Cybercrime02.09.2014

Apple statement: Fotolek komt niet door hacken iCloud


Apple heeft na ruim 40 uur onderzoek, dat direct werd opgestart toen de naaktfoto’s van tientallen beroemdheden uit iCloud gestolen bleken te zijn, een verklaring uitgegeven. De fabrikant zegt daarin dat iCloud niet is gehacked maar dat het oneigenlijk gebruik ‘beperkt’ gebleven is tot de individuele accounts van de getroffen gebruikers.

Formeel betekent dit dat hackers er niet in geslaagd zijn om op een illegale manier toegang te krijgen tot de iCloud systemen zelf maar ‘gewoon’ login namen en wachtwoorden van de betreffende actrices en andere bekende dames wel hebben gekraakt.

Tsja, dat is misschien deels goed nieuws voor Apple, maar dat wil natuurlijk niet meteen zeggen dat iCloud en de manier waarop Apple haar systemen beveiligd helemaal vrijuit gaan. Eerder werd gespeculeerd dat er een lek zat via de authenticatie van Find my iPhone waardoor onverlaten via simpele scripts de mogelijkheid kregen om duizenden wachtwoord te proberen zonder dat het systeem, wat normaal is, na drie of vijf foute pogingen de toegang tot de betreffende accounts (tijdelijk) blokkeerde. Apple dichtte dat lek kort nadat het ontdekt was en het lijkt er op dat de accounts niet op die manier gekraakt zijn, maar helemaal zeker is dat nog niet.

Als het inderdaad een zaak is waarbij hackers individuele accounts gekraakt hebben dan is het wel meteen een hele grote. De accounts van tientallen bekende actrices en artiesten min of meer tegelijk hacken is best een prestatie, hoe verderfelijk ook. Natuurlijk bestaat ook de kans dat de hacker(s) over een langere periode bezig zijn geweest en nu ineens dachten dat het wel voldoende was om de ‘cloud’ wereld op zijn fundering te doen schudde. Dat is hoe dan ook gelukt. Behalve Apple is ook de FBI een onderzoek gestart. Ik ben dan ook benieuwd of ze de dader(s) vinden, en zo ja, wanneer.

Apple adviseert iCloud gebruikers inmiddels om goede, onmogelijk te raden, wachtwoorden te gebruiken en gebruik te maken van de zogenaamde dubbele authenticatie. Daarbij moet behalve het wachtwoord (dat opgeslagen kan worden) ook regelmatig een cijfercode, die telkens anders is, ingevoerd worden. Dat is bijna niet te hacken (ja, alles is te hacken, maar het wordt daardoor wel een heel stuk lastiger.

Apple’s statement:
We wanted to provide an update to our investigation into the theft of photos of certain celebrities. When we learned of the theft, we were outraged and immediately mobilized Apple’s engineers to discover the source. Our customers’ privacy and security are of utmost importance to us. After more than 40 hours of investigation, we have discovered that certain celebrity accounts were compromised by a very targeted attack on user names, passwords and security questions, a practice that has become all too common on the Internet. None of the cases we have investigated has resulted from any breach in any of Apple’s systems including iCloud® or Find my iPhone. We are continuing to work with law enforcement to help identify the criminals involved.

To protect against this type of attack, we advise all users to always use a strong password and enable two-step verification. Both of these are addressed on our website at http://support.apple.com/kb/ht4232.

Bron: Mobilecowboys

Ron Smeets

Ron verdiende zijn sporen in de Telecom als Mobile Cowboy. Na bijna 15 jaar was hij toe aan een nieuwe uitdaging als zelfstandig freelance journalist, blogger en tekstschrijver. Het bloed kruipt echter waar het niet gaan kan. De Mobile Cowboys is back! Met lasso en zweep in de aanslag om de ingeslapen telecommarkt weer eens goed wakker te schudden en met scherp te schieten!

Verder lezen over Apple

Een nieuw Apple-event op 7 mei: iPads, iPads, iPads

Apple heeft zijn nieuwe event aangekondigd en het heet ‘Let Loose’. Verwacht geen auto’s of huisrobots, denk wel aan iPads en accessoires. 

Gadgets25.04.2024

Een nieuw Apple-event op 7 mei: iPads, iPads, iPads

Je kunt nu een game-emulator gebruiken op je iPhone

Apple staat het officieel toe om emulators in de App Store te zetten. Je kunt straks dus nog beter retro-gamen op je iPhone, al is er wel een voorwaarde die het wat minder eenvoudig maakt ze te vinden. Er mogen namelijk...

Gaming08.04.2024

Je kunt nu een game-emulator gebruiken op je iPhone

Gerucht: Apple ontwikkelt een huisrobot

Het leek gek toen Apple een VR-bril bleek te maken, maar ook toen bekend werd dat het populaire gadgetmerk een auto in productie had. Nu is dat laatste ook afgeblazen, maar nu is er weer een andere tak van sport waar App...

Technology04.04.2024

Gerucht: Apple ontwikkelt een huisrobot

Waarom je niet altijd voor een iPad hoeft te kiezen

iPads zijn inmiddels zo’n standaard geworden in de tabletwereld, dat we het vaker een iPad noemen dan een tablet. Ook als het helemaal geen tablet van Apple is. Ze bestaan: non-Apple-tablets, en die zijn lang niet alti...

Gadgets02.04.2024

Waarom je niet altijd voor een iPad hoeft te kiezen

​Apple WWDC 2024 vindt plaats op 10 juni: AI komt eraan

Apple heeft zijn ontwikkelaarsconferentie WWDC 2024 gepland voor 10 juni. Je zou denken dat dat alleen voor ontwikkelaars is en verder niet zo boeiend, maar er komen juist veel aankondigingen vandaan voor het grote publi...

Technology27.03.2024

​Apple WWDC 2024 vindt plaats op 10 juni: AI komt eraan

​Verenigde Staten klaagt Apple aan voor telefoonmonopolie

De Verenigde Staten klagen Apple aan omdat het meent dat het misbruik maakt van zijn macht in de smartphonewereld. Of het geïnspireerd is door de vele klachten en onderzoeken van de EU rondom monopolies is onbekend. Wel...

Mobile22.03.2024

​Verenigde Staten klaagt Apple aan voor telefoonmonopolie

De EU doet onderzoek naar Apple’s keuzes voor de App Store

Het feit dat Apple ontwikkelaars een extra vergoeding aanrekent wanneer hun apps meer dan 1 miljoen keer worden gedownload in een jaar is niet bij iedereen positief geland. Sterker nog, bij ongeveer iedereen behalve Appl...

Mobile21.03.2024

De EU doet onderzoek naar Apple’s keuzes voor de App Store

​iOS-apps download je straks direct vanaf een website

De Digital Markets Act van de EU zorgt voor een heleboel aanpassingen die we vooral merken bij Apple. Apples besturingssysteem iOS was altijd erg dichtgetimmerd, maar zal nu steeds verder zijn deur open moeten zetten. Da...

Mobile19.03.2024

​iOS-apps download je straks direct vanaf een website