitsemat tiedot.
Laskutusosoite löytyi domainpalvelu Whois-hausta, koska Honan on rekisteröinyt domainin omille verkkosivuilleen. Lisäksi osoitteita voi etsiä myös muista verkon palveluista. Sähköpostiosoite puolestaan löytyi helposti hänen omilta kotisivuiltaan.
Luottokortin neljä viimeistä numeroa huijattiin Amazon-verkkokaupan asiakaspalvelun kautta. Samat numerot tulostuvat muun muassa luottokortilla maksettujen ostosten kuitteihin.
Näillä tiedoilla hakkeri soitti Applen asiakastukeen, hankki pääsyn Honanin iCloud-tililla ja etätyhjensi Applen Find My Mac - ja Find My iPhone -palveluiden avaulla Honanin laitteet.
Apple
pahoittelee
Samat tietoturva-aukot ja kehnot käytännöt olivat yhä voimassa maanantaina, kun Wired testasi Apple ID-tilin hakkerointia.
Applen mukaan yhtiö arvioi millä perusteilla Apple ID –salasanan voi nollata jatkossa. Applen mukaan kaikki ei muutenkaan mennyt yhtiön ohjeistusten mukaan.
Apple vakuuttaa, että asiakkaiden yksityisyys otetaan vakavissaan.
– Tässä tapauksessa asiakkaasta oli ongittu muitakin henkilökohtaisia tietoja ennen Apple ID –salasanan nollaamista, Applen tiedottaja Natalie Kerris sanoo Wiredille.
Honan kertoo, että hän avasi Apple-tilin alun perin vain ostaakseen 99 sentillä musiikkitiedostoja iTunesista. Vuosien kuluessa sama tili on muuttunut kaukosäätimeksi puhelimille, tablet-tietokoneille ja tietokoneille.
– AppleID:llä joku voi ostaa silmänräpäyksessä tuhansilla dollareilla tavaraa tai tehdä sellaista vahinkoa, jolle ei voi laittaa hintalappua, Honan kirjoittaa.
Honan pitää itseään onnekkaana, sillä kaappaajat olisivat voineet käyttää hänen sähköpostitilejään esimerkiksi hänen ystäviensä huijaamiseen, verkko-ostosten tekoon ja ehkä murtautumiseen pankkitilille.
Ilmeisesti kaappaajien tarkoituksena oli kuitenkin vain päästä käsiksi Honanin Twitter-tilille, ja julkaista hänen nimissään alatyylin viestejä. Honaniin yhteyttä ottanut kaappaaja kertoi haluavansa myös paljastaa verkkopalveluiden huonot tietoturvakäytännöt.
Honan murehtii eniten tietokoneen tyhjennyksessä menettämiään tyttärensä vauvakuvia, joita hän ei varmuuskopioinut. Hän moittii Applen ja Amazonin lisäksi itseään siitä, ettei ottanut tietokoneestaan varmuuskopioita, eikä käyttänyt esimerkiksi Gmailin tarjoamaa kaksinkertaista käyttäjätunnistusta.
Kommentit (63)
Anonyymi
Anonyymi
Ne kun oli oikeat ja jäbä itse ne hakkereille tyrkyttänyt.
Anonyymi
Tuon jäbän salasanat oli vuotanut Amazonista hakkererille ja Apple toimi niin kuin pitikin eli antoi niillä tyhjentää sisällöt.
Ne kun oli oikeat ja jäbä itse ne hakkereille tyrkyttänyt.
Luepa se alkuperäinen artikkeli vielä kertaalleen ennen uusia aivopieruja.
Anonyymi
Anonyymi
Tuon jäbän salasanat oli vuotanut Amazonista hakkererille ja Apple toimi niin kuin pitikin eli antoi niillä tyhjentää sisällöt.Ne kun oli oikeat ja jäbä itse ne hakkereille tyrkyttänyt.Luepa se alkuperäinen artikkeli vielä kertaalleen ennen uusia aivopieruja.
Sen jälkeen onkin vasta paljastunut Amazonin ja muiden osuus. Alkuperäisessä artikkelissa puolet on satua.
Anonyymi
Anonyymi
Tuon jäbän salasanat oli vuotanut Amazonista hakkererille ja Apple toimi niin kuin pitikin eli antoi niillä tyhjentää sisällöt.
Ne kun oli oikeat ja jäbä itse ne hakkereille tyrkyttänyt.
Et ilmeisesti ymmärtänyt uutisen pointtia. Kyse oli nimenomaan siitä että lähes kenen tahansa tili voidaan suhteellisen helposti vallata. Esimerkiksi kiusanteko mielessä kaikki nuo mainitut tiedot on suhteellisen helppo hankkia.
Kyse on enemmänkin siitä, että totaalinen omien tietojen etähallinnan luovuttaminen jollekin muulle on aina järjettömän suuri tietoturva riski.
Anonyymi
Anonyymi
Mites nyt Amazonia syyllistetään kun pääsyyllinen on Apple? Ei ole reilua syyttää muita kun itse mokaa ja rankemmalla kädellä. Saatanan ladyfanboy ja ubuntu
Jos Amazonin salasanat vuotaa ja samat on iCloudissa käytössä niin ei sillä asialla ole mitään muuta Applen kanssa tekemistä kuin että Apple omistaa Maidenin servut missä iCloud on.
