En un primer momento, los indicios apuntaban a un ataque de fuerza bruta contra la contraseña de Honan en iCloud, para más tarde dirigirse al servicio de soporte de Apple, AppleCare. Y la que parecía ser la respuesta definitiva, ha resultado en otra vuelta de tuerca: los atacantes obtuvieron las credenciales de Mat Honan por una “irregularidad” de traca:

Los primeros cuatro dígitos (de su tarjeta de crédito) que Amazon considera sin la suficiente importancia como para mostrarlos en claro en su web, son precisamente los que Apple considera lo suficientemente seguros como para llevar a cabo una verificación de identidad“, indica Mat Honan en un artículo publicado en Wired.

Un verdadero despropósito en materias de seguridad, tanto para Apple como para Amazon. Sin embargo, ambas compañías han reaccionado al suceso, y hoy mismo han anunciado la suspensión del restablecimiento telefónico de contraseñas. Esperemos que ese solo sea el primer paso en aras de hacer las cosas bien.

 

Fuente: muyseguridad