Apple gaat waarschuwingen aan iCloud toevoegen
5 september 2014 - 10:15   
geplaatst door: Robert
http://www.macfreak.nl/modules/news/images/iCloud-icoon-iOS7.jpg
Apple gaat waarschuwingen aan iCloud toevoegen
Een paar dagen bleken er plotseling allerlei naaktfoto’s van bekende mensen op het web te circuleren, en omdat veel van die sterren een iPhone hebben werd er al snel getwijfeld aan de beveiliging van iCloud. Dat kwam vooral omdat in de periode daarvoor er een script de ronde deed om zoveel mogelijk wachtwoorden op Find my iPhone uit te proberen.

Maar Apple liet al snel weten dat de beveiliging van iCloud zelf niet gekraakt was (en dus ook niet Find my iPhone), en dus ook deze storm er weer eens eentje was die in een glas water thuishoort.

Maar bij Apple wordt er natuurlijk ook nagedacht wat het bedrijf kan doen om het voor de gebruikers allemaal beter te maken, en Tim Cook heeft nu laten weten wat dat zal zijn.

Binnenkort zullen we van Apple e-mail en pushberichten ontvangen als iemand probeert om ons wachtwoord te veranderen, data van iCloud naar een nieuw device overzet of als een device voor het eerst op een account inlogt. Nog meer meldingen, met het risico dat mensen die nog makkelijker ongelezen weg gaan klikken, maar bij Apple gaan ze er gelukkig toch vanuit dat een gewaarschuwd mens voor twee telt.

Deze aanpassingen zouden binnen twee weken al actief moeten zijn, als het zover is krijgen we de mogelijkheid om meteen ons wachtwoord aan te passen of contact op te nemen met Apple's veiligheidsteam.

Tim Cook zei daarbij ook dat beveiligen uiteindelijk misschien meer een menselijk probleem is dan een technologisch probleem. Apple wil dan ook de klanten meer gaan voorlichten over de risico’s en hoe belangrijk het is om veilige wachtwoorden te gebruiken.
Citaat


When I step back from this terrible scenario that happened and say what more could we have done, I think about the awareness piece. I think we have a responsibility to ratchet that up. That's not really an engineering thing.




Klik hier voor informatie over het onder de aandacht brengen van producten of diensten op MacFreak.
Apple gaat waarschuwingen aan iCloud toevoegen
5 september 2014 - 16:21    reactie #1
geplaatst door: kiopoula
Ik vind dit nogal een zwaktebod. Waarschijnlijk is dit door de juridische afdeling geadviseerd. Zo dekt Apple zich in tegen zaken waar ze geen schuld aan heeft. Zeer Amerikaans, maar helaas kan men nu weinig anders.
Apple gaat waarschuwingen aan iCloud toevoegen
5 september 2014 - 18:38    reactie #2
geplaatst door: N0sferatu
Citaat
en dus ook deze storm er weer eens eentje was die in een glas water thuishoort


Meningen, meningen, meningen...gaap
Apple gaat waarschuwingen aan iCloud toevoegen
5 september 2014 - 19:11    reactie #3
geplaatst door: Ger Nijkamp
Cook heeft gelijk. Soms is Apple's experience domweg té seamless. Mensen hebben niet meer in de gaten waar hun data blijft. Weten en snappen het niet meer: het werkt gewoon. Willen het ook niet meer weten. Mensen zijn zich niet langer bewust en dat brengt risico's met zich mee.

[ Ger ]
Website: gernijkamp  
Linkedin: gernijkamp
Apple gaat waarschuwingen aan iCloud toevoegen
5 september 2014 - 23:09    reactie #4
geplaatst door: werner
Citaat
kiopoula om 16:21, 05-09-2014
Ik vind dit nogal een zwaktebod. Waarschijnlijk is dit door de juridische afdeling geadviseerd. Zo dekt Apple zich in tegen zaken waar ze geen schuld aan heeft. Zeer Amerikaans, maar helaas kan men nu weinig anders.

