Apples support hjælper hacker

En journalist fra det amerikanske teknologi-magasin Wired fik sin iCloud-konto hacket. Hackeren fik passwordet af en medarbejder fra Apple.

Mat Honan fra magasinet Wired er en kendt IT-journalist i USA, og mange følger ham på Twitter. Men i fredags begyndte der pludselig at komme virkeligt sære tweets fra hans konto, og kort tid efter var den pludselig også gal med IT-bloggen Gizmodos (hvor Mat tidligere havde arbejdet) officielle Twitter-profil. En hacker har skaffet sig adgang til Mat Honans iCloud-konto hos Apple og derigennem hans email, som igen var forbundet til de to Twitter-konti.

Gennem iCloud fik hackeren også adgang til Mats iPhone, hans iPad og hans MacBook, som alle tre blev ”wiped” via funktionen ”Ekstern sletning” i app’en Find my iPhone.

Et sådant angreb ville jo mildest talt være en katastrofe for de fleste af os, men det er selvfølgelig ekstra pinligt for en kendt IT-journalist, og Mat Honan havde først mistanke om, at det var hans gamle Apple-ID password, som var blevet knækket.

Men nej, det viser sig simpelthen, at hackeren har fået adgang til Mats iCloud-konto gennem ingen ringere end Apples egen support-telefon, AppleCare. Hackeren havde fået en medarbejder hos AppleCare til at nulstille Mats password og havde dermed selv fået adgang til kontoen – og det ved at foretage et enkelt telefonopkald. Apple har endnu ikke villet kommentere, hvordan en så fatal fejl overhovedet kan forekomme. Det er vi ellers mange, der gerne vil vide, eftersom der burde have været sikkerhedsspørgsmål forbundet med Mat Honans Apple-ID netop for at undgå denne slags identitetstyveri.

Klik på billedet for at se de rædselsfulde mails om nulstilling af passwords og sletning af iPhone, iPad og MacBook i Mats indbakke.

Ifølge Mat Honan selv, så er sagen nu landet på højeste niveau hos Apple, efter at han sendte en email om sagen til Tim Cook personligt, men en officiel kommentar venter Mat og vi andre altså stadig på.

Læs Mat Honans egen skildring af sagen her.

Les videre
Exit mobile version