Temas Calientes

Soporte de Apple entrega a un hacker acceso al iCloud de un periodista

(cc) nebarnix

(cc) nebarnix

Mat Honan es un periodista de la revista Wired, que el viernes sufrió el hackeo de su cuenta de iCloud. Como consecuencia, su iPhone, iPad y MacBook Air perdieron todos sus archivos gracias al control de manera remota que obtuvo el hacker.

A través de iCloud, el atacante obtuvo acceso a Gmail y luego a la cuenta de Twitter de Gizmodo, donde Honan había trabajado anteriorimente. Mientras Honan pensaba que alguien había obtenido al password a través de métodos tradicionales como la fuerza bruta, luego pudo confirmar que fue alguien de soporte de Apple quien le entregó el control de la cuenta al hacker.

“A las 4:50 PM, alguien ingresó a mi cuenta de iCloud, cambió el password y envió el mail de confirmación sobre el cambio de contraseña a la basura. Mi contraseña era alfanumérica de 7 dígitos que no usaba en ningún otro lugar”, relató Honan en su blog. 10 minutos después, su iPhone había sido formateado de forma remota, luego el iPad y luego el MacBook Air.

“Algunos minutos después de eso, se apoderaron de mi cuenta de Twitter. Dado que hace mucho tiempo, había enlazado mi cuenta con la de Gizmodo, pudieron obtener acceso a eso también”, explicó.

Después de hablar con Apple, Honan descubrió cómo obtuvieron acceso a su cuenta. “No fue relacionado con la contraseña. Lo lograron a través del soporte técnico de Apple y una inteligente ingeniería social que les permitió pasar por las preguntas de seguridad”, dijo el reportero.

El hacker, tras convencer a Apple de que era Mat Honan, logró que cambiaran la clave y obtuvo acceso completo. Para eliminar los datos de los dispositivos, sólo necesito utilizar Find My iPhone, servicio que permite formatear a distancia por seguridad en caso de robo.

El caso puede ser más notorio porque Honan es un periodista relativamente conocido en Estados Unidos, sin embargo, vuelve a poner sobre la mesa el asunto de la seguridad en la nube. ¿Cuánto podemos confiar en los servicios que nos sincronizan todo en internet? ¿Qué medidas de seguridad se deberían implementar para evitar un caso como éste?

Link: Emptyage (Mat Honan)

48 Comentarios

Soporte de Apple entrega a un hacker acceso al iCloud de un periodista

Thumb up 60 Thumb down 8 avatar_Suika Suika dijo hace 11 meses

Que interesante, ¿o sea que si consigo la clave de iCloud de algún tipo me puedo cagar así los manzanitos?

¡Genial! Gracias Apple por no considerar mecanismos de seguridad ante estas situaciones.

Responder
Thumb up 1 Thumb down 2 avatar_Pepe Trueno (The only Real Pepe) Pepe Trueno (The only Real Pepe) dijo hace 11 meses

Ojala que no salgan con una respuesta al estilo "Steve" en el Antennagate. Apple tiene que mejorar sus estandar de seguridad, tal vez tambien tercerizaron con Xerox como el Banco de Chulos. XD

Thumb up 2 Thumb down 0 avatar_pacho pacho dijo hace 11 meses

Así que ahora a verte la cara de weón le llaman "ingeniería social", mira tú.

Thumb up 1 Thumb down 0 avatar_Jorge Jorge dijo hace 10 meses

O sea "ahora" como desde la pelicula hackers mas o menos, cuando angelina jolie era virgen de algo todavia

Thumb up 41 Thumb down 1 avatar_El Simio El Simio dijo hace 11 meses

Buena nota, ayer fue Megaupload, hoy iCloud... Mejor voy por un a comprar un HD a precios inflados antes que perder mis datos por un inepto de un call center.

Responder
Thumb up 23 Thumb down 0 avatar_loggio loggio dijo hace 11 meses

Y Apple no va a despedir a nadie?, supongo que Apple compenzará al afectado de alguna manera u otra.

