AppStore ja iTunesin kauppa hyökkäyksen kohteena?
Keskustelua tietoturvasta ja varmuuskopioinnista Mac-, iPhone- ja iPad -käyttäjien näkökulmasta
14 viestiä
• Sivu 1/1
-
- Viestit: 874
- Liittynyt: 19.7.2008 klo 22.17
- Paikkakunta: Espoo
iTunes/App Store hakkeroitu?
Viesti Kirjoittaja musamäkki »
Pitäisköhän tähän reagoida? Poistin nyt varmuuden vuoksi luottokorttitietoni...ehkä turhaa mutta kuitenkin.
http://macmaa.com/snadisti/2010/07/04/i ... um=twitter
http://macmaa.com/snadisti/2010/07/04/i ... um=twitter
| MBP 14" | iPhone 13 Pro | iPad Pro 12,9" | AirPods Pro 2 | Apple Watch SE | ATV 4K | HomePods |
-
- Viestit: 1960
- Liittynyt: 31.10.2006 klo 22.10
Re: iTunes/App Store hakkeroitu?
Viesti Kirjoittaja Blank^ »
Uskoisin, että tällaisissa tapauksissa vastuu on Applella. Joten vahingon sattuessa se olisi myös korvausvelvollinen.
Tämä tietysti selvinnee Appstoren/iTunesin sopimuksesta eli "user agreement":sta.
Tämä tietysti selvinnee Appstoren/iTunesin sopimuksesta eli "user agreement":sta.
-
- Viestit: 4702
- Liittynyt: 4.11.2007 klo 13.32
- Paikkakunta: Tampere
Re: iTunes/App Store hakkeroitu?
Viesti Kirjoittaja atheos »
http://www.macrumors.com/2010/07/04/rep ... aggerated/
Ei ainakaan näillä näkymin siis mitään hälyttävää.
Ei ainakaan näillä näkymin siis mitään hälyttävää.
Mac mini • MBA 11" • iPhone 5s • iPad (3rd gen)
http://irc.fi/atheos • http://www.mikseri.net/user/atheos
http://irc.fi/atheos • http://www.mikseri.net/user/atheos
-
- Viestit: 631
- Liittynyt: 9.7.2008 klo 17.44
Re: iTunes/App Store hakkeroitu?
Viesti Kirjoittaja securapple »
Hei!
itunesin toimintaperiaate noin teknisesti (serverit, softa, jne..) ei ole yleisessä tiedossa. Perusteellinen tietotekninen tiedustelu (tietoliikenneskannaukset, clientin debuggaus,verkkoliikenteen kuuntelu, jne...) antaa jotain tietoja palvelun rakenteesta.
Noin yleiseti voisi olla, että
1. iTunes -verkkopalvelun edustapalvelimet on hakkeroitu, jolloin sisältö/sisällön osa olisi tulisi joltain toiselta www-palvelimelta?
2. iTunes-verkkopalvelun tietokantaan on päästy käsiksi. Tietoja on viety.
3. iTunes-sovelluksessa on tietoturva-aukko mahdollistaen sisällön tuomisen/viemisen iTunesiin/iTunesista ohi erilaisten tietoturvakontrollien. Tai mahdollistaen iTunes -sisältöön liittyvän metadatan muokkaamisen(arvostelut, jne...).
4. iTuneisissa on sovellustason tietoturva-aukko ibook/sovellustiedoston käsittelyssä joka mahdollistaa hyväksytyn, mutta väärin(haitallisesti) muotoilun sisällön(ibook-tiedosto, sovellus-tiedosto) esim. muuttavan omia metatiedojaan (arvostelut, "hitcount", jne...).
5. iTunes -clientissä on tietoturva-aukko, jonka kautta esim. haittaohjelma muokkaa näkyvissä olevaa tietoa.
Mieleen tulee paljon muitakin, mutta ohessa nuo välittömästi mieleen tupsahtaneet
Mitä oikeasti on tapahtunut onkin melkoinen kysymysmerkki. Saa nähdä mitä apple suostuu informoimaan. Sinänsä iTunesissa liikkuu niin paljon rahaa, että satsaaminen kunnon iskuun voisi olla kannattavaa, mutta kiinnijäämisen riskin vuoksi hakkeroit valitsevat usein loppukäyttäjämassojen hyväksikäytön.
