Apple e Amazon bloccano i call center usati dagli hacker

di Valerio Porcu, mercoledì 08 agosto 2012 alle 08:41

Le due aziende coinvolte in una violazione della sicurezza che passerà alla storia hanno immediatamente messo un freno all'assistenza telefonica. Una misura presa in fretta e furia per evitare che il danno d'immagine diventi enorme.

Apple e Amazon hanno momentaneamente bloccato l'assistenza telefonica dopo l'incredibile storia di hacking raccontata da Mat Honan, il giornalista di Wired che ha visto i propri account Amazon, Apple, Google e Twitter violati proprio tramite ordinarie telefonate al servizio clienti (iCloud e Amazon Cloud: cronistoria del peggiore degli incubi).

Lunedì Amazon ha modificato le proprie regole, e ora non è più possibile usare l'assistenza telefonica per cambiare l'indirizzo email di riferimento, o almeno per farlo sono necessarie più informazioni personali che in precedenza. Gli hacker che hanno colpito Honan avevano usato questo metodo per farsi spedire direttamente da Amazon alcuni dati sensibili, usati poi per accedere all'account Apple.

Buongiorno, posso darle password, carta di credito ed email

Anche Apple è intervenuta per evitare che il problema si ripeta, e a quanto pare ha dato ordine di non accettare modifiche alla password o ad altri elementi dell'account via telefono. Secondo un dipendente dell'azienda il blocco è stato imposto per almeno 24 ore, che probabilmente Apple userà per valutare meglio la situazione. In verità è ancora possibile cambiare password per telefono, ma bisogna avere a disposizione il numero di serie di uno dei dispositivi abbinati all'account – un dato molto più difficile da ottenere per un hacker, anche se non impossibile naturalmente.

Amazon non ha rilasciato alcun commento, mentre Apple aveva affermato che le proprie pratiche non erano state seguite dagli operatori. Un tentativo di definire l'incidente un caso isolato, ma i giornalisti di Wired avevano dimostrato la ripetibilità della procedura.

Difficile immaginare se e come cambierà l'approccio alla sicurezza da parte delle due aziende: da una parte bisognerebbe irrigidire le procedure, ma questo significherebbe rendere più difficile la vita a molti clienti, e rischiare così di perderli. Non è certo un dilemma da poco.

Non mi servono, ho uno scarpofono

Gli hacker hanno colpito Honan usando un metodo del tutto fuori dal comune, e ben pochi si sarebbero aspettati un attacco di questo genere. Quando si pensa(va) all'hacking il pensiero va sempre a un losco figuro attaccato a una tastiera, sprofondato in password e algoritmi di crittografia; una scena che vanta un posto fisso nell'immaginario collettivo di tutti noi, e anche un perfetto sipario dietro a cui nascondere azioni più subdole – o brillanti secondo il punto di vista.

Speriamo che questa vicenda sia di lezione per tutti: per le aziende, affinché prendano in seria considerazione ogni possibile via di attacco; e per gli utenti, perché la protezione dei dati personali è fatta anche di azioni come il backup dei dati e l'uso di un sistema di password il più solido possibile.

Ogni giorno che passa, infine, sembra sempre più impellente il bisogno che le basi della sicurezza informatica e della protezione dei dati personali diventino materia di studio nelle scuole. L'ingenuità o la poca preparazione delle vittime dopotutto sono da sempre l'arma più potente nelle mani dei criminali, e paradossalmente anche quella che sarebbe più facile eliminare. Voi come avete imparato a proteggervi, ammesso che lo facciate?

 

Argomenti interessanti

 

Commenti dei lettori (24)

1/3 avanti   
IlCarletto 08/08/2012 09:19
+1
ma infatti il problema è la sicurezza di amazon che ha rilasciato dei dati ad una persona che non era il proprietario...
StepTNT 08/08/2012 09:24
+4

 Originariamente inviata da IlCarletto

ma infatti il problema è la sicurezza di amazon che ha rilasciato dei dati ad una persona che non era il proprietario...



Non proprio

"Raccolti i dati, Phobia ha chiamato il servizio clienti Apple. Non conosceva tutte le risposte alle domande di sicurezza, ma l'operatore telefonico lo ha comunque riconosciuto come il legittimo proprietario dell'account, e ha spedito tutti i dati di accesso a un nuovo indirizzo controllato dall'hacker."

http://www.tomshw.it/cont/news/iclou d-e-amazon-cloud-cronistoria-del-peggiore-degli-incubi-bucar e-un-account-apple-con-l-aiuto-di-amazon/39058/2.html
Aku 08/08/2012 09:25
+5
Chi fa hacking lo fa con qualsiasi mezzo informatico e non. Quella del tizio dietro la tastiera è il classico stereotipo dei mass media. IMHO
ZEB-DEMON 08/08/2012 09:34
+10
Google in fatto di sicurezza sta anni luce avanti imho.
(ovviamente se avete attivato l'autenticazione in 2 passaggi)
Fedebirromane 08/08/2012 09:38
0
Questo articolo l'ho trovato pure su hackBB di tor, certo nessuno aveva mai pensato a una cosa del genere è stato veramente bravo (per quanto sia scorretto prendere dati altrui)
Red.87 08/08/2012 09:38
+8

 Originariamente inviata da Aku

Chi fa hacking lo fa con qualsiasi mezzo informatico e non. Quella del tizio dietro la tastiera è il classico stereotipo dei mass media. IMHO


E' vero. L'hacking dietro la tastiera si usa solo quando si ha ottenuto ciò che serve con il social engineering.

Lo diceva anche un tal Mitnick...
Fea 08/08/2012 09:38
+2
"L'arte dell'inganno" e "L'arte dell'intrusione" di Kevin Mitnick... Chi gestisce i database non ha fatto un singolo passo avanti dai primi anni '90.
reanimax 08/08/2012 10:00
+4
questo non è hacking, questo è social engineering
suntzu 08/08/2012 10:00
0
spero che sia di lezione non solo per amazon e apple, ma per tutte le altre aziende del settore.
hanno usato un approccio diverso su cui probabilmente nessuno aveva mai posto attenzione.
virus101 08/08/2012 10:18
0
Come un certo Kevin insegno a suo tempo l'ingegneria sociale e' il top del top per quanto riguarda l'hacking ... e oggi come oggi dovrebbero averlo capito !!!
1/3 avanti   
Devi essere collegato scrivere un commento!

Accesso utenti

Nome utente:
Password:

In esclusiva per i nostri lettori


N56VZ-S4363H
ASUS N56VZ-S4363H Core i7-3630QM 8GB*DDR3 750+8GB
Asus N56VZ-S4363H equipaggia cpu Intel Core i7-3630QM, 750GB Sata 7200 + 8GB SSD Cache, 8GB So-DDR3, grafica NVIDIA GT650M, Masterizzatore DVD SuperMulti, GLan, Wlan 802.11n, BT, 15.6" LCD LED Full HD, Windows 8.
€ 1099,00 € 1199,00 compra

Sierra Nevada Dreamchaser - PR

Continua a seguirci!
Informazioni su Tom's Hardware
Tom's Hardware fa parte di Bestofmedia Network
Copyright ©2013 Bestofmedia. Tutti i diritti riservati
P.Iva 04146420965
Clicca per i dettagli