Сайт онлайн-поддержки Apple и сервис Apple ID были атакованы хакерами

16 августа 2010 - 10:30

Дискуссионные форумы поддержки Apple в эти выходные работали в автономном режиме в связи с вредоносной атакой. Также компания улучшила защиту аккаунтов Apple ID (которые используются в ряде сервисов компании, в т.ч. iTunes) в связи с атакой на сервис Apple ID.

Атака DNS

Пользователи сообщили, что страница техподдержки компании и форумы были недоступны в субботу, а на сайте виднелось лишь сообщение “for fun, by tojen” (скриншоты выше).

Почти сразу после взлома Apple установила заглушку на сайте: we’re sorry, Apple Discussions is temporarily unavailable. We’ll be back soon. Until then, please visit http://www.apple.com/support”
Предположительно, хакеры атаковали внешние серверы DNS или сервисы доставки контента Apple, отправляя пользователей на подставные сайты, которые сейчас находятся оффлайн.

Улучшенная защита аккаунтов iTunes

Многие пользователи начали беспокоиться по поводу сохранности своих аккаунтов, которые они использовали для входа на сайт поддержки Apple. Аккаунты Apple ID могут содержать сведения о банковской/кредитной карте, зарегистрированной в iTunes. И, в случае перехвата данных, конфиденциальная информация могла попасть к третьей стороне.

Чтобы избежать проблем, пользователи могут пересмотреть список своих покупок в iTunes за последнее время и изменить пароли учетной записи. В июле относительно небольшое количество счетов iTunes стали объектами мошенничества, что привело к завышенной популярности некоторых приложений, которые впоследствии были удалены из iTunes Store.

В связи с обновившимися политиками безопасности, Apple требует, чтобы новые пароли Apple ID содержали как минимум 8 смешанных символов (цифры и буквы).

По материалам AppleInsider