นักข่าว Gizmodo โดนขโมยบัญชี iCloud ไปได้อย่างไร

by toandthen
7 August 2012 - 04:08

เว็บ Wired ได้ออกมารายงานขั้นตอนอย่างละเอียดของแฮกเกอร์ที่ขโมยบัญชี iCloud ของนักข่าว Gizmodo แล้วสั่ง remote wipe ข้อมูลทั้งหมดบน iPhone, iPad และ MacBook Air จนเกลี้ยง จากนั้นก็แฮกเข้าไปในอีเมลและทวิตเตอร์ของนักข่าวคนดังกล่าวต่ออีก

ในรายงานของ Wired แฮกเกอร์สามารถขอรับรหัสผ่านชั่วคราวใหม่จากบริการหลังการขาย iCloud ได้ด้วยการโทรเข้าไปแล้วใช้แค่ข้อมูลที่อยู่ที่ใช้ในการออกบิล และหมายเลขที่ตัวสุดท้ายของบัตรเครดิตการ์ดเท่านั้น ซึ่งแม้ว่าโฆษกของแอปเปิลเองได้ออกมาบอกถึงสาเหตุว่าเกิดจากการที่พนักงานไม่ได้ปฏิบัติตามนโยบายรักษาความปลอดภัยที่เคร่งครัดของแอปเปิล ซึ่ง Wired เองก็ได้ทดลองขอรหัสผ่านด้วยวิธีนี้อีกครั้ง แล้วก็ได้รหัสผ่านใหม่ตามที่ต้องการ

การหาที่อยู่ของบุคคลใดก็ตามไม่ใช่เรื่องยาก แฮกเกอร์ได้ค้นหาข้อมูลนี้จากฐานข้อมูลทั่วไปที่ใคร ๆ ก็สามารถเข้าถึงได้ ส่วนเรื่องหมายเลขสี่ตัวสุดท้ายของบัตรเครดิต แฮกเกอร์ได้ใช้ช่องโหว่ของ Amazon ที่จะเปิดเผยหมายเลขบัตรเครดิตสี่ตัวสุดท้ายผ่านระบบเพิ่มบัตรเครดิตและอีเมลที่สองทางโทรศัพท์

ที่มา - Wired

Blognone Jobs Premium