Un hacker riesce a reimpostare la password di un account iCloud tramite il supporto tecnico offerto con l’AppleCare

05 agosto 2012 di Denis Dosi in News, push

In questi giorni in rete circola una notizia che ha generato molto scalpore tra gli utenti, nel weekend l’account iCloud di Honan Mat, un giornalista di Wired, è stato violato. Da qui sono state modificate le password degli account di Twitter e Gmail, sino ad arrivare a Trova il mio iPhone. Sebbene, purtroppo, sia una situazione molto comune in rete, ciò che ha generato particolarmente attenzione è il fatto che l’hacker sia riuscito a resettare la password tramite il supporto tecnico offerto con l’AppleCare.

La sicurezza e competenza di Apple è stata per anni considerata il top del settore dell’elettronica, tuttavia negli ultimi mesi questa è stata più volte messa in discussione da utenti di tutto il mondo. In questi giorni il giornalista di Wired Honan Mat si è visto violare l’account di iCloud, ecco quello che lo stesso Honan racconta:

Alle 4.50PM qualcuno è riuscito ad entrare nel mio account di iCloud, resettare la password ed inviare il messaggio di conferma dell’avvenuto cambiamento della stessa. La mia password era composta da 7 caratteri alfanumerici e non l’avevo mai utilizzata da altre parti, impossibile riuscire a risalirvi.

Sfortunatamente la mail di backup del mio indirizzo di posta elettronica in Gmail è proprio il .mac collegato ad iCloud. Alle 4.52 PM essi inviano a tale indirizzo una password di recupero per poter acceder al mio account Gmail. Due minuti più tardi viene recapitato un messaggio di posta elettronica in cui si comunica l’avvenuto cambiamento della password di Gmail.

Alle 5.00 PM, da remoto tramite Trova il mio iPhone, cancellano i dati dello smartphone. Alle 5.01 PM dell’iPad e alle 5.05 PM del mio MacBook Air. Pochi minuti più tardi riescono ad accedere anche al mio account di Twitter e cambiare la password.

Sicuramente una situazione in cui nessuno di noi vorrebbe trovarsi e, a quanto pare, tutto è nato dal nulla; lo stesso Honan ha sottolineato il fatto che la password impostata fosse “molto forte” e praticamente impossibile da decifrare. Dopo essere riuscito, contattando direttamente Google ed Apple, a ripristinare i propri account e tornare in possesso di tutti gli indirizzi di posta elettronica, il giornalista ha fatto una scoperta che ha dell’incredibile:

Ora so come è stato possibile tutto questo. La password non è stata rubata o decifrata. Gli hacker sono riusciti a re-impostare la chiave di accesso grazie al supporto tecnico di Apple offerto con l’AppleCare ed alcuni software che permettono loro di superare le domande di sicurezza impostate per confermare la mia identità. In questo momento Apple ha il mio MacBook e sta cercando di recuperare i dati. Fortunatamente, dopo una grande fatica, sono riuscito a tornare in possesso dei miei account.

Naturalmente è incredibile ed impensabile che tramite l’assistenza Apple sia possibile accedere e reimpostare la vostra password, indubbiamente tale notizia ha sconvolto milioni di utenti sparsi per tutto il mondo. Fortunatamente l’azienda è ora consapevole di questo problema e si spera possa fare qualcosa al più presto, allo stesso tempo sarebbe veramente utile tranquillizzare tutti quanti con una serie di dichiarazioni, ma come sappiamo questo Apple non l’ha quasi mai fatto.

[via]

Per restare sempre aggiornato sul tema di questo articolo, puoi seguirci su Twitter, aggiungerci su Facebook o Google+ e leggere i nostri articoli via RSS.

Unisciti alla nostra community su Facebook! Clicca Mi Piace!
L'utilizzo del contenuto di questo articolo è soggetto alle condizioni della Licenza Creative Commons. Sono consentite la distribuzione, la riproduzione e la realizzazione di opere derivate per fini non commerciali, purché venga citata la fonte.
  • Paolo

    Solo i fan credono di essere al sicuro, mai e poi mai utilizzerò un account iCloud unificato che consente di accedere a tutti i miei dati oltretutto MAI li condividerò con una azienda tronfia e arrogante come Apple!!!

