elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Recopilación Tutoriales y Manuales Hacking, Seguridad, Privacidad, Hardware, etc


+  Foro de elhacker.net
|-+  Foros Generales
| |-+  Foro Libre
| | |-+  Noticias (Moderadores: wolfbcn, El_Andaluz)
| | | |-+  El soporte técnico de Apple concede acceso a la cuenta iCloud de Mat Honan a ...
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: El soporte técnico de Apple concede acceso a la cuenta iCloud de Mat Honan a ...  (Leído 2,984 veces)
wolfbcn
Moderador
***
Desconectado Desconectado

Mensajes: 53.663



Ver Perfil WWW
El soporte técnico de Apple concede acceso a la cuenta iCloud de Mat Honan a ...
« en: 5 Agosto 2012, 21:58 pm »



Mat Honan, actual redactor de Gizmodo y antiguo colaborador de otras publicaciones (Wired entre ellas), vivió unas horas bastante curiosas el otro día, cuando vio que su iPhone, su iPad y su MacBook Air eran borrados remotamente. Alguien consiguió entrar a su cuenta de iCloud, y lo más curioso de todo, lo hicieron mediante ingeniería social y una línea telefónica. A grandes rasgos el hacker, al parecer, llamó al soporte técnico de Apple, se hizo pasar por él y le concedieron acceso a la cuenta. Hilarante, ¿verdad?

Os cuento la historia. Al parecer Mat estaba tranquilamente jugando con su hija cuando vio que su iPhone se apagó y mostró la pantalla de configuración inicial. Pensó que era un bug y no se preocupó, dado que tenía backups. Intentó iniciar sesión en iCloud; no pudo. Abrió su MacBook Air, iCal le avisó de que la contraseña de Gmail era incorrecta, y de pronto le pidió un PIN de cuatro dígitos que, obviamente, no conocía. Su iPad estaba en el mismo estado que su iPhone.

Ya mosqueado, cogió el ordenador de su esposa y su teléfono e intentó iniciar sesión en Gmail. No pudo: decía que la cuenta había sido eliminada, y la única forma de tomar el control de la misma era mediante un SMS enviado a su móvil (al que no tenía acceso). Mientras vio que alguien había twitteado desde su cuenta. Llamó a Apple, y tras hora y media al teléfono vio que estaba dando palos de ciego (estaban mirando otra cuenta, no la suya), y no pudieron evitar que su MacBook Air se vaciara de información. No podían, realmente.

A todo esto, unos compañeros suyos consiguieron suspender su cuenta de Twitter personal y recuperar el acceso a la de Gizmodo. Tras mucho batallar acabó recuperando el acceso a sus aparatos, pero el hacker hizo daño: en ese MacBook Air había mucha información, muchas fotografías personales, muchos recuerdos. No, no tenía backup de ese dispositivo que, al menos, ahora está en manos de forenses que intentarán recuperar todo lo posible.

¿Quién necesita un tirón de orejas aquí? Todos han cometido errores; por una parte Mat confiando demasiado en la seguridad de su aparato y, quizá, teniendo alguna contraseña que coincida con las demás, pero el fallo más importante y el que ha desencadenado todos los demás es el de Apple. Recordemos que una cadena es tan fuerte como su eslabón más débil.

¿Acaso no tenía mecanismos para verificar la identidad del llamante? ¿Acaso no podían implementar un mecanismo en Find my iPhone/Find my Mac que permitiera revertir, o retrasar, el wipe del aparato? De hecho hemos mencionado mecanismos así, y Apple los ha patentado.

Más información | Emptyage

FUENTE :http://www.genbeta.com/seguridad/el-soporte-tecnico-de-apple-concede-acceso-a-la-cuenta-icloud-de-mat-honan-a-hacker-que-se-hizo-pasar-por-el


En línea

La mayoria pedimos consejo cuando sabemos la respuesta, pero queremos que nos den otra.
crazykenny


Desconectado Desconectado

Mensajes: 4.225



Ver Perfil WWW
Re: El soporte técnico de Apple concede acceso a la cuenta iCloud de Mat Honan a ...
« Respuesta #1 en: 6 Agosto 2012, 11:45 am »

Resulta realmente curioso lo que se puede llegar a conseguir a traves de la ingenieria social (tal y como se menciona algo sobre ingenieria social en el inicio de la noticia), y, tambien, lo problematico (en determinados casos, como el aqui mencionado en la noticia) que puede ser el hecho de no disponer de copias de seguridad de las cosas mas importantes de uno mismo, no se, o almenos eso creo yo.
Saludos.


