Amazon og Apple øger sikkerheden efter journalist-hack

For nemt at få sin - eller andres - konto ændret over telefonen.

Annonce:
Annonce:
Et navn, en postadresse og en emailadresse.

Så lidt skulle der til, for at en hacker kunne overtage Wired-journalisten Mat Honans konti hos Amazon og Apple - og derpå udnytte Apples kundeservice og remote-styringsfunktioner til at få journalisten koblet fuldstændigt fra hele sit digitale liv.

Det lykkedes journalisten Mat Honan at kortlægge, præcis hvad der var sket, og hvilke svagheder hackeren havde udnyttet.

En af svaghederne var en nem adgang over telefonen til at ændre konto-oplysninger hos Amazon. Blot ved at oplyse navn, email og fysisk adresse over telefonen kunne man ændre vigtige parametre ved kontoen - og dermed få adgang til at se andre informationer, såsom de sidste fire cifre i et aktivt kreditkort.

Wired har siden testet den metode, hackerne anvendte, og nu har både Amazon og Apple ændret procedurerne, så hacker-tricket bliver sværere.

Hidtil har Amazons kundeservice tilladt, at man blot ved at ringe ind kunne få ændret den emailadresse, der er koblet til ens Amazon-konto, og få oprettet et nyt kreditkort knyttet til kontoen.

Disse ændringer krævede kun, at den, som ringede ind, kunne oplyse kontoindehaverens navn, emailadresse og postadresse.

Føromtalte hacker brugte denne åbning til at finde frem til de sidste fire cifre i det aktive kreditkort, som Mat Honan havde koblet på sin konto hos Amazon.

Og med dem i hånden samt sine øvrige oplysninger om journalistens postadresse og andre emailkonti kunne han let overbevise Apple om, at han var den egentlige Mat Honan, og bede dem ændre passwords og tilknyttede emailadresser på Mat Honans Apple-ID.

Wired har siden bekræftet, at Amazon-åbningen eksisterer - eller har gjort det indtil nu.

Ifølge Wired har Amazon's support nemlig modtaget instrukser om, at man ikke må ændre konti som hidtil ved telefoniske henvendelser.

Amazon har dog ikke officielt reageret på Wireds henvendelser, og selskabet har ingen kommentarer til den aktuelle hackersag.

Hos Appple tog man også nye skridt for at øge sikkerheden efter hackerangrebet. Selskabets support kunne over for Wired oplyse, at alle kontoændinger ved telefoniske henvendelser var blevet midlertidigt suspenderet, mens selskabet gennemgår de nærmere sikkerhedsprocedurer.


Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Athena IT-Group A/S
Sælger ydelser indenfor outsourcing, hosting, infrastruktur, software og systemer samt udlejning af hardware, software, drift og service.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

White papers
I dette white paper kan du læse om Software AG's unikke tilgang til Intelligent Business...

I dette white paper kan du læse om de centrale egenskaber ved intelligente forretningsprocesser,...

I dette white paper kan du læse om, hvordan Big Data åbner for nye muligheder inden for IT...

 
Kommende events
Gratis tips og tricks med Excel

Er du controller, laborant, analytiker, administrativ medarbejder eller noget helt andet, så er Excel genvejen til mange rutiner, der kan gøre hverdagen lettere. Kom og hør hvad Excel kan bruges til. Læs mere

Computerworld - 2730 Herlev



Få styr på kunde- og supportcentret

Effektiv support af interne eller eksterne kunder, bedre overblik over ressourceforbruget og værdifulde input til udviklingen af produktet eller ydelsen. Det er resultaterne fra et veldrevet kunde- eller supportcenter der anvender de rigtige værktøjer. Deltag i Computerworlds How To om kunde- og supportsystemer - og få eksempler og inspiration til hvordan du kan skabe en løsning. Læs mere

Pfizers Konferencecenter - 2750 Ballerup



Mobility: Sådan får du de bedste løsninger

Mobility er et afgørende indsatsområde i de fleste danske virksomheder 2014. Om det er interne apps, teleløsninger, mobile grænseflader rettet mod partnere, et konkret mobilt produkt til kunderne eller noget helt fjerde, så er der rigtig mange elementer at forholde sig til. På dette how-to kommer vi omkring alt fra de grundlæggende mobil-strategier til overvejelser om infrastruktur, udvikling og drift i forbindelse med mobile løsninger. Læs mere

Pfizers Konferencecenter - 2750 Ballerup






Computerworld
Apple trækker iOS 8-opdatering tilbage - ødelægger iPhone
En splinterny opdatering til iOS 8 har udløst så mange klager, at Apple har trukket den tilbage igen.
CIO
It-chefer kæmper med fortiden: Anses stadig mest som drifts-folk
De fleste it-chefer og CIO'er har for længst forstået, at it er nøglen til at skabe vækst og innovation i virksomheden. Desværre er det ikke nødvendigvis en erkendelse, man har i resten af organisationen.
Comon
Android og iOS-kryptering får politiets alarmklokker til at ringe
Tendensen med at pakke brugernes smartphone-data ind i kryptering vækker bekymring hos politimyndigheder. De mener, at mange sager forbliver uløste, hvis ikke de kan få adgang til borgernes mobiltelefoner.
Channelworld
Buldrer frem: Dustin er kongen af dansk online-salg
Den svenske online-koncern stormer frem i Danmark og sætter sig på to titler i årets udgave af Computerworlds Top 100.
White paper
Brugervalidering uden tokens
Få en fleksibel, enkel og sikker multi-faktor brugervalidering via SMS eller SMTP med PINsafe fra Swivel Secure.


Log ind
x
E-mail
Kodeord