Apple suspende el cambio de contraseñas a través de llamadas telefónicas
(cc) rocketace
Tras el hackeo que sufrió el periodista de Wired, Mat Honan, Apple decidió suspender la opción de resetear la contraseña a través de una llamada telefónica. El fin de semana, hackers consiguieron cuatro números de la tarjeta de crédito de Honan a través de Amazon, que luego usaron para hacerse pasar por el reportero llamando al servicio al cliente de Apple, y consiguieron con eso acceso a su cuenta de iCloud. Acto seguido, usaron Find My iPhone y Find My Mac para formatear de forma remota todos los dispositivos Apple del periodista.
El caso expuso este método de hackeo que requería un trabajo de ingeniería social, llamando por teléfono a los servicios de ayuda para engañar a los trabajadores del call center y obtener acceso a las cuentas. Según Wired, Apple suspendió la opción de cambiar las contraseñas usando el teléfono por al menos 24 horas, mientras se determinan cambios a las políticas de seguridad para este proceso.
Amazon también cambió sus políticas y dejó de aceptar cambios a las cuentas a través de llamadas telefónicas.
En el caso de América Latina, nunca fue posible llamar por teléfono a este tipo de servicio al cliente, de modo que realmente no nos afecta. Sin embargo, llama la atención que el “punto débil” del sistema aquí parecen ser las personas, que resultaron ser fácilmente engañables por el que llamaba por teléfono. ¿Es realmente más seguro tener todo automatizado por internet?
Link: After epic hack, Apple suspends over-the-phone AppleID password resets (Wired)
Yahoo anuncia el nuevo Flickr
Yahoo confirma la compra de Tumblr por USD$1.10...
Julian Assange asegura que Wikileaks no ha prov...
Pyton S3, un dispositivo que corre Ubuntu, Andr...
Lo mejor de Google I/O 2013 #IO13
Yahoo! y Facebook enfrentadas para adquirir Tumblr
Bill Gates supera a Carlos Slim como el hombre ...
Larry Page y la polémica que despertó contra Mi...
3 Comentarios
Apple suspende el cambio de contraseñas a través de llamadas telefónicas
En Chile sucede lo mismo a nivel de servicios bancarios y de todo tipo, he visto como "asistentes" por orden del jefe se hacen pasar por el titular de cuentas bancarias y realizan "cambios" via telefonica, es tan sencillo como contar con todos los datos personales de una persona que tenga el servicio bancario, o telefonico, etc
ResponderDe echo tengo un caso cercano en que el tesorero hizo algunas transferencias a proveedores que nunca hicieron servicios, él ahora esta bajo investigacion judicial.. eran sus buenos palitos (robo hormiga eso si)... ni la auditoria (adivinen quien) no se dio cuenta.
Despues de ahogada el niño...
ResponderDeja tu Comentario