Apple pustio hakere u iCloud
Vesti, 07.08.2012, 10:59 AM
Nesrećni korisnik ostao je bez podataka na više uređaja nakon što su hakeri uspeli da prevare Apple-ovu korisničku službu i dobiti njegovu lozinku za pristup servisu za računarstvo u oblaku.
Matu Honanu, piše Forbes, hakeri su upali u korisnički nalog na iCloud-u i obrisali podatke sa njegovog iPhone-a, iPad-a i MacBook-a. Isprva se pretpostavljalo da su isprobavali različite lozinke dok nisu pogodili pravu. Ali, ispostavilo se kako je pristup nalogu nesrećnog Mata omogućio ni manje, ni više već sam Apple.
Uspeli su, naime, da prevare korisničku podršku i navedu ih da im daju lozinku, a da su pritom zaobišli odgovore na bezbednosna pitanja, koja služe za proveru i potvdu identiteta.
Na žalost, nema pouzdane zaštite od takvih ciljanih napada. Možete imati lozinku koju je super teško otkriti i lukava bezbednosna pitanja. Ako haker uspe da nasamari osobu u korisničkoj podršci, svaka zaštita nije jača od kule u pesku.
Ljude mogu prevariti. Događa se, svaki dan. Ali, problem je što servisi u računarskom oblaku poput iCloud-a omogućavaju pristup dokumentima, fotografijama, poverljivim i privatnim informacijama, kao i brisanje podataka na uređajima iz daleka.
Apple i drugi koji pružaju takvu uslugu moraju imati strožiju kontrolu načina na koje korisnici mogu zaobići bezbednosna pitanja.
Izvor: IT Vesti
Izdvojeno
WordPress malver krije komande u komentarima Steam profila
Istraživači kompanije GoDaddy otkrili su novu WordPress malver kampanju koja koristi Steam Community profile za skrivanje komandi namenjenih komprom... Dalje
Greška u Metinom AI sistemu za korisničku podršku omogućila preuzimanje Instagram naloga
Kritična greška u Metinom AI sistemu za korisničku podršku na Instagramu omogućila je napadačima da zaobiđu dvofaktorsku autentifikaciju jednos... Dalje
InstallFix napadi: lažne ChatGPT stranice koriste se za širenje malvera
Istraživači kompanije Push Security upozorili su na novu kampanju u kojoj napadači koriste legitimne ChatGPT stranice kako bi naveli korisnike da p... Dalje
Google uvodi zaštitu od krađe kolačića sesija za sve korisnike
Google je saopštio da je bezbednosna funkcija Device Bound Session Credentials (DBSC) sada dostupna svim korisnicima i da se postepeno uvodi za Googl... Dalje
Lažni ChatGPT sajt širi malvere za krađu lozinki i kriptovaluta
Lažni sajt koji imitira zvaničnu ChatGPT stranicu za preuzimanje aplikacije koristi se za distribuciju malvera namenjenog krađi lozinki, podataka i... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





