Denna delen av 99 uppdateras inte längre utan har arkiverats inför framtiden som ett museum.
Här kan du läsa mer om varför.
Mac-nyheter hittar du på Macradion.com och forumet hittar du via Applebubblan.

Apple lämnar ut Apple ID lösenord till tredje part

Tråden skapades och har fått 17 svar. Det senaste inlägget skrevs .
1

Marko Karppinen skriver på sin blogg att en okänd person fått kontroll över hans Apple ID, vilket gav tillgång till bl a hans .mac-mejl, iDisk, iTunes-konto, Apple Store-konto (med kreditkortsuppgifter) och ADC premium-konto. Det hela var tydligen inte svårare än att mejla Apple och be dem om lösenordet.

Ursprungligen av Marko Karppinen:

Based on the emails that have appeared in my .Mac mailbox, this was accomplished by sending this classy one-liner to Apple:

am forget my password of mac,did you give me password on new email marko.[redacted]@yahoo.com

To which Apple reacted by doing the only reasonable thing – saying Sir, Yes Sir! and handing my account over.

Apple just gave out my Apple ID password because someone asked

Det jag undrar lite över är hur han kunde se det där mailet som skicakdes. Det kan ju omöjligen ha legat i hans .Mac-konto eftersom personen som skickat det i sådant fall redan måste ha varit inloggad.

Ursprungligen av Martin Pettersson:

Det jag undrar lite över är hur han kunde se det där mailet som skicakdes. Det kan ju omöjligen ha legat i hans .Mac-konto eftersom personen som skickat det i sådant fall redan måste ha varit inloggad.

Kan väl kanske vara så att det citeras i ett svar som skickas till .mac-adressen.

Ursprungligen av Martin Pettersson:

Det jag undrar lite över är hur han kunde se det där mailet som skicakdes. Det kan ju omöjligen ha legat i hans .Mac-konto eftersom personen som skickat det i sådant fall redan måste ha varit inloggad.

Det känns dumt att ifrågasätta det här. Varför skulle människan ljuga om det?

Ursprungligen av PeeMaN:

Det känns dumt att ifrågasätta det här. Varför skulle människan ljuga om det?

Vad gör inte folk för att hamna på /. nuförtiden?

Ursprungligen av PeeMaN:

Det känns dumt att ifrågasätta det här. Varför skulle människan ljuga om det?

Jag har väl ändå inte påstått att han skulle ljuga? Jag undrade bara hur han kunde ha sett mailet som skickades till Apple. Hagelins förklaring är rimlig, att det citerades i korrespondensen och fanns som kopia i .Mac-mailen. Men det vore intressant om han kunde publicera hela mailet och inte bara citatet han skrivit ut.

Det ska bli intressant att se hur det här gick till när Apple väl svarar på hans brev.

Inte för att det ger mycket mer trovärdighet, men jag har pratat med han som skrivit bloginlägget på IRC några gånger, och han verkar vara schysst. Tvivlar att det här skulle vara fabricerat.

Låter jue galet.

Idag när jag skulle kolla på mitt iTuneskonto och loggade in poppade det här upp:
This Apple ID has been disabled for security reasons.
Skrev inte rätt lösenord de två första gångerna men sedan rätt. Mycket märkligt.
Paranoida amerikaner ?:(

från bloggen ang. hur han kunde läsa mailet som skickades till apple

Marko Karppinen said:

apparently the person used the web form at Apple Developer Connection - Contact ADC to request the password reset. He entered my Apple ID in the email field, which is why I got the copy of Apple's response in my .Mac mailbox. The temporary (reset) password went to the yahoo.com address.

As you see from the form I linked to, there is a subject option of "Reset password". ADC support does have the ability to reset Apple ID passwords.

Läskigt värre med andra ord.

  • Medlem
  • International user
  • 2008-07-09 11:09

Social engineering. Det är den största säkerhetsrisken och kanske vanligaste också.

//Rob

Väldigt väldigt dålig social engineering till råga på allt. Skriver man "am forget my password of mac,did you give me password on new email marko.[redacted]@yahoo.com" så är det något som är fel ifall de faktiskt nollställer lösenordet åt en.

  • Medlem
  • Skellefteå
  • 2008-07-09 12:42

Någon behöver en fet smäll på fingrarna och en grundkurs i säkerhet på Apple.

OM det är som det ser ut så jobbar det nog en mindre på en viss avdelning hos Apple.

  • Medlem
  • International user
  • 2008-07-10 12:02

Haha stämmer verkligen detta? I så fall har Apple mycket att lära om säkerhetstänkande och skydda sig mot socialengineering, om man nu kan kalla detta för socialengineering de verkar ju lämna ut personliga uppgifter utan minsta kontroll.

Detta kan tom vara så enkelt som ett misstag från "bedragarens" sida, alltså denna skrev fel Apple ID när han bad om password reset. Och att detta skulle gå till en annan adress än den som är registrerad på kontot... här borde alla varningssignaler ringa på högsta nivå! Detta borde tom. vara spärrat i apples system så det inte är genomförbart om det sitter ett pucko till apple-anställd bakom tangentbordet!

Jag skall ringa apple och be dem plocka bort alla uppgifter de har om mig i deras system. Om flera gör detta så kanske de skärper sina rutiner till en i varje fall normal nivå.

Jag kanske låter paranoid men det behövs i dessa tider med identitetsstölder och fishing och det ena med det tredje...

jag hade lyckats ändra mitt lösen till min 10 år gamla hotmail för några månader sedan och sedan glömt vad jag ändrade till. försökte allt! till slut resettade de det åt mig på Microsoft, men jag behövde fylla i ett 30 frågors formulär med frågor om allt från vad jag hade i min inbox till vilka ip-adresser jag använt sist jag loggade in..

Konstigt inte apple gör detsamma, bara för att det knappt finns virus så..

1
Bevaka tråden