  • Ghost92

    Hai ragione prendi android così si che sei al sicuro… Ma per favore e successo a una persona in 1 anno e piu che ce iCloud…Condividili magari con il cloud di google invece… Che e famosa per la sua riservatezza…soprattutto nei browser

  • ppastrone

    Sveglia Rio – Sveglia con musica, meteo …
    ITG Studios LTDA -ME
    Non è gratis ma costa € 0,79….

  • Christian

    Paolo c’è poco da dire sei solo un pagliaccio….

  • Ghost92

    Un gran pagliaccio…

  • Daniele

    Grandissimopagliaccio

  • Max

    Apple stà diventando un colabrodo.. ;)

  • Ghost92

    Fai ridere….

  • redfox

    mi raccomando….apple è sicura :)

  • Rad

    però violando 1 persona hanno dimostrato che il sistema è vulnerabile e bucando una rete possono imputtanare telefono, desktop e notebook

  • Sanremo

    qui per giudicare servirebbe solo capire perché il tecnico ha fatto accedere all’account senza prima verificare bene l’identità tramite le domande di sicurezza. Il nodo è quello.
    perché alla fine il problema è stata la leggerezza di un tecnico, non la vulnerabilità di icloud in sé. sono due cose ovviamente ben diverse.
    se fossi un androidiano mi preoccuperei più della continua crescita di virus e malware sul proprio sistema operativo che di un isolato caso di cattivo servizio (e non vulnerabilità) di icloud :-)

  • Trap

    Mitnick ne ha fatto un arte del social hacking. Non è un problema di rete violabile, ma è un problema “umano”.

  • gionny

    ecco il bab.beo ci mancava con la sua incompetenza

  • Daviduzzo

    Per prima cosa vorrei capire come tu abbia fatto ad accorgerti della NON-PRESENZA di un virus non avendo installato alcun antivirus sul tuo sistema. Ponendo il caso che tu lo abbia installato, l’unico motivo per il quale i virus non fossero diffusi su MAC OS è l’insuccesso di tale sistema operativo. Mi spiego meglio: gli hacker non hanno motivo di attaccare un sistema usato dall’1% dei possessori di una macchina. Faceva chiaramente più gola Windows con il suo 97%, tant’è vero che non appena Apple ha acquistato successo sono cominciati ad uscire bug di sicurezza continui. Nessun sistema è sicuro, e questo gli hacker lo sanno benissimo. Infine vorrei dirti che il fatto che tu abbia utilizzato per anni Apple, in campo informatico non è altro che un handicap, infatti i sistemi chiusi non portano da nessuna parte (ma garantiscono una maggiore sicurezza). Windows non sarà mai sicuro come MAC OS, ma MAC OS non sarà mai sicuro al 100%

  • SD77

    …Davide ma, non hai fatto altro che ripetere le cose che ho detto io…(!) “Nessun virus riscontrato e non parliamo degli anni del Monopolio Microsoft, quasi nessuno programmava virus per Mac. Io parlo degli anni tra il 97 e i giorni nostri (guarda caso gli anni della “maturità” di Jobs). Ora che la diffusione di iOS ha raggiunto una diffusione capillare gli hacker ne cercano il loro “vantaggio” “… mi piace il tuo vigore nel rispondere ma almeno leggi quello che ho scritto e condividi il pensiero, non sbattermelo in faccia come se io fossi la Apple… D’accordissimo con te che nessun sistema è sicuro al 100% ma (anche solo) paragonare Mac e Win è ridicolo. Mi dispiace che pensi che chi usi Apple abbia degli “handicap” (mi dispiace più che altro per chi gli handicap li ha vertente)… comunque, se avere un sistema “chiuso” secondo te è un handicap (ma come dici tu anche un vantaggio a livello di sicurezza)… qual’è l’handicap? il non poter smanettare e “costruire”… ma io dico? ma che ca77o vi smanetterete tutto il giorno?? tutti i possessori di Win sventagliano questa dote nello smatettare e “sistemare come dico io” il computer? ma chi siete? tutti ingegneri, programmatori, sviluppatori, beta tester… ma chi siete? se siete così “bravi”… ma perché usate ancora macchine così scadenti? (chiaramente il “siete” è generale non voglio offendere nessuno) ma il concetto è: mi serve un computer, ci devo lavorare, deve essere affidabile e durare il più a lungo possibile, metti anche che nel mio “settore” lo standard sono apparecchiature Apple, eccomi qui sia nel lavoro che nella vita privata avvinghiato dalla Apple ma fondamentalmente per quello (che a me) serve… un sistema chiuso basta e avanza ;)

