Det må være enhver it-brugers værste mareridt. "How Apple and Amazon Security Flaws Led to My Epic Hacking" lyder overskriften på en artikel hos Wired, hvor journalisten Mat Honan fortæller, hvordan han blev serie-hacket sidste fredag. En ukendt person ringede til Apples support-hotline og fik udleveret journalistens erstatnings-kodeord til iCloud, hvorefter han fik fjernslettet sin iPhone, iPad og MacBook.
Men ikke nok med det. Hans Google-konto blev også overtaget og slettet. Hans Twitter-konto blev hacket og brugt til at sprede racistiske budskaber. Han mistede et års billeder af sin datter på MacBook'en og en masse dokumenter og e-mails, som kun var gemt på denne computer. Hele dette digitale mord skete inden for en time.
Mat Honan placerer den største del af ansvaret hos Apple, som udleverede kodeordet til en fremmed person i telefonen, selv om denne ikke kunne svare på de nødvendige sikkerheds-spørgsmål.
Men Amazon bærer også en del af skylden, mener han. Hackeren har nemlig også ringet til Amazon og afleveret et nyt kreditkort-nummer til Honans Amazons-konto. Herefter kunne han ringe igen og - ved at oplyse det samme nummer - ændre mailadressen for kontoen, hvorefter der var fuld adgang til at hente oplysninger fra denne konto.
Disse data - herunder de sidste fire cifre fra det oprindelige kreditkort - blev så brugt til at snyde Apple, som netop kræver disse oplysninger, når man ringer til supporten.
Samtidig erkender journalisten dog, at han også selv bærer en del af ansvaret. Hans konti på forskellige tjenester var forbundet på en sådan måde, at det var nemt at overtage dem alle, når først hackeren havde fået adgang til én af dem. Desuden havde han forsømt at tage backup af sine data.
Men Honan mener, at sagen viser et fundamentalt problem med sikkerheden i cloud-tjenester. En stor del af vores data lever efterhånden i skyen - og de kan altså forsvinde i løbet af et øjeblik. Det kræver helt nye sikkerheds-foranstaltninger for at beskytte data.
Wired har snakket med Apple, som erkender, at nogle af selskabets interne sikkerheds-regler kan være overtrådt i den aktuelle sag.