Aug
05
Via MacRumors et Hacker News :
Un journaliste de Wired a eu la désagréable surprise de se faire pirater différents comptes en ligne avant de voir ses différents ordinateurs vidés de leur contenu.
iPhone, iPad, MacBook Air… wipés !
Tout a commencé par une intrusion dans son compte iCloud.
Après quelques spéculations sur comment les pirates ont accédé à ce compte, il s’avère en fait qu’ils ont simplement… contacté le support Apple et utilisé quelques techniques de social-engineering pour obtenir un accès.
Depuis le compte iCloud ils ont eu accès à des services proposés à Apple comme la suppression de données distantes
En un mot, iPwned.
http://www.zdnet.com/how-apple-let-a-hacker-remotely-wipe-an-iphone-ipad-macbook-7000002141/
http://www.pcinpact.com/news/72925-apple-a-laisse-pirate-semparer-compte-icloud-dun-journaliste.htm
Le journaliste de Wired a publié un autre article, mieux écrit :
http://www.wired.com/gadgetlab/2012/08/apple-amazon-mat-honan-hacking/all/
[...] que l’on imaginerait pas quand on choisi d’utiliser une telle fonctionnalité. De plus, en cas de compromission du compte Apple ID, le chiffrement de votre disque n’offre plus aucune sécurité au vu des récents [...]
Apple a pris des mesures pour éviter que ce genre d’événement se reproduise :
http://www.wired.com/gadgetlab/2012/08/apple-icloud-password-freeze/
[...] Honan, le journaliste de Wired qui s’est fait pirater et wiper ses machines Apple à distance, a eu l’occasion de s’entretenir avec Cosmo du groupe de hackers UGNazi célèbres pour [...]
[...] que certains piratent des comptes Apple simplement en appelant la hotline, une personne est parvenue sans le vouloir à faire bloquer pendant 48h le système informatique de [...]