На выходных мы сообщили о взломе цифровой жизни Мэта Хоана из Wired.
Мэт Хоан подробно описал всю историю в Wired. Самое страшное, что хакеры смогли воспроизвести взлом, используя две общедоступные информации и один телефонный звонок.
Мы напрямую поговорили с Apple о ее политике безопасности, и представитель компании Натали Керрис сообщила Wired: «Apple серьезно относится к конфиденциальности клиентов и требует нескольких форм верификации перед сбросом пароля Apple ID. В данном конкретном случае данные клиента были скомпрометированы лицом, которое получило личную информацию о клиенте. Кроме того, мы обнаружили, что наши собственные внутренние политики не были полностью соблюдены. Мы пересматриваем все наши процессы сброса паролей учетных записей, чтобы гарантировать защиту данных наших клиентов».
В понедельник Wired попытался проверить технику доступа хакеров, выполнив ее на другом аккаунте. Нам это удалось. Это означает, что в конечном итоге, помимо адреса электронной почты, вам нужны только эти две легкодоступные части информации: платежный адрес и последние четыре цифры кредитной карты, указанной в файле. Вот история о том, как хакеры их получили.