Anonyymi
Mites nyt Amazonia syyllistetään kun pääsyyllinen on Apple? Ei ole reilua syyttää muita kun itse mokaa ja rankemmalla kädellä. Saatanan ladyfanboy ja ubuntu
Jos Amazonin salasanat vuotaa ja samat on iCloudissa käytössä niin ei sillä asialla ole mitään muuta Applen kanssa tekemistä kuin että Apple omistaa Maidenin servut missä iCloud on.
Et ilmeisesti lukenut artikkelia tai ymmärtänyt lukemaasi?
Salasanat eivät olleet samat.
- Digitodayn tuoreimmat uutiset.
- 19.6. Google lisää Chromebook-kannettavien myyntiä
- 19.6. Kuluttaja-asiamies kärventää Elisaa maksullisesta paperilaskusta
- 19.6. 3T: HCL vähentää ex-nokialaisia Tatan vanavedessä
- 19.6. Skandinavian johtaja erosi Nokiasta
- 19.6. Elisa nappasi "maailman ohuimman" älypuhelimen
- 19.6. Kuusi tietosuojavaltuutettua: Saisimmeko Glassin, kiitos
- 19.6. Microsoft Office vihdoin iPhoneen, mutta moni pettyy
- 19.6. Sonyn päivitys rikkoi Playstation 3 -laitteita
- 19.6. NSA: Vakoilu vesitti pommiaikeet New Yorkissa
- 19.6. Sprint aktivoi Clearwiren myrkkypillerin
- 19.6. Huawei: Emme ole ostamassa Nokiaa
- 19.6. Kickstarter oli vain ponnistuslauta Oculusille
- 19.6. Nokia kehittää supernopeaa Snapdragon 800 -älypuhelinta
- 19.6. 172 jää pihalle TCS:n uudesta organisaatiosta
- 19.6. Maksatko nettikaupassa enemmän kuin kaverisi?
- 19.6. Google haluaa erotella NSA:n ja paikallispoliisin tietopyynnöt
- 18.6. Kiinan supertietokone rökitti kaikki
- 18.6. Acer: Windows Phone on mahtava, emme tee sille puhelinta
- 18.6. 12:n kopla auttaa valtion pakeille
- 18.6. Relacom jättää Suomen, myy toiminnot
- Uusimmat
- 48h luetuimmat kaikista uutisista.
- 19.6. Nokia kehittää supernopeaa Snapdragon 800 -älypuhelinta
- 17.6. Euroopan roaming-maksut poistuvat ensi vuonna
- 18.6. Samsung kolminkertaistaa Galaxy S4:n nopeuden
- 17.6. NSA voi kuunnella kaikki puhelut – kysymättä lupaa
- 19.6. Sonyn päivitys rikkoi Playstation 3 -laitteita
- 17.6. Google kerää ja jakaa tietokannan lapsipornokuvista
- 17.6. Alihankkija vuoti: Applen seuraava iPhone-huippumalli myöhässä?
- 18.6. Acer: Windows Phone on mahtava, emme tee sille puhelinta
- 17.6. Historiallinen viestintäpalvelu loppuu – nostalgia-aalto iski
- 17.6. Viranomaiset vaativat tietoja yli 9000 Apple-käyttäjästä
- Luetuimmat
- 48h suositelluimmat kaikista uutisista.
- Suositelluimmat
- 48h kommentoiduimmat kaikista uutisista.
- Kommentoiduimmat
Uutisviikko
Mitä viikolla on tapahtunut, mikä puhuttanut eniten? Koko viikon uutiset.
Uutispäivä
Vuorokauden kaikki uutiset yhdellä sivulla.
Uusimmat uutiset
- Kuusi tietosuojavaltuutettua: Saisimmeko Glassin, kiitos 13:56
- Sonyn päivitys rikkoi Playstation 3 -laitteita 12:34
- NSA: Vakoilu vesitti pommiaikeet New Yorkissa 11:22
- Google haluaa erotella NSA:n ja paikallispoliisin tietopyynnöt 07:00
- Kuin elokuvissa: Hakkeri osaa jäädyttää turvakameran 13:04
- USA:n vakoilusta potkua Euroopan pilveen? 11:57
- Yahoo sai 13 000 tietopyyntöä, aikoo avautua lainvalvonnasta 10:31
- Viranomaiset vaativat tietoja yli 9000 Apple-käyttäjästä 11:21
- Lisää
Poiminnat
Digiyesterday
Taloussanomat
- Yli 500 miljoonaa – VM arvioi hinnan velan taittamiselle 13:04
- Näin saat pitkän lomaputken 06:01
- Pitkän linjan talousvaikuttajat rummuttavat eurokritiikkiä 17:30
- Rikkaimmat rikastuivat eniten – omaisuus paisui kymmenyksen 19:59
- Fed päätti: Arvopaperiostot jatkuvat entisellään 21:17
- Yritykset umpikujassa? "Pikkusormi demokratian pirulle" 17:17
- Nokialta vihjailee julkistuksesta: "41 miljoonaa syytä" 20:19
- "Kasvu erittäin heikkoa seuraavat kolme vuotta" 14:30
- Enemmistö suomalaisista haluaa leikkauspolitiikkaa 17:13
- Saksalaispankki vähentää 5 200 työntekijää 21:07
- » Taloussanomat.fi













