Applen verkkopalveluista paljastui järkyttävä turvallisuusaukko
7.8.2012 15:40 Applen iCloud-tileihin tunkeutuminen onnistuu naurettavan helposti. Tilien kautta voi muun muassa etätyhjentää kaikki tiliin liitetyt Applen laitteet.
Sähköpostiosoite, laskutusosoite ja luottokortin neljä viimeistä numeroa riittivät teknologiatoimittaja Mat Honanin iPhonen, iPadin ja MacBookin etätyhjentämiseen viime viikon perjantaina.
Tämän lisäksi Honanin Gmail-sähköpostitili poistettiin ja hänen Twitter-tilinsä kaapattiin, Honan kertoo Wired-verkkolehdessä.
Mat Honanin laitteet tyhjentänyt tihulainen oli soittanut Applen asiakastukeen ja pyytänyt heitä uusimaan iCloud-tilinsä salasanan. Tekninen tuki oli suostunut uusintapyyntöön sen jälkeen, kun huijari kertoi Mat Honanin sähköpostiosoitteen, luottokortin numeron ja laskutusosoitteen.
Asiakastuki ei jostain syystä kysynyt Honanin asettamia turvakysymyksiä.
Naurettavan
helppoa
Honan selittää yksityiskohtaisesti, kuinka hakkeri sai käsiinsä kaikki AppleCaren vaatimat tiedot tarvitsemat tiedot.
Laskutusosoite löytyi domainpalvelu Whois-hausta, koska Honan on rekisteröinyt domainin omille verkkosivuilleen. Lisäksi osoitteita voi etsiä myös muista verkon palveluista. Sähköpostiosoite puolestaan löytyi helposti hänen omilta kotisivuiltaan.
Luottokortin neljä viimeistä numeroa huijattiin Amazon-verkkokaupan asiakaspalvelun kautta. Samat numerot tulostuvat muun muassa luottokortilla maksettujen ostosten kuitteihin.
Näillä tiedoilla hakkeri soitti Applen asiakastukeen, hankki pääsyn Honanin iCloud-tililla ja etätyhjensi Applen Find My Mac - ja Find My iPhone -palveluiden avaulla Honanin laitteet.
Apple
pahoittelee
Samat tietoturva-aukot ja kehnot käytännöt olivat yhä voimassa maanantaina, kun Wired testasi Apple ID-tilin hakkerointia.
Applen mukaan yhtiö arvioi millä perusteilla Apple ID –salasanan voi nollata jatkossa. Applen mukaan kaikki ei muutenkaan mennyt yhtiön ohjeistusten mukaan.
Apple vakuuttaa, että asiakkaiden yksityisyys otetaan vakavissaan.
– Tässä tapauksessa asiakkaasta oli ongittu muitakin henkilökohtaisia tietoja ennen Apple ID –salasanan nollaamista, Applen tiedottaja Natalie Kerris sanoo Wiredille.
Honan kertoo, että hän avasi Apple-tilin alun perin vain ostaakseen 99 sentillä musiikkitiedostoja iTunesista. Vuosien kuluessa sama tili on muuttunut kaukosäätimeksi puhelimille, tablet-tietokoneille ja tietokoneille.
– AppleID:llä joku voi ostaa silmänräpäyksessä tuhansilla dollareilla tavaraa tai tehdä sellaista vahinkoa, jolle ei voi laittaa hintalappua, Honan kirjoittaa.
Honan pitää itseään onnekkaana, sillä kaappaajat olisivat voineet käyttää hänen sähköpostitilejään esimerkiksi hänen ystäviensä huijaamiseen, verkko-ostosten tekoon ja ehkä murtautumiseen pankkitilille.
Ilmeisesti kaappaajien tarkoituksena oli kuitenkin vain päästä käsiksi Honanin Twitter-tilille, ja julkaista hänen nimissään alatyylin viestejä. Honaniin yhteyttä ottanut kaappaaja kertoi haluavansa myös paljastaa verkkopalveluiden huonot tietoturvakäytännöt.
Honan murehtii eniten tietokoneen tyhjennyksessä menettämiään tyttärensä vauvakuvia, joita hän ei varmuuskopioinut. Hän moittii Applen ja Amazonin lisäksi itseään siitä, ettei ottanut tietokoneestaan varmuuskopioita, eikä käyttänyt esimerkiksi Gmailin tarjoamaa kaksinkertaista käyttäjätunnistusta.