    P.S. su tutte e macchine che mi sono passate davanti agli occhi, dal ’98 al 2005, montavano tutte Norton (per chi se lo ricorda era un ottimo antivirus, scritto proprio per Mac)… e come ti dicevo, mai un virus

  • AntiFanApple&Android

    Ma che c’entra il mondo androidiano con questa news? Giusto per fare propaganda fascista…

  • banned^^

    pirateria virus e bug sono tutte cose che vengono con la globalizzazione di un sistema
    finchè apple era società di nicchia il grosso “del male” se ne sbatteva di apple….uscito iphone sono cominciati problemi di sicurezza,pirateria e malware…già x’ forse qui c’è memoria corta ma 38% di app che inviano dati all’insaputa dell’utente “di solito” su altri sistemi si chiama “malware” invece qui è “una svista”
    quindi mi spiace ma in questo caso hanno ragione un pò tutti…
    smettete di farvi seghe mentali non esisterà mai un sistema sicuro,solo un sistema sconosciuto o poco usato..

  • banned^^

    ma te dov’eri qnd è uscita la notizia che le app di appstore inviano dati all’insaputa dell’utente?ah già a infangare android…te la sei persa nè?

  • SD77

    ragazzi stiamo dicendo le stesse cose da mezza mattinata… Banned hai fatto bene a citare la famosa storia della “fuga di notizie” tutti si ricordano che Apple stava nell’occhio del ciclone per questa storia… nessuno si ricorda che da li a pochi giorni anche Big G ha avuto la stessa lavata di capa dall’antitrust… io, per concludere, ho solamente detto che Apple negli anni dal ritorno di Jobs a oggi ha fatto un totale dietrofront nella sua campagna Apple = NO Virus e almeno in questo va lodata (non vorrei ma sono “obbligato” a fare un confronto,….) a differenza di Win che non ha mai saputo (o voluto) risolvere il problema virus.

  • Sanremo

    ero a informarmi sulla presenza di malware e virus su android. che, guarda un po’, è di molto superiore ad ios :-)
    poi mi sono anche informato sul fatto apple ha lavorato bene per risolvere il problema (che peraltro non ha creato danni a nessuno), mentre la sicurezza di android continua a fare sempre pena.
    invece tu dov’eri?

  • Sanremo

    propaganda fascista? LOL
    ma sai cosa vuol dire propaganda e cosa vuol dire fascista? o con il programma della scuola non ci siete ancora arrivati? X-D

  • sdaki

    in due anni che uso android e scarico app da ogni parte non ho mai visto un virus o un malware, ma dov’è che sono?

  • Sanremo

    non so, prova a chiedere a tutti gli esperti di sicurezza informatica che affermano che android è molto meno sicuro di iOS. forse se li sono sognati :-)
    come ulteriore cosa potresti fare una veloce ricerca su google, di articoli che parlano di malware su android ce ne sono a bizzeffe.

  • AntiFanApple&Android

    I tuoi commenti a qualsiasi notizia pubblicata in questo blog dimostrano soltanto la tua fede smisurata nella mela e la voglia comunque di infangare il mondo android anche quando nessuno vuole polemizzare. Sei la peggior feccia che possa frequentare un qualsiasi blog/forum, fomenti gli animi e mi fai pure venire il dubbio che tu stesso possa essere foraggiato per aumentare i commenti alle notizie postate.
    A metà tra un appartenente alla gioventù hitleriana ed un marchettaro.
    Mi fai pena.