Dus jij denkt ook dat Apple er geen schuld aan heeft!
Afin, als Apple er geen schuld aan heeft, hoeven ze zich ook niet in te dekken!
Apple gaat waarschuwingen aan iCloud toevoegen
5 september 2014 - 23:29    reactie #5
geplaatst door: Ger Nijkamp
Apple had er ook geen schuld aan. Er zijn ook Android gebruikers getroffen door deze hack. Het lag niet zozeer aan Apple, maar aan het gebruik van (te) simpele wachtwoorden. Die bleken via vrij simpele scripting te achterhalen, door series met mogelijke simpele wachtwoorden op de servers af te sturen. Vandaar ook de (in mijn ogen terechte) reactie van Cook.

[ Ger ]
Website: gernijkamp  
Linkedin: gernijkamp
Apple gaat waarschuwingen aan iCloud toevoegen
6 september 2014 - 09:47    reactie #6
geplaatst door: Robert
@ Ger: dat verhaal over dat scriptje was ook alleen maar een gerucht, inmiddels allang door Apple ontkracht: "None of the cases we have investigated has resulted from any breach in any of Apple's systems."

Lijkt me erg duidelijk.

iCloud had er inderdaad niets mee te maken, vandaar dat er ook foto's van Android en Blackberry telefoons bij zaten.

Kennelijk dus een staaltje van 'klassieke' social engineering.


@ N0sferatu: Feiten, feiten, feiten...gaap

Klik hier voor informatie over het onder de aandacht brengen van producten of diensten op MacFreak.
Apple gaat waarschuwingen aan iCloud toevoegen
6 september 2014 - 12:07    reactie #7
geplaatst door: Brinky
Apple zou  natuurlijk ook deze stormen moeten voorzien. Ze zetten zich neer als het veiligste product om de computeren en online bezig te zijn. Dat blijkt dus niet zo te zijn, of het nu wel of niet door de gebruiker wordt veroorzaakt. Apple heeft met haar claim over veiligheid en privacy ook een taak om die gebruiker op te voeden. Ben benieuwd wat Cook daar binnenkort over gaat zeggen....

http://www.businessinsider.com/tim-cook-apple-and-the-icloud-hack-2014-9
Apple gaat waarschuwingen aan iCloud toevoegen
6 september 2014 - 12:09    reactie #8
geplaatst door: Robert
@ Brinky: dus als ik mijn inlog en wachtwoord niet goed bescherm dan is dat Apple's schuld..? :blink:
Klik hier voor informatie over het onder de aandacht brengen van producten of diensten op MacFreak.
Apple gaat waarschuwingen aan iCloud toevoegen
6 september 2014 - 12:35    reactie #9
geplaatst door: kiopoula
@Robert, dat is niet wat Brinky schrijft. Het is als met de banken die waarschuwen voor phishing en er op blijven hameren dat je je pincode geheim moet houden. Ook daar geldt dat wanneer je slachtoffer van phishing mails bent dat niet de schuld van de bank is. Wel neemt de bank de verantwoordelijkheid om je er meer dan eens voor te waarschuwen. Apple heeft diezelfde verantwoordelijkheid, dat is wat Brinky schrijft.
Apple gaat waarschuwingen aan iCloud toevoegen
6 september 2014 - 12:47    reactie #10
geplaatst door: Brinky
Dank, Ik had het zelf niet beter kunnen verwoorden ;)
Apple gaat waarschuwingen aan iCloud toevoegen
6 september 2014 - 15:45    reactie #11
geplaatst door: Robert
Volgens mij mag je ervan uitgaan dat iedereen zolangzamerhand weet dat je risico's loopt met data zodra die over het internet gedeeld wordt, en dat zouden die bekende mensen natuurlijk juist helemaal moeten weten.

