Amazon og Apple øger sikkerheden efter journalist-hack

For nemt at få sin - eller andres - konto ændret over telefonen.

Annonce:
Annonce:
Et navn, en postadresse og en emailadresse.

Så lidt skulle der til, for at en hacker kunne overtage Wired-journalisten Mat Honans konti hos Amazon og Apple - og derpå udnytte Apples kundeservice og remote-styringsfunktioner til at få journalisten koblet fuldstændigt fra hele sit digitale liv.

Det lykkedes journalisten Mat Honan at kortlægge, præcis hvad der var sket, og hvilke svagheder hackeren havde udnyttet.

En af svaghederne var en nem adgang over telefonen til at ændre konto-oplysninger hos Amazon. Blot ved at oplyse navn, email og fysisk adresse over telefonen kunne man ændre vigtige parametre ved kontoen - og dermed få adgang til at se andre informationer, såsom de sidste fire cifre i et aktivt kreditkort.

Wired har siden testet den metode, hackerne anvendte, og nu har både Amazon og Apple ændret procedurerne, så hacker-tricket bliver sværere.

Hidtil har Amazons kundeservice tilladt, at man blot ved at ringe ind kunne få ændret den emailadresse, der er koblet til ens Amazon-konto, og få oprettet et nyt kreditkort knyttet til kontoen.

Disse ændringer krævede kun, at den, som ringede ind, kunne oplyse kontoindehaverens navn, emailadresse og postadresse.

Føromtalte hacker brugte denne åbning til at finde frem til de sidste fire cifre i det aktive kreditkort, som Mat Honan havde koblet på sin konto hos Amazon.

Og med dem i hånden samt sine øvrige oplysninger om journalistens postadresse og andre emailkonti kunne han let overbevise Apple om, at han var den egentlige Mat Honan, og bede dem ændre passwords og tilknyttede emailadresser på Mat Honans Apple-ID.

Wired har siden bekræftet, at Amazon-åbningen eksisterer - eller har gjort det indtil nu.

Ifølge Wired har Amazon's support nemlig modtaget instrukser om, at man ikke må ændre konti som hidtil ved telefoniske henvendelser.

Amazon har dog ikke officielt reageret på Wireds henvendelser, og selskabet har ingen kommentarer til den aktuelle hackersag.

Hos Appple tog man også nye skridt for at øge sikkerheden efter hackerangrebet. Selskabets support kunne over for Wired oplyse, at alle kontoændinger ved telefoniske henvendelser var blevet midlertidigt suspenderet, mens selskabet gennemgår de nærmere sikkerhedsprocedurer.


Annonceindlæg fra HP

Udskriv dine mesterskud på farten

Med nyeste printteknologi fra HP kan du nemt og enkelt printe dine billeder, mails og dokumenter i høj kvalitet direkte fra telefon eller tablet. Uanset om du sidder ved siden af printeren eller ej.


Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...




IT-JOB

Se flere it-job hos

 
Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Schantz Data A/S
Kernesystemer til pensionssektoren og internetbaserede løsninger til forsikringssektoren.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Enterprise Content Management - få styr på data-junglen i din virksomhed

De fleste virksomheder genererer i stigende omfang store mængder data fra et stadig voksende antal kilder. Kom til dette How To og hør om gevinsterne ved at få styr på virksomhedens dataflow med de bedste enterprise content management-systemer. Læs mere

Pfizers Konferencecenter - 2750 Ballerup



Skab succes med server, storage og virtualisering

Virksomhedernes forretningssystemer leverer data som aldrig før, og mængderne vokser i omfang. Det stiller krav til driftslaget om at kunne levere mere for samme budget, noget, det ikke er så nemt at opfylde med skyhøje priser på diske. Private og offentlige skyer giver nye muligheder og nye udfordringer. Og er der måske penge at spare ved at skifte virtualiseringsplatform? Hør om udfordringer og løsninger på Computerworlds How-To. Læs mere

Pfizers Konferencecenter - 2750 Ballerup



Beyond Data

Der ligger en enorm værdi i big data for din virksomhed, hvor de mange rådata, der ofte flyder ustrukturerede rundt, kan fortælle dig, hvordan du kan forbedre forretningen, processerne, salget og meget andet. Ved at strukturere de mange data kan du øge virksomhedens indtjeningen og reducere omkostningerne. Læs mere

Radisson Blu Scandinavia - 2300 København






Computerworld
KMD klar til at masse-ansætte: Mangler lige nu 150 nye it-folk
KMD står lige nu og mangler 150 nye medarbejdere til helt konkrete opgaver og projekter. Men it-giganten har svært ved at skaffe dem.
CIO
"Jeg har været et dyrt bekendtskab for KMD, men jeg tænker også, at KMD har fået en del ud af det"
Interview: Rasmus Theede står i spidsen for Danmarks eneste sikkerhedscenter - et center som har kostet KMD et to-cifret million-beløb. Computerworld har besøgt centeret i Ballerup til en snak om erfaring, sandboxing og hvorfor kampen mod sikkerhed hele tiden vokser.
Channelworld
Millionerne ruller ind hos nystartet dansk it-firma
Salg af standard-hardware er en guldgrube for it-forhandleren eGiss, som på mindre end to år har skabt en omsætning på mere end 200 millioner kroner.
White paper
Videokonferencer giver færre rejseudgifter
Sådan reducerer du dine rejseudgifter væsentligt. Bliv inspireret af denne kundecase.