Responder
Thumb up 58 Thumb down 0 avatar_Daniel Dario Morales Salas Daniel Dario Morales Salas dijo hace 11 meses

le regalarán una funda para su iphone xD

Thumb up 72 Thumb down 16 avatar_David David dijo hace 11 meses

Fanboys de Apple diciendo que esto fue un caso exceptional o falso o quitándole importancia a la noticia en 3...2...1... lol

Responder
Thumb up 25 Thumb down 0 avatar_e e dijo hace 11 meses

Si alguien se preguntaba a gracia de tener todo sincronizado; ahi esta, que si otro accede, te caga rico.

Disculpen si meto la pata (no uso nada apple), ¿no se le ocurrio apagar el modem o desconectarse de internet?, digo; almenos quedarian algunos rastros...

Responder
Thumb up 24 Thumb down 7 avatar_Suika Suika dijo hace 11 meses

¿Y que acaso los iUsers saben que es un modem?

Si es que tienen que llamar a soporte técnico para eso y otras weas, como los anuncios.

http://www.fayerwayer.com/2012/07/nueva-publicidad-de-apple-hace-que-los-usuarios-de-mac-parezcan-tontos-e-ineptos/

Thumb up 13 Thumb down 11 avatar_Cony Sturm Cony Sturm dijo hace 11 meses

Cuando se dio cuenta de que lo habían hackeado ya le habían borrado todo

Thumb up 3 Thumb down 1 avatar_qwerty qwerty dijo hace 11 meses

jajaja es cierto lo que dice @SUIKA seguro estos Apple-fanboy hasta llamarían para preguntar hasta en donde se conecta la alimentación al Ipad cuando se descarga,...aunque no se si se comuniquen para preguntar sobre como desconectarse de internet...¿será que saben al menos que es un modem?

xD jajaja la publicidad nueva los describió totalmente xD
http://www.fayerwayer.com/2012/07/nueva-publicidad-de-apple-hace-que-los-usuarios-de-mac-parezcan-tontos-e-ineptos/

Thumb up 12 Thumb down 0 avatar_thriller thriller dijo hace 11 meses

genios

Responder
Thumb up 59 Thumb down 8 avatar_Zalo Rayos Zalo Rayos dijo hace 11 meses

Bueno, no es gran peérdida. Si era un periodista, sus datos eran puras mentiras.

Responder
Thumb up 21 Thumb down 1 avatar_Zalo Rayos Zalo Rayos dijo hace 11 meses

Es un troleo mi chico, no te mortifiques

Thumb up 7 Thumb down 1 avatar_H H dijo hace 11 meses

Posiblemente. Luego son más confiables los hackers que algunos periodistas, aunque tambipen depende de qué tipo de periodista era. Yo no lo conozco.

Thumb up 2 Thumb down 1 avatar_jajajja jajajja dijo hace 11 meses

@EDMANBOGOTA eso sin contar de cuantas formas el periodista perjudico a las otras personas

/troll

Thumb up 31 Thumb down 2 avatar_Oscar Oscar dijo hace 11 meses

Desde que salió esto del icloud lo he dicho y lo repito, es más peligroso subir toda tu información a estos servicios que tenerla en tu viejo xp sin antivirus.

Responder
Thumb up 34 Thumb down 2 avatar_Killer Jacker Killer Jacker dijo hace 11 meses

La nube y la sincronización son herramientas excepcionalmente útiles y, por lo general, bien pensadas (Google Drive, Ubuntu One). Pero tener TODO SINCRONIZADO con la nube, es de estúpidos...

Responder
Thumb up 0 Thumb down 0 avatar_Acu Acu dijo hace 11 meses

Es bueno saber eso!

Responder
Thumb up 1 Thumb down 0 avatar_KaNoN KaNoN dijo hace 11 meses

No se uds, yo sigo pensando q la tecnologia en la nube es buena, son esas empresas q no saben aun como gestionarlas, el tema puede ser relativamente nuevo, pero los mecanismos de seguridad q ponen empresas como Apple son insufisientes aun. Solo basta con explorar un poco mas, lo digo por ellos q tienen TODO, ABSOLUTAMENTE TODOS LOS RECURSOS para gestionar archivos en la nube y poner seguridad de alta calidad quiza mejor q, no se el FBI?, en fin...