Volgens mij wordt de verantwoordelijkheid die de bekende mensen hebben voor hun eigen beveiliging nu bij andere partijen gelegd, ik ben er juist voor dat mensen hun eigen verantwoordelijkheid nemen en niet afschuiven.
Klik hier voor informatie over het onder de aandacht brengen van producten of diensten op MacFreak.
Apple gaat waarschuwingen aan iCloud toevoegen
6 september 2014 - 16:33    reactie #12
geplaatst door: kiopoula
@Robert, je schrijft hierboven weer eens een bizar verhaal met als voornaamste agendapunt om het bedrijf Apple uit de wind te houden.

 Ik zie bijvoorbeeld niet waarom Hollywood sterretjes de gevaren van het internet beter zouden moeten kennen dan wij anonieme stervelingen. Toch is dit jouw stelling. Volgen ze verplicht speciale cursussen veilig internetten? Hebben ze het iCloud-protocol moeten analyseren? Gaan ze eerst allemaal naar de hogere IT school voordat ze de hoofdrol in een film spelen? Of zijn het op internetgebied toch net zulke digibeten als de meesten van ons?

Ik ben het met je eens wanneer je vindt dat mensen hun eigen verantwoordelijkheid moeten nemen. Je moet dan wel juist geïnformeerd zijn over de eventuele gevaren. Op dat gebied zijn bedrijven en instanties nog wel eens nalatig. In deze iCloud affaire geldt dat ook voor Apple. Dat is geen afschuiven van verantwoordelijkheid maar kun je zien als de gebruiker onvoldoende informeren c.q. beschermen. Juist van een bedrijf als Apple mag je verwachten dat ze 100% op de hoogte zijn van de ins en outs van data uitwisseling via het internet.

Dan mag je ook van Apple verwachten dat er adequate maatregelen tegen potentiële gevaren genomen worden en dat een gebruiker daarover goed geïnformeerd wordt. Of denk je dat zoiet niet tot de taak van een dergelijk bedrijf hoort en Apple zijn kennis hierover helemaal niet hoeft te delen?


Apple gaat waarschuwingen aan iCloud toevoegen
6 september 2014 - 17:37    reactie #13
geplaatst door: Robert
@ kiopoula: je schrijft dat mensen hun eigen verantwoordelijkheid moeten nemen, maar vervolgens hoeven beroemde mensen de gevaren niet te kennen (die mensen krijgen toch mediatraining?).

Dan heb je het over het iCloud-protocol, maar daar gaat het hier helemaal niet over. Die mensen hebben suffe beveiligingsvragen of te makkelijk te raden wachtwoorden gebruikt, daar is Apple toch niet verantwoordelijk voor?

De adequate maatregelen van Apple waren er al (minsten even goed beveiligd als de concurrenten, aangezien er ook Android telefoons en Blackberry's bij zaten valt het trouwens op dat we niets over de beveiliging daar lezen) en ze verbeteren die nu nog verder.

Apple uit de wind houden? Ik dacht het niet...
Klik hier voor informatie over het onder de aandacht brengen van producten of diensten op MacFreak.
Apple gaat waarschuwingen aan iCloud toevoegen
6 september 2014 - 18:19    reactie #14
geplaatst door: kiopoula
@Robert, het lijkt nu een woordspelletje te worden. Ik denk dat het KENNEN van je verantwoordelijkheden iets anders is dan het NEMEN van je verantwoordelijkheden. Het eerste gaat over informatie, het tweede over daden.

Maar andermaal draai jij wat geschreven is onterecht om naar wat je er zelf van vindt en leg je anderen niet gezegde (geschreven) woorden in de mond.

Zo heb ik niet beweerd dat beroemde mensen de gevaren niet hoeven te kennen. Ik had juist jou de vraag gesteld waarom beroemde mensen zich meer dan anderen bewust zouden moeten zijn van die gevaren. Want dat was immers jouw stelling.

Laat ook duidelijk zijn dat wanneer Apple (of welk ander bedrijf dan ook) niet verplicht zou zijn om een inspanning tot bescherming  van jouw informatie te leveren je ook heel het inloggen met een gebruikersnaam en wachtwoord achterwege zou kunnen laten.

Was hier de verantwoordelijkheid van Apple niet om te voorkomen dat al te eenvoudige wachtwoorden gebruikt kunnen worden? Hoe vaak word ik er niet op gewezen dat ik een wachtwoord moet kiezen dat
- minstens 8 tekens lang is
- hoofdletters én kleine letters bevat
- cijfers bevat
- minstens 1 leesteken bevat
- geen opvolgende cijfer of letter combinaties mag bevatten
- jaarlijks gewijzigd moet worden
- niet teveel mag lijken op het vorige wachtwoord.

Apple heeft deze simpele (zij het irritante) regels niet opgelegd aan de gebruikers van iCloud. Ik vind het dan niet meer dan terecht dat men nu de vinger naar hen wijst. Apple heeft hier dus naar mijn idee wel degelijk beschermingsmogelijkheden van de gebuikers van iCloud laten liggen. En daar mogen ze wat mij betreft best op aangesproken worden.



Apple gaat waarschuwingen aan iCloud toevoegen
7 september 2014 - 00:37    reactie #15
geplaatst door: Robert
Discussie is zo hopeloos verzand dat ik ermee stop, zeker als mij dingen in de mond gelegd worden die ik helemaal niet geschreven heb.
Klik hier voor informatie over het onder de aandacht brengen van producten of diensten op MacFreak.
Apple gaat waarschuwingen aan iCloud toevoegen
7 september 2014 - 13:56    reactie #16
geplaatst door: Flix
Citaat
kiopoula om 18:19, 06-09-2014
En daar mogen ze wat mij betreft best op aangesproken worden.

Ga je gang kiopoula! Iemand moet het doen, en jij lijkt er de aangewezen persoon voor. Kritische stukjes kunnen we allemaal schrijven; het gaat er om wat je ermee doet.
Apple gaat waarschuwingen aan iCloud toevoegen
7 september 2014 - 17:05    reactie #17
geplaatst door: Brinky
Sjonge jonge. Op een enigszins normale manier discussiëren gaat hier blijkbaar niet meer. Op het moment dat er ook maar iets wordt opgemerkt over de producten of het beleid van Apple verzandt de discussie in een wedstrijd ver [PIEP] zonder dat er op de argumenten wordt ingegaan.

Apple gaat waarschuwingen aan iCloud toevoegen
7 september 2014 - 17:17    reactie #18
geplaatst door: peterdh
Citaat
Zo heb ik niet beweerd dat beroemde mensen de gevaren niet hoeven te kennen. Ik had juist jou de vraag gesteld waarom beroemde mensen zich meer dan anderen bewust zouden moeten zijn van die gevaren. Want dat was immers jouw stelling


Ik denk dat Robert bedoelt dat die "jongens en meisjes" zich nog beter bewust hadden moeten zijn van de gevaren van het grote boze internet.
als ik in mn blote kont voor het raam sta, begint hooguit mijn buurman te spugen, als zij dat doen staan ze meteen overal op iedere voorpagina.
Overigens hebben zij op deze wijze alleen maar meer publiciteit...
(en van sommigen heb ik nog nooit gehoord, dus dat is wel nodig  :happy: )
Fit & Firm Massage, Groet, Peter
Apple gaat waarschuwingen aan iCloud toevoegen
7 september 2014 - 17:25    reactie #19
geplaatst door: Robert
@ peterdh: precies wat ik bedoel (en verbazend genoeg moeten dit soort open deuren hier kennelijk uitgelegd worden... :boring:).

Daarbij, die bekende jongens en meisjes krijgen mediatrainingen, dus je mag er volgens mij van uitgaan dat ze dit weten.

