Artikel top billede

Journalist fik stjålet sit digitale liv

En Wired-journalist fik sit digitale liv ødelagt i løbet af en time. Han placerer ansvaret hos Apple og Amazon.

Det må være enhver it-brugers værste mareridt. "How Apple and Amazon Security Flaws Led to My Epic Hacking" lyder overskriften på en artikel hos Wired, hvor journalisten Mat Honan fortæller, hvordan han blev serie-hacket sidste fredag. En ukendt person ringede til Apples support-hotline og fik udleveret journalistens erstatnings-kodeord til iCloud, hvorefter han fik fjernslettet sin iPhone, iPad og MacBook.

Men ikke nok med det. Hans Google-konto blev også overtaget og slettet. Hans Twitter-konto blev hacket og brugt til at sprede racistiske budskaber. Han mistede et års billeder af sin datter på MacBook'en og en masse dokumenter og e-mails, som kun var gemt på denne computer. Hele dette digitale mord skete inden for en time.

Mat Honan placerer den største del af ansvaret hos Apple, som udleverede kodeordet til en fremmed person i telefonen, selv om denne ikke kunne svare på de nødvendige sikkerheds-spørgsmål.

Men Amazon bærer også en del af skylden, mener han. Hackeren har nemlig også ringet til Amazon og afleveret et nyt kreditkort-nummer til Honans Amazons-konto. Herefter kunne han ringe igen og - ved at oplyse det samme nummer - ændre mailadressen for kontoen, hvorefter der var fuld adgang til at hente oplysninger fra denne konto.

Disse data - herunder de sidste fire cifre fra det oprindelige kreditkort - blev så brugt til at snyde Apple, som netop kræver disse oplysninger, når man ringer til supporten.

Samtidig erkender journalisten dog, at han også selv bærer en del af ansvaret. Hans konti på forskellige tjenester var forbundet på en sådan måde, at det var nemt at overtage dem alle, når først hackeren havde fået adgang til én af dem. Desuden havde han forsømt at tage backup af sine data.

Men Honan mener, at sagen viser et fundamentalt problem med sikkerheden i cloud-tjenester. En stor del af vores data lever efterhånden i skyen - og de kan altså forsvinde i løbet af et øjeblik. Det kræver helt nye sikkerheds-foranstaltninger for at beskytte data.

Wired har snakket med Apple, som erkender, at nogle af selskabets interne sikkerheds-regler kan være overtrådt i den aktuelle sag.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
EG Danmark A/S
Udvikling, salg, implementering og support af software og it-løsninger til ERP, CRM, BA, BI, e-handel og portaler. Infrastrukturløsninger og hardware. Fokus på brancheløsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Compliance og strategisk it-sikkerhed efter DORA

Finansielle koncerner har i snit 85 sikkerhedsløsninger i drift – men er i snit op til 100 dage om at opdage et igangværende cyberangreb. Ydermere viser øvelser, at det typisk tager 4-6 uger at rense og genetablere sikker drift af centrale systemer efter et stort angreb. Fokus for dagen vil derfor være på henholdsvis governance samt om, hvordan du som it-leder i den finansielle sektor skal kunne håndtere fremtidens cybertrusler og arbejde effektivt med sikkerhed på et strategisk niveau.

04. april 2024 | Læs mere


EA Excellence Day

Hvad er det, der gør it-arkitektens rolle så vigtig? Og hvad er det for udfordringer inden for områder som cloud, netværk og datacentre, som fylder hos nogle af landets bedste it-arkitekter lige nu? Det kan du her høre mere om og blive inspireret af på denne konference, hvor du også får lejlighed til at drøfte dette med ligesindede.

16. april 2024 | Læs mere


IAM - din genvej til højere sikkerhed uden uautoriseret adgang og datatab

På denne dag udforsker vi de nyeste strategier, værktøjer og bedste praksis inden for IAM, med det formål at styrke virksomheders sikkerhedsposition og effektiviteten af deres adgangsstyringssystemer og dermed minimere risikoen for uautoriseret adgang og datatab. Og hvordan man kommer fra at overbevise ledelsen til rent faktisk at implementere IAM?

18. april 2024 | Læs mere