IDevices in Australie gehijacked
27 mei 2014 - 08:51   
geplaatst door: Spooter
Tsja, waarschijnlijk door iCloud wachtwoorden te bemachtigen is het gelukt om via FindiDevice iDevices op afstand op slot te zetten en vervolgens een bedrag te vragen om het eea weeer te unlocken...

http://www.smh.com.au/digital-life/consumer-security/australian-apple-idevices-hijacked-held-to-ransom-20140527-zrpbj.html

iDevices in Australie gehijacked
27 mei 2014 - 09:37    reactie #1
geplaatst door: Pieterr
Weer een extra reden om altijd een passcode op je iDevice te gebruiken.

http://help.apple.com/icloud/?lang=nl#/mmfc0f0165

Citaat

Volg de instructies op het scherm en houd daarbij het volgende in gedachten:

Als uw iOS-apparaat al een toegangscode heeft, wordt die toegangscode gebruikt om het apparaat te vergrendelen.

Als u wordt gevraagd om een toegangscode in te voeren, dan zal die toegangscode vereist zijn om het apparaat te ontgrendelen.

Als u gevraagd wordt een telefoonnummer in te voeren, voer dan een nummer in waarop u bereikt kunt worden. Het nummer verschijnt op het vergrendelde scherm van het apparaat.

Als u wordt gevraagd een bericht in te voeren, dan is het wellicht verstandig om aan te geven dat het apparaat is zoekgeraakt, of hoe iemand met u contact kan opnemen. Het bericht verschijnt op het vergrendelde scherm van het apparaat.

"One experiment is worth a thousand expert opinions."
iDevices in Australie gehijacked
27 mei 2014 - 09:43    reactie #2
geplaatst door: kiopoula

Citaat
Spooter om 8:51, 27-05-2014
Tsja, waarschijnlijk door iCloud wachtwoorden te bemachtigen

Hoe 'bemachtig' je iCloud wachtwoorden? iCloud is toch niet gehacked?

iDevices in Australie gehijacked
27 mei 2014 - 11:00    reactie #3
geplaatst door: Pieterr
@kiopoula: Quote uit het artikel:

Citaat

Troy Hunt, an IT security expert, speculated that hackers were using compromised login credentials from recent data breaches to access accounts and lock users out.

As is often the case, web users largely use the same password across their multiple online services, meaning that if their password is compromised in a breach at one firm and they do not change it, their other accounts become vulnerable.

"It’s quite possible this is occurring by exploiting password reuse," Mr Hunt said. "Regardless of how difficult someone believes a password is to guess, if it's been compromised in another service and exposed in an unencrypted fashion, then it puts every other service where it has been reused at risk. Of course it also suggests that two-factor authentication was likely not used as the password alone wouldn't have granted the attacker access to the iCloud account."

"One experiment is worth a thousand expert opinions."
iDevices in Australie gehijacked
27 mei 2014 - 11:12    reactie #4
geplaatst door: JGO
Misschien moet MF hier een continue draadje aan gaan wijden :barf: digitale inbraak bij eBay, Avast, Icloud. Het is zorgwekkend.
Doordrammende 8600, Zoevende G3 en
een MacMini
IDevices in Australie gehijacked
27 mei 2014 - 13:47    reactie #5
geplaatst door: FanBoy

Citaat
kiopoula om 9:43, 27-05-2014

Citaat
Spooter om 8:51, 27-05-2014
Tsja, waarschijnlijk door iCloud wachtwoorden te bemachtigen

Hoe 'bemachtig' je iCloud wachtwoorden? iCloud is toch niet gehacked?

Nee, dat niet, althans, niet dat we weten maar vorige week was er een nieuwsbericht dat het relatief eenvoudig was om itunes ww te achterhalen

http://www.macfreak.nl/forums/topic/18/6149/wachtwoorden-itunes-gebruikers-eenvoudig-te-onderscheppen/

(Bewerkt door FanBoy om 13:50, 27-05-2014)

-= If you ain't got nothing nice to say, then don't say nothing at all =-
iDevices in Australie gehijacked
27 mei 2014 - 14:58    reactie #6
geplaatst door: Spooter
iDevices in Australie gehijacked
27 mei 2014 - 15:36    reactie #8
geplaatst door: Spooter
Zeker vreemd: het schijnt overigens dat het Paypal account waar het geld naartoe overgemaakt moet worden om je iDevice te laten unlocken niet bestaat:

http://nos.nl/artikel/653442-australische-iphones-gegijzeld.html

iDevices in Australie gehijacked
27 mei 2014 - 21:59    reactie #9
geplaatst door: JGO
In dit artikel wordt beschreven hoe je een redelijke bescherming kunt opbouwen tegen deze dreiging. Dat is oa door twee-staps verificatie dmv een via SMS door Apple gegenereerde 4-cijferige code die je moet invoeren als extra ID als je inlogt op je Apple-account. Echter op http://support.apple.com/kb/HT5570 lees je dat dit nog maar voor een zeer beperkt aantal landen mogelijk is.
Zeker met de negatieve berichtgeving rond de veiligheid van iCloud de afgelopen tijd moet Apple toch eens haast maken met toevoeging van landen die twee-staps verificatie ondersteunen!
Doordrammende 8600, Zoevende G3 en
een MacMini