Responder
Thumb up 4 Thumb down 4 avatar_Hulkster Hulkster dijo hace 11 meses

"El caso puede ser más notorio por que Honan es un periodista..." PORQUE

Responder
Thumb up 3 Thumb down 4 avatar_Jose Jose dijo hace 11 meses

Porque si sigues leyendo dice que es un periodista relativamente conocido, y al ser conocido automáticamente es mas notorio.

Thumb up 5 Thumb down 3 avatar_Christian Christian dijo hace 11 meses

@Jose: lo que @Hulkster está señalando es que la palabra "porque" debe ir junta, ya que no está en su forma interrogativa.

Es simplemente otra muestra de los problemas que están teniendo los editores de FayerWayer en el último tiempo con la redacción de sus artículos (tema que ya se ha discutido en múltiples comentarios desde hace meses). Y aunque el contenido del sitio sigue siendo muy interesante, sería muy bueno que existiera un poco más de preocupación con respecto a la ortografía y la gramática.

Thumb up 3 Thumb down 1 avatar_Juan Juan dijo hace 11 meses

En Steam pasa siempre D:

Responder
Thumb up 12 Thumb down 0 avatar_Moshe Moshe dijo hace 11 meses

Que acaso un simple SMS de confirmacion al celular no hubiese ayudado antes de otorgar acceso?

Responder
Thumb up 10 Thumb down 1 avatar_Victor Victor dijo hace 11 meses

Gracias por el Dato Genio de Apple, pero lo cierto es que la sincronizacion es un pedototototte, por que aparte se le incha a EU que debe espiarte y tiene ABSOLUTAMENTE TODO a su alcance... es me da miedo con todo y tu time machine

Thumb up 6 Thumb down 1 avatar_@mega @mega dijo hace 11 meses

Tu mente es tan simple... das pena @Alfred :)

Thumb up 0 Thumb down 0 avatar_Philus Arevalo Philus Arevalo dijo hace 11 meses

Completamente de acuerdo. Siempre se debe de contar con información respaldada en físico, quizá no toda, pero si la más importante. Y los servicios que otorga Apple son muy buenos. No obstante esto debe de ser una llamada de atención para mejorar nuestras contraseñas y políticas de respaldo. Es en este tipo de foros que deberían de compartir experiencias y sugerencias, pero existe mucho "detractor " de los productos de Apple que solo demuestran ignorancia en los productos Apple y frustración. Pocos comentarios que ponen valen la pena. (cuando digo ignorantes me refiero a aquellos usuarios que sin haber usado un producto Apple, lo critican. Y cuando digo "usar" me refiero a que hayan adquirido un equipo o usado de manera continua por mínimo 6 meses, no como algunos que solo lo vieron en la tienda, o que su vecino hipster le presumio su neva iPad)

Thumb up 0 Thumb down 0 avatar_Pablo Cachaco Pablo Cachaco dijo hace 10 meses

Ok, pero que no se te olvide que fueron los lindos del soporte de Apple quienes le dieron acceso al hacker para hacer y deshacer con las iCosas de Honan.

Y me llama la atención que por mucha contraseña encriptada y qué-sé-yo-qué-otra-cosa-más el hacker se haya logrado hacer del control de los dispositivos vía soporte ¿Quiere decir eso que a través de su soporte Apple casi que espía a los usuarios o incluso los podría controlar?

Y por cierto, creo que fue con los que trabajan en soporte de Apple que hicieron los nuevos avisos... como para dar la impresión de perfectos idiotas.

Thumb up 7 Thumb down 0 avatar_axo axo dijo hace 11 meses

qué mal lo ocurrido en iClown

Responder
Thumb up 0 Thumb down 0 avatar_Drex Drex dijo hace 11 meses

Y lo dijo Woz...
http://es.engadget.com/2012/08/06/woz-problemas-nube/

Responder
Thumb up 8 Thumb down 0 avatar_Maleck Maleck dijo hace 11 meses

Mas que hacker, diria Ingeniero Social...

Responder
Thumb up 2 Thumb down 2 avatar_Cristian Torres Cristian Torres dijo hace 11 meses

El Mac se recupera facilmente con time machine y el mismo macbook debería tener la copia de seguridad del iPhone. No es tan terrible!!!

