Articoli e news    Prezzi

Account iTunes bucati, la posizione di Apple

07:00 - 7 luglio 2010 di Manolo De Agostini

Apple ha cacciato lo sviluppatore Thuat Nguyen dall'App Store dopo aver scoperto frodi ad alcune centinaia di account iTunes. L'azienda non spiega com'è stato perpetrato l'attacco e consiglia di controllare le transazioni sulla vostra carta di credito.

Apple è intervenuta ufficialmente facendo luce - o quasi, perché non viene offerto nessun dettaglio concreto - sull'attacco ad alcuni account iTunes verificatosi lo scorso fine settimana (Youtube e iTunes attaccati, i cracker non fanno ferie).  

"Lo sviluppatore Thuat Nguyen e le sue applicazioni sono state rimosse da App Store per aver violato l'accordo di licenza e aver usato metodi d'acquisto fraudolenti. Gli sviluppatori non ricevono alcun dato confidenziale sui clienti iTunes quando viene scaricata un'applicazione".

"Se la vostra carta di credito o password iTunes è stata rubata e usata vi raccomandiamo di contattare il vostro istituto di credito e chiedere di cancellare la carta e richiedere un rimborso per transazioni non autorizzate. Vi raccomandiamo anche di cambiare la password del vostro account iTunes immediatamente".

A quanto pare l'attacco ad iTunes (notare come Apple non menzioni mai App Store) che ha portato le app di Nguyen in 42 posti delle 50 applicazioni più scaricate nella sezione ebook è partito proprio dallo stesso sviluppatore. Le intenzioni di Nguyen erano non solo quelle di far "soldi" facili (da poche centinaia di dollari a somme più ingenti) rubando denaro dagli account compromessi, ma anche di sfruttare l'effetto volano grazie alla "nuova" posizione sul negozio online.

La vicenda non deve destare grandi preoccupazioni. Sarebbero circa 400 gli account "bucati", su una base di 150 milioni di utenti iTunes. Secondo altre informazioni Apple starebbe lavorando su nuove misure di sicurezza per minimizzare il rischio di frodi di questo genere in futuro. "iTunes vi chiederà d'inserire il codice di verifica sul retro della vostra carta di credito un po' più spesso", ha affermato Clayton Morris.

Aggiornamento ore 15:46: ironia della sorte Apple sembra che il giorno prima dell'attacco stesse cercando un "iTunes Fraud Prevention Specialist". Sul sito Apple c'era anche un link dell'offerta di lavoro misteriosamente rimosso - forse hanno trovato l'uomo giusto oppure hanno avuto solo paura dell'ironia della stampa. Qui sotto ecco l'immagine che certifica "il fattaccio".

Condividi:   

Commenti

Aggiungi un tuo commento
1/4 avanti    
NEON_GENESIS 07/07/2010 07:29
 
Mi sembra il minimo, chiedere il codice di verifica è essenziale, mi stupisco che prima non si usasse sempre.
Gob 07/07/2010 07:57
 
"notare come Apple non menzioni mai App Store"

Probabilmente perchè l'AppStore fa parte dell'iTunes Store e perchè se avessero voluto avrebbero potuto, invece di comprare app, comprare musica...
Red.87 07/07/2010 08:00
 
Se 400 account sono bastati a spingere così in alto 42 app... non so quanto venda la sezione ebook ma non penso poco...
Manolo De Agostini 07/07/2010 08:08
 

 Originariamente inviata da Red.87

Se 400 account sono bastati a spingere così in alto 42 app... non so quanto venda la sezione ebook ma non penso poco...



Poco, si dice in giro che per essere nelle prime 50 app bastano 50/250 transazioni al giorno.

 Originariamente inviata da Gob

"notare come Apple non menzioni mai App Store"

Probabilmente perchè l'AppStore fa parte dell'iTunes Store e perchè se avessero voluto avrebbero potuto, invece di comprare app, comprare musica...



L'osservazione che volevo fare è un po' più sottile, nel senso che dire che alcuni account sono stati "bucati" è un conto, dire che c'è una falla nell'ecosistema delle App sarebbe stato un po' più preoccupante

 Originariamente inviata da NEON_GENESIS

Mi sembra il minimo, chiedere il codice di verifica è essenziale, mi stupisco che prima non si usasse sempre.



Non c'è scritto che non si usava sempre. C'è scritto che a quanto già vigente, saranno integrati più controlli
cigga33 07/07/2010 09:04
 
Ma come? i sistemi Apple non sono inespugnabili??
"la miglior tecnologia bla bla bla..." "il più potente bla bla bla..."

Ssse...
Io dico che al crescere della fama di Apple crescerà anche il numero di attacchi da parte di cracker e hacker... al pari di Windows, a dispetto di quanto si dice in giro cmq.
Red.87 07/07/2010 09:04
 

 Originariamente inviata da Manolo De Agostini

Poco, si dice in giro che per essere nelle prime 50 app bastano 50/250 transazioni al giorno.



Così poco? Mah! Quasi quasi mi ci butto anch'io a sviluppare app se basta così poco per essere visibili

Ovviamente scherzo... ma immagino in questo caso il basso volume di transazioni generale sia stato un vantaggio per Apple, perché l'anomalia è diventata evidente subito

 Originariamente inviata da Manolo De Agostini

Non c'è scritto che non si usava sempre. C'è scritto che a quanto già vigente, saranno integrati più controlli



Ma quello non era un mio post!
Usul 07/07/2010 09:08
 

 Originariamente inviata da cigga33

Ma come? i sistemi Apple non sono inespugnabili??
"la miglior tecnologia bla bla bla..." "il più potente bla bla bla..."

Ssse...



Guarda che non esistono sistemi inespugnabili.
Gli esperti, per avvicinarsi ad un sistema del genere, usano la "tecnica del cavo", per la quale ci sono 2 scuole di pensiero:
la più leggera: il cavo di rete deve essere staccato
la più conservativa: il cavo di alimentazione deve essere staccato.

Io appartengo alla seconda scuola
faber80 07/07/2010 09:12
 
"Account iTunes bucati, la posizione di Apple"

mmmmm... lì per lì ho pensato subito... anche qui Jobs mostra una posizione adeguata per sfruttare questo prodotto ?

p.s. grande sicurezza in casa Apple, come sempre dopotutto...
Manolo De Agostini 07/07/2010 09:14
 
Signori, non iniziamo a fare ironie inutili, si casca sempre nel discorso trito e ritrito. Poi tanto la conclusione è sempre la stessa: nulla è sicuro... Google, Microsoft, Apple...periodicamente le magagne saltano fuori per tutti.
TheThane 07/07/2010 09:44
 
Per 400 account mi sa più phishing altro che "bucare", non è stato bucato proprio nulla.
Certo che qualche controllo in più sugli account potevano metterlo, ad esempio su facebook è capitato quando entravo attraverso un computer diverso da quello di casa mia che mi chiedesse ulteriori informazioni prima di accedere.
1/4 avanti    
Accedi o  registrati.
Nome utente:
Password:
Segnala TomsHW

Correlazioni

  Azienda: Apple
  Categoria: Software