-Securapple
itunesin toimintaperiaate noin teknisesti (serverit, softa, jne..) ei ole yleisessä tiedossa. Perusteellinen tietotekninen tiedustelu (tietoliikenneskannaukset, clientin debuggaus,verkkoliikenteen kuuntelu, jne...) antaa jotain tietoja palvelun rakenteesta.
Noin yleiseti voisi olla, että
1. iTunes -verkkopalvelun edustapalvelimet on hakkeroitu, jolloin sisältö/sisällön osa olisi tulisi joltain toiselta www-palvelimelta?
2. iTunes-verkkopalvelun tietokantaan on päästy käsiksi. Tietoja on viety.
3. iTunes-sovelluksessa on tietoturva-aukko mahdollistaen sisällön tuomisen/viemisen iTunesiin/iTunesista ohi erilaisten tietoturvakontrollien. Tai mahdollistaen iTunes -sisältöön liittyvän metadatan muokkaamisen(arvostelut, jne...).
4. iTuneisissa on sovellustason tietoturva-aukko ibook/sovellustiedoston käsittelyssä joka mahdollistaa hyväksytyn, mutta väärin(haitallisesti) muotoilun sisällön(ibook-tiedosto, sovellus-tiedosto) esim. muuttavan omia metatiedojaan (arvostelut, "hitcount", jne...).
5. iTunes -clientissä on tietoturva-aukko, jonka kautta esim. haittaohjelma muokkaa näkyvissä olevaa tietoa.
Mieleen tulee paljon muitakin, mutta ohessa nuo välittömästi mieleen tupsahtaneet
Mitä oikeasti on tapahtunut onkin melkoinen kysymysmerkki. Saa nähdä mitä apple suostuu informoimaan. Sinänsä iTunesissa liikkuu niin paljon rahaa, että satsaaminen kunnon iskuun voisi olla kannattavaa, mutta kiinnijäämisen riskin vuoksi hakkeroit valitsevat usein loppukäyttäjämassojen hyväksikäytön.
-Securapple
Kyberukkeli
iPhone 6,iPad Air,iPad Mini 3,rMBP-2014 twitter: http://twitter.com/securapple
iPhone 6,iPad Air,iPad Mini 3,rMBP-2014 twitter: http://twitter.com/securapple
-
- Viestit: 631
- Liittynyt: 9.7.2008 klo 17.44
Re: iTunes/App Store hakkeroitu?
Viesti Kirjoittaja securapple »
Näytäisi, että hakkeroitujen itunes-tilien laskuun ajettu skriptiä joka ostaa yhtä ja samaa kirjaa X kertaa?atheos kirjoitti:http://www.macrumors.com/2010/07/04/rep ... aggerated/
Ei ainakaan näillä näkymin siis mitään hälyttävää.
-Securapple
Kyberukkeli
iPhone 6,iPad Air,iPad Mini 3,rMBP-2014 twitter: http://twitter.com/securapple
iPhone 6,iPad Air,iPad Mini 3,rMBP-2014 twitter: http://twitter.com/securapple
-
- Viestit: 1260
- Liittynyt: 20.8.2006 klo 10.03
- Paikkakunta: Helsinki
AppStore ja iTunesin kauppa hyökkäyksen kohteena?
Viesti Kirjoittaja hrmh »
Viimeksi muokannut hrmh, 5.7.2010 klo 10.18. Yhteensä muokattu 1 kertaa.
Macbook pro 15,4", late 2015
Galenos, rakastettuni
Galenos, rakastettuni
-
- Viestit: 519
- Liittynyt: 29.3.2010 klo 22.47
-
- Viestit: 250
- Liittynyt: 17.2.2010 klo 15.12
- Paikkakunta: Helsinki
Re: AppStore ja iTunesin kauppa hyökkäyksen kohteena?
Viesti Kirjoittaja KöpiM »
http://www.macrumors.com/2010/07/04/rep ... aggerated/
En olisi kovin huolissani, puhutaan muutamista sadoista tileistä ja kun miettii kuinka monta niitä on kaiken kaikkiaan, niin no![Iso hymy [:D]](./images/smilies/icon_biggrin.gif)
En olisi kovin huolissani, puhutaan muutamista sadoista tileistä ja kun miettii kuinka monta niitä on kaiken kaikkiaan, niin no
![Iso hymy [:D]](./images/smilies/icon_biggrin.gif)
-
- Viestit: 251
- Liittynyt: 7.4.2008 klo 10.10
- Paikkakunta: Espoo
Onko sinua huijattu?
Viesti Kirjoittaja heisulivei »
http://www.iltasanomat.fi/digi/applen-s ... 26323.html
Tällästä tänään. Omalta tililtä ei oo haamuostoja tehty
Tällästä tänään. Omalta tililtä ei oo haamuostoja tehty
Viimeksi muokannut amanita, 18.3.2012 klo 18.41. Yhteensä muokattu 1 kertaa.
Syy: Ketjut samasta aiheesta yhdistetty
Syy: Ketjut samasta aiheesta yhdistetty
-
- Viestit: 12817
- Liittynyt: 24.4.2005 klo 23.47
- Paikkakunta: Helsinki
Re: Onko sinua huijattu?
Viesti Kirjoittaja homenamsi »
Käyttökokemuksen heikentyminen näyttää uhkaavan. Ainahan se sinne turvallisuuden alttarille määrävälein uhrataan - turhaanko. Näyttää niin kyltymättömältä jumalalta, että palvontaa jatkaessamme kulttuuriamme uhkaa muinaisten pyramidirakentajkulttuIurien kohtalo.
Jos tälle jumalalle tehdyt uhraukset eivät saa sitä leppymään, uhrausten tihentyvä tarve ja laajuus johtaa kaiken uhraamiseen - ja leppymisestä ei ole silloinkaan varmuutta. Varmaa on vain, että kaikki meni.
Me käyttäjät, älkäämme uhratko kaikkeamme. Turvallinen systeemi on se, josta on kaikki piuhat ja protokollat sulki.
Rikolliset pitää saada muilla keinoin aisoihin, ei käyttäjäkokemusta vaikeuttamalla!! Näinhän on käynyt nettikaupalle Suomessa, luottokorttiostoksen yhteydessä onkin yhtäkkiä edessä nettipankkisessio. Hyviksi retattujen ulkomaisten kauppojen osalta kaikki sujuu sujuvasti ja ns. riski on arvioitavissa mm. reittausten kautta.
OK, meni vähän ohi mutta kai tuo alkuperäinenkin - ei varmaan poikkea tavallisten tai nettikauppojen normaalihävikistä tai luottokorttien väärinkäytön keskiarvosta.
Jos tälle jumalalle tehdyt uhraukset eivät saa sitä leppymään, uhrausten tihentyvä tarve ja laajuus johtaa kaiken uhraamiseen - ja leppymisestä ei ole silloinkaan varmuutta. Varmaa on vain, että kaikki meni.
Me käyttäjät, älkäämme uhratko kaikkeamme. Turvallinen systeemi on se, josta on kaikki piuhat ja protokollat sulki.
Rikolliset pitää saada muilla keinoin aisoihin, ei käyttäjäkokemusta vaikeuttamalla!! Näinhän on käynyt nettikaupalle Suomessa, luottokorttiostoksen yhteydessä onkin yhtäkkiä edessä nettipankkisessio. Hyviksi retattujen ulkomaisten kauppojen osalta kaikki sujuu sujuvasti ja ns. riski on arvioitavissa mm. reittausten kautta.
OK, meni vähän ohi mutta kai tuo alkuperäinenkin - ei varmaan poikkea tavallisten tai nettikauppojen normaalihävikistä tai luottokorttien väärinkäytön keskiarvosta.
Viimeksi muokannut homenamsi, 18.3.2012 klo 16.58. Yhteensä muokattu 1 kertaa.
-
- Viestit: 197
- Liittynyt: 19.9.2004 klo 22.30
Re: AppStore ja iTunesin kauppa hyökkäyksen kohteena?
