Apple комментирует взлом аккаунта писателя Gizmodo/Wired: вот как это произошло…

На выходных мы сообщили о взломе цифровой жизни Мэта Хоана из Wired.

Мэт Хоан подробно описал всю историю в Wired. Самое страшное, что хакеры смогли воспроизвести взлом, используя две общедоступные информации и один телефонный звонок.

Мы напрямую поговорили с Apple о ее политике безопасности, и представитель компании Натали Керрис сообщила Wired: «Apple серьезно относится к конфиденциальности клиентов и требует нескольких форм верификации перед сбросом пароля Apple ID. В данном конкретном случае данные клиента были скомпрометированы лицом, которое получило личную информацию о клиенте. Кроме того, мы обнаружили, что наши собственные внутренние политики не были полностью соблюдены. Мы пересматриваем все наши процессы сброса паролей учетных записей, чтобы гарантировать защиту данных наших клиентов».

В понедельник Wired попытался проверить технику доступа хакеров, выполнив ее на другом аккаунте. Нам это удалось. Это означает, что в конечном итоге, помимо адреса электронной почты, вам нужны только эти две легкодоступные части информации: платежный адрес и последние четыре цифры кредитной карты, указанной в файле. Вот история о том, как хакеры их получили.

Страшно. Страшно. Страшно.

«Честно говоря, вы можете получить доступ к любой электронной почте, связанной с Apple», — заявил Phobia в электронном письме. И хотя это требует усилий, похоже, что в целом это правда.