Artikel top billede

Journalist fik stjålet sit digitale liv

En Wired-journalist fik sit digitale liv ødelagt i løbet af en time. Han placerer ansvaret hos Apple og Amazon.

Det må være enhver it-brugers værste mareridt. "How Apple and Amazon Security Flaws Led to My Epic Hacking" lyder overskriften på en artikel hos Wired, hvor journalisten Mat Honan fortæller, hvordan han blev serie-hacket sidste fredag. En ukendt person ringede til Apples support-hotline og fik udleveret journalistens erstatnings-kodeord til iCloud, hvorefter han fik fjernslettet sin iPhone, iPad og MacBook.

Men ikke nok med det. Hans Google-konto blev også overtaget og slettet. Hans Twitter-konto blev hacket og brugt til at sprede racistiske budskaber. Han mistede et års billeder af sin datter på MacBook'en og en masse dokumenter og e-mails, som kun var gemt på denne computer. Hele dette digitale mord skete inden for en time.

Mat Honan placerer den største del af ansvaret hos Apple, som udleverede kodeordet til en fremmed person i telefonen, selv om denne ikke kunne svare på de nødvendige sikkerheds-spørgsmål.

Men Amazon bærer også en del af skylden, mener han. Hackeren har nemlig også ringet til Amazon og afleveret et nyt kreditkort-nummer til Honans Amazons-konto. Herefter kunne han ringe igen og - ved at oplyse det samme nummer - ændre mailadressen for kontoen, hvorefter der var fuld adgang til at hente oplysninger fra denne konto.

Disse data - herunder de sidste fire cifre fra det oprindelige kreditkort - blev så brugt til at snyde Apple, som netop kræver disse oplysninger, når man ringer til supporten.

Samtidig erkender journalisten dog, at han også selv bærer en del af ansvaret. Hans konti på forskellige tjenester var forbundet på en sådan måde, at det var nemt at overtage dem alle, når først hackeren havde fået adgang til én af dem. Desuden havde han forsømt at tage backup af sine data.

Men Honan mener, at sagen viser et fundamentalt problem med sikkerheden i cloud-tjenester. En stor del af vores data lever efterhånden i skyen - og de kan altså forsvinde i løbet af et øjeblik. Det kræver helt nye sikkerheds-foranstaltninger for at beskytte data.

Wired har snakket med Apple, som erkender, at nogle af selskabets interne sikkerheds-regler kan være overtrådt i den aktuelle sag.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
JN Data A/S
Driver og udvikler it-systemer for finanssektoren.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere


Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere