• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Das neue Jahr beginnt wie das alte - natürlich mit einem neuen Fotowettbewerb! Auch im Monat Januar freuen wir uns auf Eure Einsendungen. Wie es weitergeht, wisst Ihr ja - Hier geht es lang --> Klick

Apple reagiert auf iTunes-Chartbetrug und Account-Hacks

Christian Blum

Goldrenette von Blenheim
Registriert
04.11.07
Beiträge
7.938
Laut engadget reagierte Apple vor kurzem auf die Vorkomnisse der letzten Tage bezüglich gehackten Accounts und einer Manipulation der Chartplatzierung im iTunes Store. Der beschuldigte Entwickler namens Thuat Nguyen wurde mit sofortiger Wirkung aus dem Store gebannt, so Apple. Weiter empfiehlt Apple allen betroffenen Usern sich mit den Banken zu verständigen und bei Abzügen die Kreditkarte sperren zu lassen, sowie die entstandenen Kosten zurückzufordern. Um Entwarnung zu geben erwähnte Apple nochmals, dass bei einem Kauf im Store keine persönlichen Kundendaten an den Entwickler weitergegeben werden. Dennoch sei es ratsam, das Passwort so schnell wie möglich zu ändern.[PRBREAK][/PRBREAK]
 
Zuletzt bearbeitet von einem Moderator:

Andreas84

Apfel der Erkenntnis
Registriert
15.10.08
Beiträge
731
Naja hört sich ja nicht an wie stärkere Sicherheitsvorkehrungen.
 

Ashura

Hildesheimer Goldrenette
Registriert
08.08.07
Beiträge
676
Häh kommt organisieren wir einen solchen Flashcrashmob mit, mhm, TomTom und werfen dei so asu dem AppStore. :eek:
Auch wenn es unwahrscheinlich ist, aber einfach so, Leute kicken, die vielleicht selbst nur profitierendes Opfer sein könnten?
 

jomi

Kleiner Weinapfel
Registriert
05.10.07
Beiträge
1.138
@Andreas84: Gegen Phishing gibt es keine Sicherheitsvorkehrungen. Man kann nur die Nutzer bitten, nicht "1234" oder ähnliches als Passwort zu benutzen…
Das einzige, worum Apple sich wirklich bemühen sollte, wäre in Zukunft eine schnellere Reaktion. Denn auf sowas sollten sie innerhalb von wenigen Stunden zumindest mit einer vorübergehenden Sperrung reagieren, bis alles geklärt ist. Dass es doch etwa einen Tag gedauert hat – und dadurch erst das ganze Geheule zustande gekommen ist – ist eine schwache Leistung.
 

jomi

Kleiner Weinapfel
Registriert
05.10.07
Beiträge
1.138
@Ashura: Nunja… der betroffene Entwickler hat sich nicht gerade unverdächtig gemacht, indem er falsche Kontaktdaten angegeben hat…
 

alex6655

Transparent von Croncels
Registriert
08.06.09
Beiträge
313
Hab meine Kreditkarte aus dem Account genommen.
 

roetka

James Grieve
Registriert
19.06.10
Beiträge
137
An was für Sicherheitsvorkehrungen hast du denn gedacht?
Immerhin haben sie ja schon mal drauf reagiert!
 

Cargath

Schöner von Nordhausen
Registriert
25.12.07
Beiträge
320
Genau genommen hört es sich nach gar nichts an... das kann man nur bedingt als "Reaktion" bezeichnen.
 

Ionas_Elate

Winterbanana
Registriert
12.10.06
Beiträge
2.181
@Andreas84: Gegen Phishing gibt es keine Sicherheitsvorkehrungen. Man kann nur die Nutzer bitten, nicht "1234" oder ähnliches als Passwort zu benutzen…
Leistung.

Oh mann jetzt hast du mein Passwort verraten … Naja zum Glück kennt keiner hier meinen iTunes Namen! :)
 

blaub4r

Fießers Erstling
Registriert
24.03.09
Beiträge
130
Interessant wäre mal zu Wissen wie die Accounts gehackt wurden ? Auf Mac und Windows Accounts ? Mit welcher Methode ? Passwort eraten oder irgend welche Trojaner o.ä. ??
 

Binary

Ontario
Registriert
27.07.08
Beiträge
340
@Andreas84: Gegen Phishing gibt es keine Sicherheitsvorkehrungen. Man kann nur die Nutzer bitten, nicht "1234" oder ähnliches als Passwort zu benutzen…
Das einzige, worum Apple sich wirklich bemühen sollte, wäre in Zukunft eine schnellere Reaktion. Denn auf sowas sollten sie innerhalb von wenigen Stunden zumindest mit einer vorübergehenden Sperrung reagieren, bis alles geklärt ist. Dass es doch etwa einen Tag gedauert hat – und dadurch erst das ganze Geheule zustande gekommen ist – ist eine schwache Leistung.
Phishing hat NICHTS mit unsicheren Passwörtern zu tun...
Hier wird dem User vorgegaukelt, er befinde sich z.B. auf seiner regulären Bankseite, wobei es eine Hackerseite ist, die nur extrem stark danach aussieht. Der User denkt er würde auf der richtigen Seite sein und gibt sein Passwort ein.
Ob dieses nun "1234" oder "3-NrarcdFqpRR\B6)”af" lautet spielt dabei keine Rolle.

Der User könnte sich dagegen schützen, in dem er z.B. darauf achtet ob die Adresse zu 100% korrekt ist und auch die Verschlüsselung aktiv ist, dass Zertifikat vorhanden ist usw.

Mehr dazu hier http://de.wikipedia.org/wiki/Phishing
 
  • Like
Reaktionen: jomi

Homer J.

Thurgauer Weinapfel
Registriert
17.11.07
Beiträge
1.015
400 Konten betroffen: Apple äußert sich zum iTunes-Hack

Gut 400 iTunes-Konten sollen bei dem am Wochenende bekannt gewordenen iTunes-Hack kompromittiert worden sein. Dies berichtet cnet und zitiert einen Apple-Verantwortlichen der die Zahl in Relation zu den gut 150 Millionen iTunes-Nutzern setzt:

“An extremely small percentage of users, about 400 of the 150 million iTunes users–that is less than 0.0003 percent of iTunes users–wereimpacted”

Laut Apple seinen während der, durch den vietnamesischen iPhone-Entwickler “Nguyen” vorgenommenen AppStore-Manipuliationen jedoch keine Nutzer-Daten nach außen offengelegt worden. Um ähnliche Angriffe – die Daten der missbrauchten Benutzer-Konten dürften durch großangelegte Phishing-Atacken eingesammelt worden sein – zu verhindern will Apple zukünftig den “verification code” der Kreditkarten-Rückseite bei neuen AppStore-Einkäufen vermehrt abfragen.
 
Zuletzt bearbeitet:

brasax

Allington Pepping
Registriert
11.05.10
Beiträge
193
400 Konten betroffen: Apple äußert sich zum iTunes-Hack
“An extremely small percentage of users, about 400 of the 150 million iTunes users–that is less than 0.0003 percent of iTunes users–wereimpacted”
sorry, klingt für mich schon sehr arrogant. Und wenn es nur ein User ist, ist es einer zu viel..
 

comfreak

deaktivierter Benutzer
Registriert
05.11.08
Beiträge
959
sorry, klingt für mich schon sehr arrogant. Und wenn es nur ein User ist, ist es einer zu viel..

Ja schon, aber man kann sich doch nicht um jeden der 150 Mio Usern kümmern, zumal diese ja selbst schuld sind, wenn sie auf Phishing (-Mails) reagieren.
Ein Verification Code wäre sicher ein guter Ansatz aber bringt nur dann was, wenn er sich ändert, sonst hat man ja das gleiche Problem wie mit dem Passwort...

Gruß comfreak