Youtube e iTunes attaccati, i cracker non fanno ferie

Google e Apple vittime dei cracker e del 4 luglio. Diversi account iTunes sarebbero stati compromessi, compiendo transazioni non autorizzate, mentre su YouTube sono state modificate le pagine di alcuni video relativi alla pop star Justin Bieber.

Avatar di Manolo De Agostini

a cura di Manolo De Agostini

Fine settimana nero per iTunes e YouTube, entrambi finiti nelle mire di alcuni cracker. Cosa è successo?

Per quanto riguarda Apple, diversi account iTunes - all'insaputa dei proprietari - sono stati usati per acquistare in massa gli ebook di un certo Thuat Nguiyen. L'azione di alcuni cracker ha portato gli ebook di questo autore sconosciuto a scalare insolitamente la categoria libri dell'App Store, quasi monopolizzandola. Testimonianze di utenti con account fuori controllo si trovano sia negli Stati Uniti che nel Regno Unito.

Apple ha rimosso le applicazioni dall'App Store come prima mossa difensiva. Secondo siti come Macrumors gli utenti colpiti dal problema non dovrebbero essere molti. Questo tipo di attacchi agli account iTunes non è insolito, ma ci sarebbe stato un picco di attività a causa del 4 luglio (Festa dell'Indipendenza), festività nazionale statunitense che blocca la nazione - e quindi dà via libera ai malintenzionati.

Clicca per ingrandire

Per ora Apple non ha dato una propria versione dei fatti, salvo confermare un'indagine interna. Tutto ciò che l'utente può fare per mettersi al sicuro è cambiare la password di iTunes e rimuovere i dati relativi alla carta di credito.

Per quanto riguarda Google, l'azienda è stata vittima di un attacco a Youtube, ma il problema è stato già risolto. Alcuni video, quelli della giovane pop star Justin Bieber, sono stati usati per reindirizzare gli utenti su siti per adulti, oppure per visualizzare messaggi, foto o altri video. Alcuni siti parlano anche di pagine con malware, che però dovrebbero essere rilevati e gestiti senza problemi dai comuni antivirus.

Google ha dichiarato che l'exploit della vulnerabilità non ha permesso ai cracker di ottenere l'accesso agli account dei visitatori alle pagine incriminate. "I visitatori dovrebbero scollegarsi dagli account Google e poi ricollegarsi, solo per sicurezza".

Apple e Google, buon 4 luglio.