Kommentit (63)
Anonyymi
Anonyymi
Ne kun oli oikeat ja jäbä itse ne hakkereille tyrkyttänyt.
Anonyymi
Tuon jäbän salasanat oli vuotanut Amazonista hakkererille ja Apple toimi niin kuin pitikin eli antoi niillä tyhjentää sisällöt.
Ne kun oli oikeat ja jäbä itse ne hakkereille tyrkyttänyt.
Luepa se alkuperäinen artikkeli vielä kertaalleen ennen uusia aivopieruja.
Anonyymi
Anonyymi
Tuon jäbän salasanat oli vuotanut Amazonista hakkererille ja Apple toimi niin kuin pitikin eli antoi niillä tyhjentää sisällöt.Ne kun oli oikeat ja jäbä itse ne hakkereille tyrkyttänyt.Luepa se alkuperäinen artikkeli vielä kertaalleen ennen uusia aivopieruja.
Sen jälkeen onkin vasta paljastunut Amazonin ja muiden osuus. Alkuperäisessä artikkelissa puolet on satua.
Anonyymi
Anonyymi
Tuon jäbän salasanat oli vuotanut Amazonista hakkererille ja Apple toimi niin kuin pitikin eli antoi niillä tyhjentää sisällöt.
Ne kun oli oikeat ja jäbä itse ne hakkereille tyrkyttänyt.
Et ilmeisesti ymmärtänyt uutisen pointtia. Kyse oli nimenomaan siitä että lähes kenen tahansa tili voidaan suhteellisen helposti vallata. Esimerkiksi kiusanteko mielessä kaikki nuo mainitut tiedot on suhteellisen helppo hankkia.
Kyse on enemmänkin siitä, että totaalinen omien tietojen etähallinnan luovuttaminen jollekin muulle on aina järjettömän suuri tietoturva riski.
Anonyymi
Anonyymi
Mites nyt Amazonia syyllistetään kun pääsyyllinen on Apple? Ei ole reilua syyttää muita kun itse mokaa ja rankemmalla kädellä. Saatanan ladyfanboy ja ubuntu
Jos Amazonin salasanat vuotaa ja samat on iCloudissa käytössä niin ei sillä asialla ole mitään muuta Applen kanssa tekemistä kuin että Apple omistaa Maidenin servut missä iCloud on.
Anonyymi
Mites nyt Amazonia syyllistetään kun pääsyyllinen on Apple? Ei ole reilua syyttää muita kun itse mokaa ja rankemmalla kädellä. Saatanan ladyfanboy ja ubuntu
Jos Amazonin salasanat vuotaa ja samat on iCloudissa käytössä niin ei sillä asialla ole mitään muuta Applen kanssa tekemistä kuin että Apple omistaa Maidenin servut missä iCloud on.
Et ilmeisesti lukenut artikkelia tai ymmärtänyt lukemaasi?
Salasanat eivät olleet samat.
- Digitodayn tuoreimmat uutiset.
- 09:00 Pentagon hyväksyy nyt vain valtion iPhonet
- 17.5. Onko sinulla työsuhdepuhelin tai -läppäri? Näin pomosi voi valvoa sinua
- 17.5. HP:n ja SAPin tietokantahirmu tekee tuloaan
- 17.5. Talouselämä: Nokia menetti ykköstyöllistäjän kruunun
- 17.5. Turkcell tyrkyttää miljardin osinkoja omistajille, taas turhaan?
- 17.5. Samsung toimittaa 10 miljoonaa Galaxy S4:ää kuukaudessa
- 17.5. Suomalaistestaajalle neljä miljoonaa riskirahaa
- 17.5. Bill Gates taas rikkain, ohitti operaattoripohatan
- 17.5. Iäkäs Mars-robotti teki ennätyksen, neuvostomönkijä yhä voittamaton
- 17.5. Vanhusten turvakello toi palkinnon suomalaisille
- 17.5. Lainsäätäjät vaativat tietoa Google Glassista
- 17.5. Apple yhä keksijöistä paras? Sijoittajat sanovat ei
- 17.5. Google hengittää niskaan: Applen App Store ylitti 50 miljardia latausta
- 17.5. "Eläköön solidaarisuus": Alsossa luvassa ulosmarssi
- 16.5. Kuinka Nokian puhelimen nimi pitäisi lausua?
- 16.5. 14 päivää Microsoftin tablettien tähden tuloon
- 16.5. Uusi Firefox vertailee tarkkailee toimintaansa – ja vertaa sitä muihin surffaajiin
- 16.5. Uusi käänne piraattidraamassa – syyttäjä haluaa viedä Pirate Bayn verkko-osoitteet
- 16.5. Varoitus: Hyökkäyskoodi tepsii Linuxin ytimeen
- 16.5. Takaisku Googlelle: Ehdotetut hakusanat oikeuden hampaisiin
- Uusimmat
- 48h luetuimmat kaikista uutisista.
- 17.5. Onko sinulla työsuhdepuhelin tai -läppäri? Näin pomosi voi valvoa sinua
- 16.5. Kuka tekee Androidilla eniten rahaa? Vastaus yllättää
- 16.5. Googlelta uhkavaatimus Microsoftille: Estäkää Youtube-sovelluksenne toiminta!
- 16.5. "Tähän asti en ole ollut huolissani äitini Androidin käytöstä"
- 16.5. Google tuo musiikkipalvelun, luonnollisen kielen hakukoneen
- 17.5. Iäkäs Mars-robotti teki ennätyksen, neuvostomönkijä yhä voittamaton
- 17.5. "Eläköön solidaarisuus": Alsossa luvassa ulosmarssi
- 16.5. Kuinka Nokian puhelimen nimi pitäisi lausua?
- 16.5. Varoitus: Hyökkäyskoodi tepsii Linuxin ytimeen
- 09:00 Pentagon hyväksyy nyt vain valtion iPhonet
- Luetuimmat
- 48h suositelluimmat kaikista uutisista.
- Suositelluimmat
- 48h kommentoiduimmat kaikista uutisista.
- Kommentoiduimmat
Kevyt ja nopea
Oletko jo tutustunut m.digitoday.fi-mobiilisivustoon?
RSS-feedit
Seuraa Digitodayn kaikkia uutisia tai vain tiettyä osiota RSS:llä.
Uusimmat uutiset
- Pentagon hyväksyy nyt vain valtion iPhonet 09:00
- Onko sinulla työsuhdepuhelin tai -läppäri? Näin pomosi voi valvoa sinua 15:17
- Varoitus: Hyökkäyskoodi tepsii Linuxin ytimeen 11:17
- "Tähän asti en ole ollut huolissani äitini Androidin käytöstä" 10:33
- Microsoft kiirehti ydinbugin kiinni 15:14
- Epäilty PSN-murtaja vältti vankilan konetuholla 13:34
- Pilvi parantaa tietoturvaa? It-päättäjät kahta mieltä 10:09
- Jenkkikyttä Applen armoilla: IPhonen salat eivät aukea 16:00
- Lisää
Poiminnat
Digiyesterday
Viisi vuotta sitten
Basware ja Laskulle.fi-palvelu kirittävät pk-yrityksiä verkkolaskutukseen
19.05.2008 Basware on sopinut Laskulle.fi-palvelun omistavan Norfello Oy:n kanssa, että Baswaren asiakkaat voivat vastaanottaa laskuja Laskulle.fi-palvelua käyttäviltä pk-yrityksiltä.
Kolme vuotta sitten
Spotify poisti pääsymaksun
19.05.2010 Musiikkipalvelu Spotify ei enää vaadi kutsua nettijukeboksiinsa. Musiikkipalvelu päästää testaajat kokeilemaan ilmaiseksi palveluja määräajaksi.
Taloussanomat
- Näitä vakuuksia ei ole tarkoituskaan käsittää 06:01
- Täältä saat huippuruokaa edullisesti – täältä taas et 06:01
- "EU:n oliiviöljydirektiivi kuin lahjus kriisimaille" 11:03
- Tämä talousennuste on nyt eniten pielessä 15:44
- Opelin kovempi Aatami 06:15
- SK: Ruokakriisi uhkaa jälleen Afrikassa 17:31
- Rolls-Roycen suihkumoottori asennetaan autoon 17:04
- HS: Pääministerit ovat lennelleet veroparatiisikoneilla 09:37
- TS: Valtiolta miljoonien piilotukea elintarvikealalle 16:19
- Lotossa kuusi oikein – 460 miljoonaa euroa käteen 09:58
- » Taloussanomat.fi