En línea

A nivel personal, lo que me da mas miedo no son los planteamientos y acciones individuales, sino las realizadas en grupo, ya que estas ultimas pueden acabar con consecuencias especialmente nefastas para todos.
Se responsable, consecuente y da ejemplo.
https://informaticayotrostemas.blogspot.com/

Mi canal de Youtube:

https://www.youtube.com/@crazykenny
WHK
Moderador Global
***
Desconectado Desconectado

Mensajes: 6.589


Sin conocimiento no hay espíritu


Ver Perfil WWW
Re: El soporte técnico de Apple concede acceso a la cuenta iCloud de Mat Honan a ...
« Respuesta #2 en: 6 Agosto 2012, 15:47 pm »

Si lo piensas bién si tu tienes un macbook air, un iphone y un ipad... donde vas a meter la backup de todos tus dispositivos?, normalmente en tu macbook, por eso la noticia decia que cuando se habia apagado su iphone no le habia dado importancia porque tenia sus backups, pero claro, de seguro que estaban en su macbook que también fue formateado (recordar que todos los productos de apple pueden ser formateados remotamente desde tu cuenta de apple).

A raiz de esta noticia es  muy probable que otras personas intenten realizar el mismo truco para obtener cuentas agenas a traves de ingeniería social, talves se dió cuenta de los datos que te solicitaba apple y de alguna forma se hizo con ese dato y listo.
Por ejemplo en Chile puedes habilitar o dar de baja cualquier servicio de telefonia, internet, cable tan solo llamando desde el teléfono fijo de la casa y puedes decir que eres el presidente de la republica y listo.
Para ver tu estado de cuenta de algunas grandes tiendas comerciales solo te pide tu fecha de nacimiento y con eso sueltan todos tus datos, movimientos, creditos, etc.

Deberian utilizar algún tipo de confirmación como una contraseña o un número único que pueda digitarse a traves del teclado numérico del teléfono sin restricción de cantidad de números.

El aparato de apple debería tener alguna preferencia o algún lugar donde desactivar dicha opción para el formateado remoto, o si no bastaría simplemente con modificar el archivo hosts y bloquear los dominios de apple aunque siendo un dispositivo tan restrictivo que depende casi 100% de apple es bién dificil, si fuera android o google bastaría con desactivarlo, modificarlo del sistema operativo o simplemente bloqueando el dominio del fabricante y listo, no quedaría inservible como en el caso del iphone, pero en fin...
En línea

dimitrix


Desconectado Desconectado

Mensajes: 4.847



Ver Perfil WWW
Re: El soporte técnico de Apple concede acceso a la cuenta iCloud de Mat Honan a ...
« Respuesta #3 en: 6 Agosto 2012, 15:57 pm »

Citar
Por ejemplo en Chile puedes habilitar o dar de baja cualquier servicio de telefonia, internet, cable tan solo llamando desde el teléfono fijo de la casa y puedes decir que eres el presidente de la republica y listo.

Es relativamente fácil falsificar el remitente del que llama.

Citar
Deberian utilizar algún tipo de confirmación como una contraseña o un número único que pueda digitarse a traves del teclado numérico del teléfono sin restricción de cantidad de números.

En España por ley están obligados a grabar la conversación si es para contratar algo.
En línea




Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Demandan a Apple por el nombre iCloud
Noticias
Slava_TZD 4 2,867 Último mensaje 13 Junio 2011, 20:24 pm
por .:UND3R:.
Apple instala su iCloud en la nube de Microsoft
Noticias
wolfbcn 4 2,981 Último mensaje 2 Septiembre 2011, 18:19 pm
por [u]nsigned
Firefox 20 Nightly ya cuenta con soporte experimental para H.264, AAC y MP3
Noticias
wolfbcn 0 1,326 Último mensaje 20 Diciembre 2012, 18:28 pm
por wolfbcn
Apple también introduce verificación en dos pasos en sus Apple ID e iCloud
Noticias
wolfbcn 0 1,883 Último mensaje 22 Marzo 2013, 01:50 am
por wolfbcn
Cómo eliminar para siempre mi cuenta de iCloud
Noticias
wolfbcn 0 1,062 Último mensaje 5 Abril 2019, 02:15 am
por wolfbcn
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines