ago 05

Jornalista tem sua conta do iCloud invadida e seu iPhone, iPad e Mac apagados

Escrito por iLex, às 13:21 - 5 de agosto de 2012 83 comentários »

Esta história serve para nos fazer refletir sobre o rumo que está tomando nossa atual vida digital e a dependência que temos nos serviços de nuvem.

A Apple procura manter um bom sistema de segurança de suas contas, exigindo senhas com mais de 8 caracteres e com letras maiúsculas e números, para evitar que especialistas maliciosos consigam invadir os dados pessoais dos usuários. Mas alguém conseguiu obter a senha de um jornalista da revista Wired com a ajuda inocente do suporte AppleCare.

Mat Honan estava brincando com sua filha pequena quando, de repente, viu seu iPhone “morrer”. Ele apagou do nada e ficou com a rodinha giratória no meio da tela preta, como acontece quando o aparelho trava. Ele achou que fosse apenas um problema no hardware e não se preocupou muito, pois ele costumava fazer sempre backup de seu aparelho no iTunes e no iCloud. O problema é que, quando ele tentou acessar seu MacBook, o sistema pedia uma senha que ele nunca tinha colocado.

Demorou para ele se dar conta da gravidade da situação: alguém tinha invadido a sua conta iCloud e apagado à distância seu iPhone, seu iPad e seu Mac.

E a coisa foi ainda pior: como sua conta no Google estava associada ao email @me dele, os invasores conseguiram trocar a senha dele no Gmail e no Twitter, roubando as duas contas.

Mat não tem plano com operadora, pois usa o Google Voice. Isso quer dizer que ele também ficou sem telefone quando os criminosos apagaram sua conta do Google. O caso foi realmente grave.

Em questão de horas, os invasores apagaram a vida digital do jornalista Mat Honan, que se viu desamparado. Ao contatar o serviço técnico da Apple, ele acabou descobrindo que o invasor conseguiu ter acesso à senha apenas ligando para a assistência da AppleCare e respondendo às perguntas feitas, de uma maneira que o permitiu receber uma nova senha. O método foi confirmado pelo próprio criminoso, em um email enviado por ele à vítima.

Mat já recuperou o acesso à sua conta do Google e está tentando reverter o processo de cancelamento da conta. Seu Macbook está agora nas mãos dos técnicos da Apple, que tentarão recuperar os dados antigos.

O caso é grave e é importante a Apple tentar entender como é que tudo aconteceu, pois são informações demais que deixamos com ela hoje em dia. Alguém pode ter toda a sua vida digital comprometida se for vítima de pessoas mal intencionadas.

via 9to5mac

83 comentários »

  • iFumachi disse:

    A comodidade é legal, mas o mais seguro, ou menos inseguro, é usar senhas para cada servico!

    • iFumachi disse:

      Senhas diferentes para cada servico.

      O bom e velho HD externo resolveria uma boa parte desse problema também!

      • Alexandre Cavassini disse:

        Até concordo sobre a questão do HD externo, tanto que sempre uso para backups. Tenho Dropbox e Google Drive onde armazeno vários arquivos em nuvem, mas faço backup da meneira antiga (gravo em DVD). Isso me garante uma maior confiança.
        Mas nos tempos de hoje, isso já não é mais uma comodidade. Tecnologia deveria representar segurança e nos permitir facilidades. Usar um HD externo não é prático e muita gente com certeza prefere guardar suas informações em outros meios disponíveis, como a nuvem por exemplo.
        Segurança ainda é que quesito importantíssimo a ser ponderado nas discussões quando o assunto é cloud computing…

      • Lucas Teixeira disse:

        a melhor maneira de se manter backup de um dado que não se pode perder é manter varias copias em tipos de armazenamentos diferentes e em lugares diferentes, independente de midia (DVD, HD, Nuvem, etc), pois todos tem seus pontos fracos (DVD tem vida util, HD queima, Nuvem é hackeada).

        Manter senhas diferentes para serviços diferentes hoje em dia não é uma grande solução mais, já que muita das vezes ligamos uma conta a outra, acredito que a melhor maneira de se ter segurança é registrar o maior numero possivel de metodos de recuperação de senha (email alternativo, celular, e etc).

        Certamente isso tudo é para a solução de dois problemas diferentes após o ocorrido e não como prevenção, pois a melhor prevenção ainda é utilizar senhas complicadas e não digita-las em qualquer lugar (ter extremo cuidado com sites falsos).

        Suponho que no caso do jornalista a situação fosse um pouco mais complicada pois como ele é uma figura publica, é menos complicado se ter acesso a informações sobre ele e tentar se passar por ele.

  • João Carlos disse:

    Nossa, que mancada da apple.

    • Dyorgio Nascimento disse:

      Na verdade isso existe pra quase todos os serviços com senha na internet.
      Você responde perguntas secretas e recebe em um e-mail secundário, previamente cadastrado, um link que lhe permite alterar a senha antiga.
      A questão toda ai, é que esse jornalista já havia perdido o e-mail secundário para o hacker,
      dai foi um pulo para ir invadindo um serviço após o outro…

      Antes de culpar a Apple temos que ter mais infos sobre o ocorrido..pois usuários são campeões em
      cadastrar senhas fracas, ou até mesmo passa-las a “amigos”.

      As pessoas também costumam usar a mesma senha para tudo, inclusive sites de comprar na internet…
      Mesmo que esses sites sejam idôneos, as vezes não possuem uma boa segurança…permitindo que um hacker habilidoso extraia dados de clientes.

  • RogerioFilho disse:

    No mundo digital de hoje é praticamente impossível que isto não ocorra….de uma forma ou de outra. Espero sus a Apple tenha aprendido ao menos com esta falha ..
    Continuo confiando no espirito do Steve….

  • Breno Andrade disse:

    Ontem mesmo eu descobri uma situação parecida comigo:
    Eu ja tinha o iCloud em outro email, ai ontem fui registra-lo no meu email principal, e quado entro em “contatos” vejo o nome de um monte de gentte estranha (36 contatos) todo com numeros e uns quatro com fotos.
    O que sera que foi isso ?

  • João Marcello disse:

    ontem mesmo, a senha da minha ID foi alterada as 4h30 da manhã, fui checar meus emails e um deles era um email da própria Apple dizendo que minha senha foi alterada, refiz novamente a alteração mas estou um tanto preocupado!

  • Breno Giesen disse:

    nada é perfeito, e isso não me assusta, foi caso isolado.
    e que saudades de seus post Ilex, pegou férias ontem?

  • Luiz Claudio Eudes disse:

    Ele não tinha um HD pro Time Machine?
    Por falar nisso, meu Mac acaba de chiar que fazem 45 dias que não faço backup pelo Time Machine, falta paciência pra conectar o HD no MacBook toda hora, hora de investir num nobreak + Time Capsule

  • Lázaro disse:

    Não entendo como o suporte da Apple foi capaz de passar a senha por telefone, somente respondendo a pergunta secreta, o certo seria mandar pra um e-mail alternativo cadastrado ou um sms.
    Acho que o atendente que falou com o criminoso tinha um Galaxy S3 com Android.

  • Alexandre disse:

    Muito absurda e preocupante essa história.
    Alguém sabe que tipo de pergunta é feita nesses casos? Porque se ficar perguntando data de nascimento e número de documentos, acaba sendo fácil resetar a senha de qualquer um…

    • Ikarus disse:

      Quando você cria um conta existe duas perguntas secretas que são aleatórias tipo “onde sua mãe nasceu, qual o seu filme favorito, qual o nome do seu primeiro professor ou animal de estimação, qual a sua música favorita etc” são duas perguntas com respostas diferentes de coisas que só você saberia, não é pedido nada de fácil acesso com nome completo ou data de nascimento ou número de qualquer documento. Isso que aconteceu ta com cara jogo sujo do repórter, não existe outra explicação para o suposto (meliante) ter acesso as respostas secretas a não ser que o próprio repórter tenha dado…

      • Alexandre disse:

        Sério, culpar a vítima?
        É impressionante o estágio de negação em que as pessoas chegam…

        A gente nem sabe se o cara efetivamente respondeu as perguntas. Tendo sido por telefone, ele pode muito bem ter simplesmente convencido o suporte de que ele não se lembrava das respostas, ou nem terem perguntado nada.

        • Rodrigo Ribeiro disse:

          Também acho que tem armação nisso aí… atualmente virou moda tentar aparecer as custas da Apple.

        • Ikarus disse:

          É difícil acreditar na sua ingenuidade, se a pessoa não souber as respostas simplesmente não recupera a senha, simples, nem um atendente vai arriscar perder o emprego e expor a empresa dessa forma ainda mais se tratando de Apple que da muitas vantagens e paga muito bem seus empregados, tente você recuperar sua senha e diz que não sabe as respostas… Burrice a essa hora não da né…

          • Alexandre disse:

            Direto do twitter do jornalista (@mat):

            @waxpancake not quite correct. They did not have to answer security questions. Bypassed both the password, and the questions.

            @ConnieFuhrman @macattackpro @rdbach @leolaporte Apple tech support gave a third party a way to log into my AppleID. They confirmed

            To all asking exactly what info let hackers access my account, I want to give Apple a chance to respond first. Should be an easy fix.

            @strngwys they didn’t use security questions

            Ou seja, a teoria de vocês vai por água abaixo. Não teve nada relacionado às perguntas, eles simplesmente convenceram o suporte a resetar. Ele não divulgou ainda com qual informação, já que está esperando pra ver se a Apple vai responder antes dele divulgar isso (até porque isso poderia causar uma chuva de ataques parecidos a outras pessoas).

            • Alexandre disse:

              E finalmente revelaram o problema. A Apple aceita como confirmação os últimos 4 números do cartão associado a conta. Isso é um procedimento absurdo, pq os últimos 4 números são justamente os números menos secretos do cartão. Tanto que bancos sempre costumam mostrar justamente esses quatro números (assim como Amazon e Paypal). Além disso, nos EUA, aqueles papeis de recibo vem sempre com esses números impressos.

              A Apple precisa mudar essa política imediatamente…

            • Alexandre disse:

              E segue a explicação completa: http://www.wired.com/gadgetlab/2012/08/apple-amazon-mat-honan-hacking/
              Nesse caso, quem abriu a primeira porta foi a Amazon, mas a Apple também precisa muito rever os seus procedimentos, porque aceitar os últimos 4 números do cartão, algo que todo o resto considera a informação menos secreta, é um absurdo… Pra que tem as perguntas secretas se elas não são usadas?

  • Renato Siqueira disse:

    Se a Apple disponibilizasse autenticação de dois fatores e o amigo jornalista aí usasse o recurso no Gmail (que está disponível há anos) isso não teria acontecido.

    • Thiago disse:

      Eu tinha cadastrado minha conta americana por um e-mail de outra pessoa que por sua vez mudou a senha e eu fiquei sem acesso ao e- mail mas continuava usando o apple id. Mas quando fui fazer minha primeira compra eu tive que confirmar as perguntas, que eu nao lembrava, entao acionei um serviço de ajuda que mandou um e-mail com um link de alteraçao de senha para um e-mail que nao era o cadastrado. Entao eu mudei minha senha e perguntas de segurança normalmente! Se uma outra pessoa tentasse hackear minha conta por aí faria tranquilamente… Me ajudou, mas acho q isso acabou sendo uma falha de segurança

  • iRon disse:

    Por isso jamais contarei 100% com os serviços de nuvem. Sempre tenho 2 ou 3 backups de tudo ( hd externo, note sem net,time capsule)e ainda conto com minha memória, papel e lápis. Seguro morreu de velho…

  • Ikarus disse:

    As perguntas secretas somente nós sabemos, se o meliante sabia as respostas das perguntas secretas é porque ele conhecia muito bem a vida do repórter, acho que ninguém pensou nisso né, ele é um repórter estava sem matéria e pode ter resolvido usar a Apple para se auto-promover, não existe outra explicação para o (meliante) ter acesso as respostas das perguntas secretas da conta Google e iCloud que são totalmente diferentes, quem fez isso sem duvida deve ser alguém muito próximo ao repórter ou até mesmo alguém contratado por ele…

  • dinho disse:

    as perguntas secretas nem sempre devem ter uma resposta direta a pergunta, eu por exemplo uso respostas fixas para perguntas aleatorias, n importa qual vai ser a pergunta secreta, eu já sei que a resposta será a mesma. E a resposta não tem nada haver com a pergunta algo como: Professor preferido no ensino medio: Casa de campo.

    Assim fica um pouco mais difícil. Outro ponto são senhas viciadas como nome de pai, mãe idade de nascimento e por ai vai.

  • TiãoGavião disse:

    Vou repetir o que sempre falei:
    Não confio nesse tipo de serviço, não uso e nem usarei!!!
    O que o pessoal não se ligou é que os hackers são o menor problema desse tipo de serviço.
    1. Quando a esmola é demais o santo desconfia.
    2. Nunca coloque os ovos no mesmo cesto, te liga José….

  • Valter disse:

    Me corrijam se eu estiver errado.
    Se a opção Find my iPhone, nas configuraçoes do iCloud, tanto no iPhone, iPad ou Mac, estirevem desativadas, é impossível dar o Wipe.

    Então por via das dúvidas, melhor não usar iCloud. Sempre achei meio perigoso isso, de permitir apagar tudo remotamente.

  • Luiz Eduardo F. disse:

    Eu não concordo com a maioria dos comentários aqui. Mesmo que tenha acontecido este caso isolado, a nuvem continua sendo uma excelente mão na roda.
    Pra resetar a senha com as respostas secretas… você deve sabê-las, não? Pois é.
    Alguém sabia…
    Aí eu vejo pessoas respondendo:
    “Local de nascimento da mãe:”
    R: “hospital”

    Ahhh… depois não quer ser roubado? Pelo amor… vai saber quais eram as respostas desse cara. ._.

  • Fer disse:

    = O Eu to pasmo!

    E isso só engorda meu ódio por essas perguntas de “segurança”, me preocupo em criar uma senha forte, e depois o serviço vai lá e obriga a inserção de uma pergunta que até o colega menos intimo saberia responder! (¬¬)

  • @fabioluiz disse:

    Por erro meu, apaguei todos os contatos e agenda. Entrei em contato com a Apple por email, um funcionário ficou responsável pelo meu caso (como isso é bom, assim não precisei repetir o problema para outra pessoa).
    O atendente enviou-me um email dizendo que a Apple tinha alguns backups de minha conta e queria saber qual era a melhor data, falei “o último”, mesmo assim tive acesso a uma conta temporária onde o atendente insistiu que eu verificasse os dados. Confirmei e dois dias depois estava tudo resolvido.

  • Alan Gabriel K disse:

    “Ele achou que fosse apenas um problema no hardware”
    Não seria problema no software? -_-

  • Cassio Rodrigues disse:

    Gente, alguem poderia me informar o que está acontecendo na apple?! Ou kumiguh… Sei lá… Qdo vou baixar algum app direto do meu ipad mesmo grátis… Pede a confirmação do cartao de crédito! Digito o código de segurança… E da errado! Tentei com outro cartao de crédito e nada! O que eu faço?! Obrigado.

    • Ikarus disse:

      Primeiro tem que ser cartão de credito internacional, segundo que desde o ano passado caso a pessoa nunca tenha ido ao exterior com o atual cartão ela tem que ligar para a operadora do cartão e solicitar a liberação de compras internacionais, se seu cartão for internacional ele deve estar bloqueado para compras internacionais, ligue para a operadora do seu cartão verifica a situação dele e pede o desbloqueio. O problema com certeza não é o a Apple o mais provável é que seja com o seu cartão.
      Ps. Mesmo sendo app gratis você tem que ter cartão vinculado a sua conta ate porque alguns app gratis tem compras internas.

    • Henrique disse:

      Amigo, você por acaso usa conta da Argentina ou Uruguai? Porque a um tempo a conta de uma delas foi limitada a apenas daquele pais, dai não é aceito mais o cartão.

  • JanjaBoy disse:

    Lembrei do filme “A Rede” com Sandra Bullock.
    ———————————————–
    Isso tudo é um saco!

  • Junio disse:

    Eu acho o sistema de senhas da Apple muito fraco. O melhor ate agora é o do Google com duas camadas (segunda por SMS). Mesmo assim os caras invadiram?

