2014/09/08

Apple já envia emails quando alguém acede ao iCloud


O caso iCloud Hack veio revelar algumas falhas flagrantes nos sistemas de segurança da Apple, como o facto de nem a autenticação 2-factor evitar que um hacker pudesse aceder a toda a informação num backup no iCloud. Tim Cook prometeu mudanças rápidas... e passados poucos dias já se começam a fazer sentir.

Era um pouco caricato que um utilizador não tivesse qualquer indicação de que algo de errado se pudesse estar a passar com a sua conta, permitindo que alguém que se apoderasse da sua password pudesse descansadamente fazer login na sua conta iCloud e espiar todos os seus dados sem que fosse dado qualquer alerta. Outros serviços alertam imediatamente o utilizador sempre que for feito algum login suspeito (como por exemplo, um login feito do outro lado do mundo, por parte de um utilizador que sempre os fez a partir de Portugal).

O sistema da Apple poderá não ser tão inteligente, mas já cumpre com o que se pretende: sempre que for feito um login no iCloud será enviado um email para o legítimo dono, que assim se poderá aperceber de que algo de errado se passa, podendo definir uma nova password.

Espera-se que rapidamente este sistema possa evoluir, de forma a que passa a considerar os equipamentos habituais a partir dos quais o login é feito (ao estilo do Google e do Facebook), para que não esteja continuamente a importunar o utilizador quando não há necessidade disso. Mas sem dúvida que é sinal que Tim Cook deve ter dado ordens de "urgência" para que este assunto tivesse resposta acelerada... afinal, mesmo as empresas "grandes" ainda se sabem mexer quando é preciso.

4 comentários:

  1. Não estou a ver a novidade. Este é o último mail que recebi do iCloud e que é anterior às alterações que agora foram anunciadas. Será que era por ter o 2-step ativado e quem não tinham não recebia e passou a receber?

    "Caro(a)XXX
    O seu ID Apple (XXXXX) foi utilizado para iniciar sessão em iCloud num MacBook Air 13".
    Data e Hora: 29 de Julho de 2014, 15:19 WEST
    Sistema operativo: OS X 10.9.2
    Se iniciou sessão recentemente neste dispositivo, pode ignorar esta mensagem.
    Caso não tenha iniciado sessão recentemente num MacBook Air com o seu ID Apple e tenha razões para crer que alguém acedeu à sua conta, deve redefinir a sua palavra-passe em O meu ID Apple.
    Com os melhores cumprimentos,
    Suporte Apple"

    ResponderEliminar
  2. Mas se a Apple não teve responsabilidade no hack da celebridades o porque de mudar as coisas? :P

    ResponderEliminar
  3. Este comentário foi removido por um gestor do blogue.

    ResponderEliminar