Viesti Kirjoittaja Tuike »
Aihe on taas palannut otsikoihin.
Applen sovelluskaupassa on huijattu miljoonia
Applen sovelluskaupassa on huijattu miljoonia
-
- Viestit: 22977
- Liittynyt: 21.2.2004 klo 11.41
- Paikkakunta: Pori
Re: Onko sinua huijattu?
Viesti Kirjoittaja MacFinn »
Ainoa havainto on noista jutuista. Oma tili on koskematon.
Pitäkää huoli, että salasana on kohtuullisen hyvä ja vaihtakaa edes kerran kymmenessä vuodessa.
Pitäkää huoli, että salasana on kohtuullisen hyvä ja vaihtakaa edes kerran kymmenessä vuodessa.
iMac 24" 4,5K, pari Mac miniä, iPhone 13, iPad 2021, Watch SE 2022 ja kaikenlaista muuta. FiMUG ry jäsen
-
- Viestit: 181
- Liittynyt: 4.1.2011 klo 19.34
Re: AppStore ja iTunesin kauppa hyökkäyksen kohteena?
Viesti Kirjoittaja melare »
Poistitko luottokorttitietosi AppStoresta, jos niin kertoisitko miten tämä tapahtuu?Pitäisköhän tähän reagoida? Poistin nyt varmuuden vuoksi luottokorttitietoni...ehkä turhaa mutta kuitenkin.
Terveisin
Reijo
-
- Viestit: 25624
- Liittynyt: 12.1.2008 klo 9.57
Re: AppStore ja iTunesin kauppa hyökkäyksen kohteena?
Viesti Kirjoittaja hatey »
^iTunes auki ja sieltä oikealta sivupaneelista kohta Tili, kirjaudu sisään ja muokkaa luottokorttitietoja.
Bass is Like Duct Tape: it Fixes Everything
Elmarit, Summarit ja pipo
MC-raato - FC-pilviWeikot
Elmarit, Summarit ja pipo
MC-raato - FC-pilviWeikot
14 viestiä
• Sivu 1/1
Palaa sivulle “Tietoturva ja varmuuskopiointi”
Hyppää
- Yleiset aiheet
- ↳ Ajankohtaista Apple-maailmasta
- ↳ Käyttöjärjestelmät
- ↳ Ohjelmat
- ↳ Yleiskeskustelu
- Mac ja oheislaitteet
- ↳ Yleiskeskustelu laitteista
- ↳ MacBook, MacBook Pro ja MacBook Air
- ↳ iMac
- ↳ Mac mini
- ↳ Mac Pro ja Mac Studio
- ↳ Ongelmia Macin kanssa?
- iPhone, iPad ja Apple Watch
- ↳ iPhone-, iPad- ja Apple Watch -laitekeskustelu
- ↳ iPhone-, iPad- ja Apple Watch -ohjelmat sekä iOS
- ↳ Ongelmia iPhonen, iPadin tai Apple Watchin kanssa?
- Huviksi ja hyödyksi
- ↳ Off-topic
- ↳ Kuva ja graafinen suunnittelu
- ↳ Audio ja musiikki
- ↳ Video, televisio ja elokuvat
- ↳ Pelit ja pelaaminen
- ↳ Ohjelmointi, skriptit ja palvelimet
- ↳ Tietoturva ja varmuuskopiointi
- ↳ Verkot, mobiilidata ja muut puhelimet
- ↳ Retronurkka
- ↳ Foorumin ylläpito
- Kauppapaikka
- ↳ Myydään Mac
- ↳ Myydään iPhone, iPad ja iPod
- ↳ Myydään muut Applen tuotteet
- ↳ Myydään muuta tietotekniikkaa
- ↳ Ostetaan Mac
- ↳ Ostetaan iPhone, iPad ja iPod
- ↳ Ostetaan muut Applen tuotteet
- ↳ Ostetaan muuta tietotekniikkaa
- ↳ Vaihdetaan, annetaan, työtä haetaan ja tarjotaan
- ↳ Kauppapaikan keskustelu ja hintavinkit