Apple permite que un hacker tome el control de una cuenta de iCloud
Hemos comentado en más de una ocasión lo cómodo que es que Apple centralice nuestros datos alrededor de nuestra cuenta de Apple con iCloud, pero al mismo tiempo también hemos debatido el problema de seguridad que esto conlleva si alguien se apodera de la contraseña de dicha cuenta de usuario. Y eso es lo que precisamente le pasó a Mat Honan, editor del popular medio Wired.
Imaginen el desastre: el hacker consiguió la contraseña de la cuenta de Apple de Mat, y entró a ver sus datos. Dichos datos revelaron la contraseña de una cuenta de Gmail de Mat, y entonces empezó el desastre. El hacker cambió la contraseña de las dos cuentas de correo, y accedió a la aplicación ‘Buscar mi iPhone’ para eliminar remotamente todos los datos del iPhone, del iPad y del MacBook Air de Mat. Adiós a toda la información personal.
Por si no había suficiente, el hacker también consiguió acceso a la cuenta de Twitter de Mat que a su vez tenía acceso a la cuenta de Twitter oficial de Gizmodo (medio donde había trabajado anteriormente), por lo que…
Ahora sé cómo lo ha hecho. Confirmado tanto por el hacker como por Apple. No tiene que ver con la contraseña. Entraron usando el soporte técnico de Apple y usaron ingeniería social para sortear las preguntas de seguridad.
Es decir, el hacker convenció al soporte de Apple de que era Mat Honan, y consiguió que la compañía le cambiara la contraseña. El mismo Mat, en su blog personal, comenta que si Apple implementara un sistema de identificación de dos pasos se hubiera podido evitar la toma de control de las cuentas de Twitter y la de Gmail, aunque no habría evitado la pérdida de los datos de todos sus dispositivos.











0 comentarios :