  • sdaki

    mi fido di piu del mio telefono e di quello dei miei amici, non conosco nessuno che ha mai avuto un virus su android.
    ps: se in un articolo leggi che un esperto dice che le mucche possono volare vuoldire che è vero?

  • Sanremo

    scusa eh, ma a chi dovrei credere di più? a te a i tuoi fantastici amici o ai tanti esperti di sicurezza del settore?
    ti faccio gentilmente notare che gli esperti di settore studiano quel settore e hanno una visione un po’ più informata rispetto a te e ai tuoi quattro amici con un cellulare ;-)

  • Sanremo

    io miei commenti sono sempre corredati da argomentazioni e fatti, che poi ci siano un sacco di androidiani (di cui questo blog è pieno zeppo) che rosicano non è colpa mia.

    comunque sì, chiedilo ai moderatori, sono pagato tantissimo per aumentare i commenti ;-)
    “A metà tra un appartenente alla gioventù hitleriana ed un marchettaro”. ahahahah dai, sei pazzo, non c’è altra spiegazione X-D

    “Mi fai pena”. me ne dispiaccio tantissimo e provo vergogna X-D

  • XOXO

    Bhe se la metti cosi’, conosco un tecnico (molto informato ed aggiornato quindi non e’ una persona che parla perche’ ha letto un articolo su iPhoneitalia (con tutto il rispetto)) e mi ha detto che ormai non e’ solo Android ad essere vulnerabile ma anche iOS soprattutto iOS5. Quindi evitiamo se possibile il discorso: poca sicurezza android perche’ non regge piu’ di tanto.

  • Ghost92

    Sai dove sei? In un blog apple, e ti chiedi perché non ci sono così tanti Apple fan sui blog android ma e la solita storia, la volpe che non arriva all’uva dice che e acerba! ;)

  • ghost92

    Poi dai Mac os x chiuso? Ma l avete mai usato? Non e iOS eh!!!!

  • SD77

    ma si Rad, hai ragione comunque avevo anticipato che era una mia esperienza socio-professionale, anche da “noi” ci sono le “pecore nere” nel senso Mac che di punto in bianco si inchiodano e… e basta, immagina che è come se lo hai appena sballato dalla scatola e lo hai acceso!… non è piacevole ;) anche i Mac hanno i loro punti deboli, è un conviverci e conoscere le proprie bestie… devi ammettere però che anche tu,… sei uno dei pochi a (riuscire) a vantarsi della sicurezza su Win.

  • sdaki

    hahahahaha ho letto gli artocoli di cui parli, sono quasi tutti malware presenti in applicazioni farlocche, come opera mini 65 o altre con nomi taroccati, per infettare android bisogna essere degli stupidi, e se uno lo è talmente da scaricare app che promettono di guadagnare soldi o app con nomi modificati se lo merita,

  • elio

    mio cuggino mi ha detto che su apple ci son più virus che su android e che lo samsung s3 è molto superiore all’iphone4. lui ce li ha entrambi e dice che se vuoi essere un vero esperto di computer devi per forza avere un samsung s3. io mi fido di mio cuggino perchè lui lavora coi computer e scrive spesso su giornali specializzati nel settore come console mania o il mio cavallo.
    ah dimenticavo di dirvi che mio cuggino ha detto che anche il galaxy note fa mangiare dell’insalata all’iphone

  • sdaki

    dillo a snremo non a me

  • sdaki

    fidati dei fatti non degli esperti, provalo android prima di parlare

  • Sanremo

    ma è proprio quello il punto: io mi fido dei fatti, che sono appunto dimostrati dagli esperti, non dalla casistica di te e dei tuoi quattro amici :-)

    ps. android l’ho provato e anche per parecchio tempo, è per questo che ne sono fuggito a gambe levate ;-)

  • Sanremo

    ahahha grande elio X-D

  • sdaki

    ne possono anche uscire miliardi di questi malware ma io di sicuro non ne prenderei mai uno, sono solo per stupidi, e poi se su iphone si riesce ad ogni aggiornamento a fare il jailbrake vuoldire che è vulnerabile tanto quanto android