Reacties voor: Apple laat eigenaren gehackte iTunes-accounts onbeperkt betaalde apps downloaden

Een 13-jarige Amerikaanse ontwikkelaar heeft een beveiligingsprobleem ontdekt bij gehackte accounts. Staat je account als gehackt, dan kun je onbeperkt betaalde apps downloaden, zonder te betalen.
Gonny van der Zwaag | iCulture.nl -

Reacties: 30 reacties

  1. Sinds de komst van de app store, worden accounts steeds gehackt. Wanneer wordt dat nou gefixed door apple? Een betere beveiliging zou helpen. Misschien tijd voor een dubbele verificatie.

  2. @Dioxz: Een dubbele verificatiemogelijkheid kun je niet enforcen (want werkt wereldwijd niet vlekkeloos), dus het gaat ook niet veel helpen. Mensen die gehackt worden gebruiken hetzelfde paswoord ook ergens anders wat gehackt wordt of hebben het ergens opgeslagen wat gehackt kan worden. Mensen die de 2-factor authentication wel gebruiken zijn meestal ook al wel slim genoeg om een uniek paswoord te gebruiken en daardoor niet gehackt te kunnen worden. De mogelijkheid zou wél fijn zijn!

    Het ligt niet aan Apple dat mensen gehackt worden. Het zijn niet hun servers die gehackt worden.

  3. Origineel geplaatst door Jasper
    @Dioxz: Een dubbele verificatiemogelijkheid kun je niet enforcen (want werkt wereldwijd niet vlekkeloos), dus het gaat ook niet veel helpen. Mensen die gehackt worden gebruiken hetzelfde paswoord ook ergens anders wat gehackt wordt of hebben het ergens opgeslagen wat gehackt kan worden. Mensen die de 2-factor authentication wel gebruiken zijn meestal ook al wel slim genoeg om een uniek paswoord te gebruiken en daardoor niet gehackt te kunnen worden. De mogelijkheid zou wél fijn zijn!Het ligt niet aan Apple dat mensen gehackt worden. Het zijn niet hun servers die gehackt worden.

    Het gaat niet om hun servers, maar om hun simpele systeem dat voor veel problemen zorgt.

    Het moet net als GMAIL (maar voor mn itunes gebruik ik nog gewoon hotmal, denk dat de meeste mensen dat nog doen) optioneel zijn. Ik gebruik zelf voor alles een andere wachtwoord, van tussen de 10 ~ 15 tekens/cijfers/letters lang. Maar stel nou dat ik ooit met mn hotmail inlog op een pc met keylogger. Dan ben ik direct mijn itunes account ook kwijt, vanwege de simpele wachtwoord herstel systeem.

    Dit soort dingen zorgen voor nachtmerries bij mensen met een creditcard.

    Als je nou voor je itunes account als enige mogelijkheid voor een wachtwoord herstel zelf kan instellen, bijvoorbeeld instellen dat je alleen via sms je wachtwoord kan herstellen dan zal dat wat veiliger zijn.

    En voor aankopen in de appstore/itunes/mac store, dat je net als de ING een tan code ontvangt ook al ben je ingelogd op je account. En dan niet zo een standaard algoritme voor de tan codes, die makkelijk te kraken zijn.

    Ja, het is wel veel moeite maar dan kan je wel de veiligheid garanderen.

    Herinner je nog de click and buy horrorverhalen? Dat kan ook direct opgelost worden. Ik snap niet hoe accounts niet geblokkeerd worden, als er abnormale aankopen worden gedaan. Of een limit met een geheime vraag zelf kunnen instellen.

    Maar ja, mijn ideeën gelden ook voor hotmail. Die is ook nog zo onveilig, geen idee waarom ik het nog gebruik.

  4. Ik weet precies hoe het werkt en ik zeg ook ik zou het wel toejuichen als de mogelijkheid er komt.
    Ik bedoel alleen dat de massa het toch nooit zal gebruiken (althans nu nog niet, misschien met een paar jaar wel).

  5. Waarschijnlijk komen er nu meer valse meldingen van gehackte accounts binnen :p

  6. @Jasper: Verplichten doet wonderen 😉

  7. Knap kereltje die Paul

  8. Misschien doet Apple dit met een reden om zodoende meer informatie van de hacker te krijgen?
    Ik kan me voorstellen dat middels lokatiebepaling e.d. Het web zich langzaam steeds kleiner maakt totdat ze hem kunnen inrekenen. Of gebeurt dit alleen in een ideale wereld?

  9. Je kan het geen hacken noemen als ze het wachtwoord weten

  10. @waspoeder: Dus het is in jouw ogen geen misdrijf wanneer ik jouw sleutel op straat vind, deze gebruik om in jouw huis te komen om vervolgens jouw spullen mee te nemen?

    Hacken houdt vrij vertaald in dat iemand zich oneigenlijke toegang verschaft tot een systeem waarvoor hij/zij onbevoegd is of redelijkerwijze mag aannemen dat hij/zij dat is.

  11. @jasper: Ik begrijp niet helemaal wat je bedoelt met dat 2-factor niet wereldwijd te enforcen is. Is dat dan alleen binnen een bepaalde regio of land te doen?

  12. Dus nu kunnen we ons account als gehackt opgeven en gratis apps downloaden?

  13. @Duncan: Ik zeg niet dat het goed is ofzo

    Maar dit kan je gewoon geen hacken noemen imo

  14. Origineel geplaatst door Arno
    Waarschijnlijk komen er nu meer valse meldingen van gehackte accounts binnen :p

    Ik denk dat Apple dat ook wel controleert en als ze uitvinden dat je er misbruik van maakt je account gewoon blokkeren (dus ook alle toestellen die dezelfde account gebruiken zoals je ipad en je mac).

  15. Ik herken deze case helemaal niet.. Mijn account is ook gehacked (Spook purchases) en was compleet geblokkeerd toen ik het gemeld had. Ik moest codes van rekening afschiften en een adres doorgeven voordat ik weer unblocked was. En dat was nog ff spannend, want ik had een US account aangemaakt met een US adres. Gelukkig maakte ze dat niet uit.

  16. Mijn account was ook gehacked (ook spook purchases) maar moet toch echt betalen voor de apps 🙂

  17. Yeah football manager 2012 downloaden

  18. Is er ook iemand die kan uitleggen hoe je dit doet?

  19. Kan iemand mij vertellen of dit echt werkt, want dan ga ik als een gek de hele app store leeg trekken.

  20. was er ook bij stomme toeval ook achtergekomen, ik heb het nooit openbaar gemaakt omdat het een manier was om je iphone niet te hoeven jaibreaken om aan apps te komen

  21. Origineel geplaatst door Duncan
    @jasper: Ik begrijp niet helemaal wat je bedoelt met dat 2-factor niet wereldwijd te enforcen is. Is dat dan alleen binnen een bepaalde regio of land te doen?

    Inderdaad. Ik zeg niet dat het onmogelijk is, bijv met de Authenticator app van Google, maar in sommige landen wordt inloggen wel verdomde lastig zonder sms, want niet alle providers geven geautomatiseerde sms’jes door. Dan kom je dus uit op iets waar de massa niks van begrijpt en dus ook niks van wil weten.

  22. Ik download al jaren betaalde apps zonder er zelf voor te betalen/jailbreaken oid.

    Ik zou zeggen, maak een US-account aan en zoek op google, van gratis promotiecode voor een net nieuw uitgebrachte spel zoals bijv. gta, call of duty, nova 3 etccc tot gratis itunes gift cards promotiecodes.

    Het duurt miss een weekje voor je op de goede sites terechtkomt, maar zodra je ze opslaat in je favorieten en dagelijks even kijkt, heb je er heel veel leuks aan.

  23. Cool dat hij dit ontdekt heeft. Hij heeft expres in zijn video’s niet de exacte stappen laten zien om het betaalproces te omzeilen omdat hij zelf een ontwikkelaar is. Daarom vind ik het best triest als mensen nu “de hele App Store gaan leegtrekken”. Dit is een industrie voor ontwikkelaars waar ze hun brood uit halen. Hopelijk fixt Apple het snel.

  24. volgens mij is het gewoon fake, ik ken mensen genoeg waarvan hun account ook gehacked was & die helemaal niets gratis kunnen downloaden, je kan namelijk gewoon een app verbergen op je aankopen lijst & dan doen alsof je het gratis download, terwijl je het al eerder gedownload hebt. Paul is en blijft een 13jarig knulletje dat waarschijnlijk liever hits scoort op youtube dan in real life.

  25. Die paul die snapt het wel met zijn maccie 😉

  26. Lees ik het goed? 13 jaar?!? WTF!!!

  27. En opeens kennen we allemaal mensen van wie de iTunes account gehacked is haha..

  28. @Timothy: Inderdaad, je hoort er tegenwoordig zelfs niet meer bij als je account NIET gehacked is!!! Zoooo kwart over 4, 3 augustus 2012….

  29. Voor de ongelovige Thomassen onder ons: er worden wel degelijk iTunes accounts gehackt! Heb het zelf ook een jaar geleden meegemaakt nav aantal spooknota’s. Contact opgenomen met Apple en mijn account en daar aanhangende creditcard werd geblokkeerd. Was niet echt een optie omdat aan mijn iTunes-account al mijn eerdere aankopen (muziek en apps) hingen die ik daardoor dus kwijt zou zijn. Enfin na veel heen-en-weer gecorrespondeerd met immer ‘over-polite’ medewerkers van Apple werd de blokkering van mijn iTunes-account gehaald maar mijn creditcard bleef op de zwarte lijst staan. Policy van Apple: als er ooit een (mogelijk) frauduleuze teansactie via een creditcard is gelopen bij de AppStore dan wordt de creditcard permanent op een zwarte lijst geplaatst en kan er nooit meer een aankoop mee verricht worden. Gevolg voor mij is dat ik vanaf toen met iTunes-tegoed-kaartjes werk en mijn creditcard heb losgekoppeld van mijn iTunes-account. Een nieuwe creditcard aanvragen alleen voor de iTunesStore vond ik een beetje overkill omdat ik hem ook voor andere aankopen gebruik en het niet mijn creditcard was dat gehackt was. Maar ook na het weer vrijgeven van mijn iTunes-account heb ik nooit een betaalde app gratis kunnen downloaden uit de AppStore. Dus ook ik vermoed dat dit een berichtje is van een 13-jarige viral-creator! 😉

  30. Werkt het ook als je geen creditcard of zouets hebt ingevoerd?

Reacties zijn gesloten voor dit artikel.