Want jij en ik lopen helemaal geen risico's in dit soort zaken, dat zijn alleen bekende mensen. Want wie wil er nu een naaktfoto van jou of mij zien..? (ik gok dat er niet veel gegadigden zullen zijn... :wink:).
Klik hier voor informatie over het onder de aandacht brengen van producten of diensten op MacFreak.
Apple gaat waarschuwingen aan iCloud toevoegen
7 september 2014 - 17:35    reactie #20
geplaatst door: kiopoula
Tsja, zo vraag ik mij af waarom deze 'beroemde' mensen dat beter zouden moeten weten. Zover ik het begrijp zijn deze mensen min of meer beroemd omdat zij zich met heel andere dingen bezighouden dan zich te bekommeren over de veiligheid van het internet. Dit is niet hun taak noch heeft dat een prioriteit. Wél is het de taak van de kenners (Apple) om de gebruikers op de gevaren te wijzen en er voor te zorgen dat eenieder kan bepalen of het voor hem(haar)zelf wel een prioriteit moet zijn.

Vergelijk het anders ook maar eens met de autoindustrie. Was het ooit een taak van de autofabrikanten om voor veilige auto's te zorgen? Neen, pas vanaf c.a. de 1950's is er onderzoek naar gedaan en vanaf de 60'er, 70'er jaren zijn er wettelijke eisen gekomen. Is het vandaag de dag een taak van de autofabrikanten om de auto veilig te maken? Ja! Een volmondig ja! Zelfs autocoureurs eisen een veilige wagen.

Zo zie ik het ook voor wat betreft de beveiliging van persoonlijke gegevens op het internet. Gezien de ontwikkelingen en het bekend worden van de gevaren is er zo langzamerhand wel degelijk een verantwoordelijkheid van de fabrikant/producent te eisen. Apple heeft het daar laten afweten. Neemt haar verantwoordelijkheid niet. Het sturen van wat mails bij het wijzigen van wachtwoorden is in mijn opinie wel heel erg zwak en getuigt van een passief beleid daar waar je van ons favoriete merk juist een pro-actieve aanpak zou verwachten.
Daarom: 'shame on you, Apple'. :thumbs-down:
Apple gaat waarschuwingen aan iCloud toevoegen
7 september 2014 - 17:42    reactie #21
geplaatst door: Brinky
Concluderend:

kiopoula vindt (samen met mij) dat Apple wat meer zou moeten doen om gebruikers te wijzen op gevaren van het cloud gebeuren en daarbij ook extra maatregelen zou moeten nemen.

Robert en oa Flix vinden dat die verantwoordelijkheid vooral bij de gebruiker ligt.

Mooi. Volgende onderwerp  :wink:
Apple gaat waarschuwingen aan iCloud toevoegen
7 september 2014 - 18:26    reactie #22
geplaatst door: Flix
Nee hoor, dat vind ik niet. Het is een gedeelde verantwoordelijkheid.
Zowel Apple 'moet wat ...' als de gebruiker 'moet wat ...'

Maar ik zou graag zien dat mensen die vinden dat anderen 'moeten', hun verantwoordelijkheden nemen, en die 'anderen' aanspreken.
Doe ik vaak ook. Dus kiopoula, kom maar op met je mailtje naar Apple! :cool:
Apple gaat waarschuwingen aan iCloud toevoegen
7 september 2014 - 18:48    reactie #23
geplaatst door: Brinky
Dat las ik niet uit je post, maar goed dat kan.

Wellicht dat jij het mailtje wat je naar Apple hebt gestuurd als template hier neer kunt zetten.
 :cool:
Apple gaat waarschuwingen aan iCloud toevoegen
7 september 2014 - 19:12    reactie #24
geplaatst door: Flix
Leuk geprobeerd.
Ik zou je andere mailtjes kunnen templaten, maar deze niet. Ik blaas hier niet hoog van de toren tegen Apple.
Succes verder.