iCloud e Amazon Cloud: cronistoria del peggiore degli incubi

di Valerio Porcu, martedì 07 agosto 2012 alle 09:50

Un giornalista statunitense ha vissuto sulla propria pelle la violazione della propria vita digitale, con le peggiori conseguenze possibili. Un rischio a cui siamo tutti esposti in diverse misure.

Mat Honan, un giornalista statunitense, ha raccontato nei dettagli la storia di come un hacker si è impossessato della sua vita digitale, per poi cancellarla completamente. Per colpa di Amazon e Apple – ma altre aziende del mondo online potrebbero comparire in questa storia allo stesso modo.

L'attacco è stato messo a segno da un hacker che si fa chiamare Phobia, che dopo il misfatto ha contattato Honan per raccontare le proprie gesta. L'obiettivo era l'account Twitter del giornalista.

Mat Honan

Phobia e il suo socio però hanno preso possesso anche degli account Gmail e Apple di Honan, cancellando il primo e usando il secondo per resettare i suoi iPhone, iPad e MacBook. Il portatile, racconta Honan, conteneva dati personali persi per sempre; un problema per cui il giornalista non biasima che sé stesso, per non aver avuto la prudenza di fare copie di sicurezza.

Phobia non ha raggiunto il proprio intento tramite attacchi brute force o rubando dati personali con trojan e simili; ha sfruttato falle nei sistemi di sicurezza che tutti noi usiamo praticamente ogni giorno.

Il punto di partenza è stato l'indirizzo di posta elettronica Gmail, piuttosto facile da trovare per la maggior parte delle persone. L'hacker ha ipotizzato che fosse quello usato per Twitter, è così Google è diventato il bersaglio successivo. È bastato attivare la procedura di recupero password.

"Dato che non avevo attivato l'autenticazione in due passi, quando Phobia ha inserito il mio indirizzo Gmail ha potuto vedere anche quello alternativo che avevo impostato per il recupero. Google lo oscura parzialmente, ma la parte visibile era sufficiente. M****n@me.com. Tombola". Un'altra scelta di cui Honan si pente: aver diversi indirizzi tutti simili (mhonan@gmail.com, @me.com e @wired.com); comodo, sia per chi li usa sia per chi vuole violarli; anche in questo caso una cosa che facciamo in molti.

iCloud mette a rischio i dispositivi collegati

"Onestamente, si può penetrare in un'email associata con Apple" ha affermato Phobia. Ci vuole un po' di lavoro, ma non è difficile. Servono, oltre all'indirizzo di posta, anche quello fisico di fatturazione e le ultime quattro cifre della carta di credito. Per il primo esistono servizi di ricerca che, almeno negli USA, offrono informazioni piuttosto complete. In Italia potrebbe essere un po' più difficile, ma non molto.

 
 continua nella lettura

Argomenti interessanti

 

Commenti dei lettori (24)

1/3 avanti   
mattias93 07/08/2012 10:17
+2
Vorrei sparire da internet, come si fa a contattare questo hacker?
LUKE_94_94 07/08/2012 10:18
0
Che storia triste.... :'(

che posso dì?
Sbabba 07/08/2012 10:20
+2
In effetti non si pensa alla quantità di dati importanti che si affidano ai vari siti che utilizziamo ogni giorno.

Banalmente se ti rubassero uno smartphone avrebbero accesso alla mail, fb, twitter, account google, carta di credito, conti... un rischio immenso e non lo si realizza fino al momento in cui capita anche a te.
demon77 07/08/2012 10:20
+1
Il problema dei dati oggi è una cosa tosta.. troppa troppa gente (praticamente tutti) classificano questa cosa nella loro testa come un non-problema.. fino a che non accade qualcosa.

Dati personali, files e altro buttati a cacchio su un notebook senza bakup alcuno..
altro che hacker.. basta l'utente stesso a fare danni supremi..
SFINGEMORTA 07/08/2012 10:26
+6
Ho perso il portafoglio in un bosco

Denuncio madre natura per aver inventato l' erba

mettek 07/08/2012 10:31
+7
Sapete una cosa, a sto poraccio gli sta anche bene:

1. nessun backup sul pc: mia madre è in grado di farlo
2. sistema di recupero password non sicuro: mia madre se lo è impostata da sola il sistema a due passi

Capisco che non tutti sono dei geni del computer ma sono anni che ovunque (libri, riviste, internet, tv) ti dicono come proteggerti e sopratutto di fare i Backup.

Insomma se te la cerchi poi dopo non frignare.

Che poi parliamo di un giornalista mica di una casalinga.
ZEB-DEMON 07/08/2012 10:36
+4
L'autenticazione in 2 passaggi di Google insegna.
reanimax 07/08/2012 10:36
0
quanti lamenti nel suo articollo, le foto li recuperi in un attimo se tieni il pc spento
cenna81 07/08/2012 10:53
0

 Originariamente inviata da Articolo

Apple ha cercato di scaricare il barile



Ma non l'avrei mai detto!

http://24.media.tumblr.com/tumblr_m7vrbfaAvJ1r0bi kuo2_500.jpg
ADPLL 07/08/2012 10:56
+10
Ora che so che da iCloud si può far resettare e/o formattare un iphone e un mac...

COMPRERO' SENZ'ALTRO UN PRODOTTO APPLE.
1/3 avanti   
Devi essere collegato scrivere un commento!

Accesso utenti

Nome utente:
Password:

In esclusiva per i nostri lettori


N56VZ-S4363H
ASUS N56VZ-S4363H Core i7-3630QM 8GB*DDR3 750+8GB
Asus N56VZ-S4363H equipaggia cpu Intel Core i7-3630QM, 750GB Sata 7200 + 8GB SSD Cache, 8GB So-DDR3, grafica NVIDIA GT650M, Masterizzatore DVD SuperMulti, GLan, Wlan 802.11n, BT, 15.6" LCD LED Full HD, Windows 8.
€ 1099,00 € 1199,00 compra

Apple iMac 2012

Continua a seguirci!
Informazioni su Tom's Hardware
Tom's Hardware fa parte di Bestofmedia Network
Copyright ©2013 Bestofmedia. Tutti i diritti riservati
P.Iva 04146420965
Clicca per i dettagli