  • Vini Wilson disse:

    Jovens,

    Faz 6 meses que resolvi migrar tudo que tenho para a Apple. Troquei meu pc por um MacBook air, meu galáxia por iPhone e comprei o iPad. Estou muito feliz com os serviços de nuvem, e uso além do iCloud, oSkydrive, o Dropbox e o Google Drive. Deixo um pouco em cada um destes, com emails e suas diferentes.

    Talvez, essa seja uma saída. Então, fica a dica.

    Att,

    Vini Wilson

    • Luiz Eduardo F. disse:

      Eu ainda acho que a saída mais fácil é não responder uma pergunta que outra pessoa possa saber a resposta algum dia.
      E, caso não tenha nenhuma pergunta muito difícil, crie uma resposta difícil, como o amigo ali em cima fez..
      Criou um padrão, independente da pergunta.

      Eu achei interessante, e não me lembro onde vi, um cadastro que permitia que você escrevesse sua própria pergunta.

  • Rodrigo Gastal disse:

    Vocês sabem que eu, há muitos anos, respondo essas perguntas de segurança com combinações aleatórias, acho melhor…

    Pergunta: Nome da mãe
    Resposta: G4s8gjd)4$

    Guardo isso em papel, algumas cópias por aí… Se alguém encontrar não vai saber o que é, pois não tem descrição…

  • Alex iPilot disse:

    Pode parecer uma pergunta estúpida, mas o camarada não mantinha backup em HD? Será que estou tão “ultrapassado” assim? Estou errado em manter 2 HDs externos com duas copias idênticas de meus dados?

    Qual o custo disso? Ínfimo, comparado ao beneficio. Basta utilizar tambem um programa freeware para fazer as copias incrementais e pronto! Será que não existe mais isso?

  • FerSaito disse:

    Muito estranho esse enredo rsrs .
    Pra mim esse jornalista esta querendo se promover culpando a Apple .
    Analise, tem 2 formas de recuperar a senha.

    1ª > respondendo a perg. Secreta.
    Se a pessoa sabe a resposta , provavelmente é conhecido ou parente .

    A 2ª é por um email , mt simples por sinal . Nesse caso o invasor teria invadido o email , dai ficou fácil…

    O email em questão é o gmail , Google .
    Pq a culpa pela falha de segurança é da Apple e nao da Google ?

    • Ikarus disse:

      Concordo plenamente, para ele recuperar a senha é enviado um link ao email principal “no caso aqui o gmail” ou seja o primei a ser invadido, segundo que o meliante sem duvida alguma sabia as respostas das perguntas secretas, realmente esta parecendo que o tal repórter quer se promover :P

  • Siro disse:

    Ha uns dias fui acessar minha conta e minha senha estava alterada, fui no site da Apple e no chat eles disseram que estava com uma instabilidade mas tive que trocar minha senha.

  • Jrbs disse:

    A Apple podia implementar iToken no iCloud com níveis de segurança que vc pudesse definir. Eu seria um adepto.

  • João Pedro Vianini de Paula disse:

    Isso me parece coisa de hater ou concorrência, afinal, por que justamente um jornalista?

  • Beaguinho disse:

    Largar tudo nas nuvens é um problema. Sempre bom ter um backup externo, mas nem todo mundo tem essa consciência e conhecimento.

    • Valter disse:

      Backup em nuvem, para a velocidade da internet Brasileira é inviável em minha opiniao, a menos que tenha uns 100mb, dai talvez vala a pena. Além do risco que sempre existirá de um dia alguem conseguir acesso a seu backup… Muito mais seguro backup em hd externo criptografado.

  • Dexter disse:

    Particularmente EU NAO ACREDITO NISSO, mas tudo bem, jornalista pode tudo neste mundo…

  • FerSaito disse:

    Alguém ai em cima escreveu algo que eu pensei ..rs a mulher com raiva querendo se vingar.
    Por ex eu sei o email e senha do iCloud do meu marido, se quiser posso apagar remotamente o iPad ou iPhone dele e ele nem vai saber já q o aparelho ta com ele .

    Mas na minha opinião, é o jornalista querendo aparecer .

    • Dexter disse:

      Pois é…é o que eu tbm acho, pois o que mais se fala hj em dia no mundo digital? Facebook e iPhone, ou seja, pra ser visto neste mundo, vc tem que falar sobre um desses assuntos, e o que mais chama a atenção do que: “fui roubado/prejudicado pela apple” (neste caso).