Responder
Thumb up 2 Thumb down 0 avatar_Jorge! Jorge! dijo hace 11 meses

se nota que apple no tiene ni la mas minima experiencia en seguridad

Responder
Thumb up 0 Thumb down 0 avatar_MrGame MrGame dijo hace 11 meses

La ingenieria social es bastante sencilla, pero puede llegar a ser la mas peligrosa.
Tambien esto me da mas luces de no tener todo unificado.

Responder
Thumb up 2 Thumb down 0 avatar_javichino javichino dijo hace 11 meses

eso se llama ifuck joder a apple xD

Responder
Thumb up 0 Thumb down 0 avatar_Negretrucci Negretrucci dijo hace 11 meses

Ningún sistema de seguridad es suficiente frente a la ingeniería social. Quizá en este caso, Apple tiene que mejorar algo ahí, pero primero hay que demostrar que fue así como se indica en la nota.
Yo uso Android y Linux, así que no soy applefanboy, y pienso que nada sirve si andas trayendo escritas tus claves, o crees todo lo que te dicen por teléfono.

Responder
Thumb up 0 Thumb down 0 avatar_xocoalt xocoalt dijo hace 11 meses

No entiendo a los que desconfiais de la nube. Donde guardais vuestro dinero? Bajo la almohada? O en un banco al que accedeis por internet? Amigos, eso es la nube. Y si os roban el acceso al banco tambien os la pueden liar parda. El problema no es la nube como concepto, el problema son los nubarrones de las empresas que lo implementan.

Responder
Thumb up 1 Thumb down 0 avatar_Alexei Humeniy Alexei Humeniy dijo hace 11 meses

La nube es buena, pero no es la panacea. No te exime de la responsabilidad de mantener todos tus datos respaldados en otra parte.

Responder
Thumb up 0 Thumb down 0 avatar_isanuke00 isanuke00 dijo hace 10 meses

De seguro el que pidio la info fue el nuevo, apple genius
http://www.youtube.com/watch?v=jXTzzxiCfPw

Responder
Thumb up 0 Thumb down 0 avatar_Erebus Erebus dijo hace 10 meses

YOU JUST GOT OWNED ... BITCH !!

Responder
Thumb up 0 Thumb down 0 avatar_Patxi Patxi dijo hace 10 meses

Se cierra el círculo. Y se confirma lo que algunos temíamos.
Muchos tenemos respaldo de nuestros datos en un disco externo. Primero nos convencieron (en mi caso intentaron convencerme, sin conseguirlo) de lo "maravilloso" de hacer respaldo de tus datos en la "nube". Ahora, por razones de seguridad, hay que hacer respaldo del respaldo en la "nube" en un disco externo.
¿Qué tal si EXIGIMOS poder prescindir de la "nube"?
Porque el caso es que con los smartphones (de cualquier S.O.) te han obligado a pasar por el aro nuboso, y no tienes más remedio que hacer uso de la p... nube, quieras o no, si deseas sincronizar tus contactos y calendario con el pc de sobremesa (que es la herramienta idónea para actualizarlos, no un teclado de 3x2")
¡Oh, sí! Es wonderful disponer de tus archivos en cualquier lugar y dispositivo. Pero esto NO DEBE SER una obligación, sino una posibilidad, y que lo use quien quiera.
¿Cual es el paso siguiente? ¿Cobrar por lo que ahora es gratuito? ¿Ofrecernos (pagando, claro) un servicio de respaldo en la nube del respaldo en la nube?
Y por si no hubiera suficientes argumentos en contra, leeros las condiciones de servicio de Google Drive, y pasmaos: tus documentos y archivos, pasan a ser propiedad de Google, que puede hacer con ellos lo que le plazca.
Me pregunto si la Unión Europea, tan tiquismiquis ella, que obliga a Microsoft a ofrecer una carta de navegadores, no tendría que decir algo al respecto.

Responder

Deja tu Comentario

La opción de comentar está abierta a todos los usuarios, pero te pedimos por favor mantenerte dentro del tema del artículo y no publicar comentarios ofensivos o publicidad basura. Nos reservamos el derecho de eliminar cualquier comentario que no cumpla estas reglas.

Para que aparezca tu foto en vez del icono genérico en tu comentario, el email con el que comentas debe estar inscrito en Gravatar.

*