      Pra mim, no meu ponto de vista, eu nao acredito na total veracidade deste caso.

  • VimpriO disse:

    Ainda bem que eu guardo tudo debaixo do colchão; agenda, despertador, off paper, game boy… esses novatos viu! tsi tsi tsi…

  • Bruno disse:

    Primeiramente o jornalisma JAMAIS deveria ter divulgado isso, imaginem o quanto de golpes parecidos nao vao ocorrer agora.

    A solucao eh bem simples, basta ele pedir a gravacao da ligacao.

    A empresa onde trabalho serve esse tipo de servico para call center, inclusive para a AppleCare do Brasil.

    Se ele realmente estiver “falando a verdade” poderia divulgar o audio da ligacao. Atendimento telefonico eh m problema muito serio…. Esses dias fui informado por um atendente da Apple Brasil de que o Numbers e o Pages eram software de terceiros, pois nao vinham instalados no meu iPhone por padrao…. Lamentavel!

  • Madmediphone disse:

    Não existe 100% de segurança em nada na vida, o que podemos fazer é tomar medidas de precaução para diminuir os danos quando as falhas ocorrem. Rotina de backup.

  • Bruno disse:

    Por isso só deixo contatos no iCloud, mais nada.

  • Raufemann disse:

    Quer se manter seguro? – fique offline, a partir do momento que você está online está sujeito a esses problemas, ou virus ou worms, spywares, engenharia social como esse hacker aí fez com o Mat e a Apple, faz parte só posso dizer isso.

  • Cristianne disse:

    Eu nunca confiei nesse iCloud, mas quando registrei meu iPod o iCloud me foi imposto. Quer dizer, eu tive o direito de não querer, mas fui cadastrada nesse troço do mesmo jeito. Querendo ou não. Ele me perguntou se eu gostaria de manter o backup no iCloud, eu marquei NÃO, mas está tudo lá do mesmo jeito.

    Quando meu marido liberou a verba pra eu trocar de celular eu até me senti tentada a pegar um iPhone, mas esse iCloud foi uma das coisas que me fizerem preferir o Galaxy. Agora depois do problema que tive com o iPod Vs USB não quero produtos Apple NEM DE GRAÇA.

    OBS.: Não uso gmail ou hotmail pra registro de nada.

    • iLex disse:

      Estranho, Cristiane, sua reclamação não faz sentido em dois pontos:
      - você não precisa se cadastrar no iCloud não, mas claro que terá funções limitadas. O backup no iCloud não é feito se você não se cadastra no iCloud, por mais que você afirme o contrário.
      - o Android é completamente dependente de uma conta no Google. Por isso, dizer que saiu da Apple porque não quer fornecer seus dados para ninguém não tem sentido nenhum. O Google usa muito mais, mas MUITO MAIS as nossas informações para os interesses próprios do que a Apple.

      Então, Cris, se você prefere o Android, ótimo, o importante é sermos felizes com o que acreditamos. Mas não venha aqui dizer que ele é melhor por causa dos argumentos que você usou, porque eles não fazem sentido.

  • george disse:

    Calendário da igreja na parede, agenda de papel, caderninho de notas, post it na borda do monitor. Quero ver apagarem essas coisas remotamente… :-)

  • Guilherme disse:

    Tenho um iphone 4 que foi perdido e ficou assim por um bom tempo, ao perceber que não iria recupera-lo entrei na minha conta do icloud e ativei o comando “apagar iphone” dias depois a pessoa que encontrou me devolveu. Agora o aparelho não tá reconhecendo o chip da operadora, alguém sabe como faço para reativar o aparelho?

  • Diego disse:

    Tenho um iphone 4 que foi perdido e ficou assim por um bom tempo, ao perceber que não iria recupera-lo entrei na minha conta do icloud e ativei o comando “apagar iphone” dias depois a pessoa que encontrou me devolveu. Agora o aparelho não tá reconhecendo o chip da operadora, alguém sabe como faço para reativar o aparelho?


E você, o que achou? Deixe seu comentário!

Antes de postar, conheça nossos Termos de Uso.

Se você quer ter uma foto no seu comentário, inscreva seu email no Gravatar e comente usando o mesmo endereço.