iTunes : nouvelle vague de piratages de comptes

Florian Innocente |

Des comptes iTunes font de nouveau l'objet de piratages avec à la clef l'achat de contenus sur les deniers des personnes victimes de ces intrusions. Ce phénomène n'est pas nouveau, il semble même constant. Mais on relève actuellement sur Twitter (et dans le forum d'Apple), plusieurs messages d'utilisateurs signalant un piratage récent de leur compte, pour des montants de quelques dizaines de dollars.

Les propriétaires de ces comptes - pour certains ce n'est pas la première fois qu'ils sont piratés - ont généralement été alertés par le courrier standard d'Apple. Celui qui informe qu'un téléchargement a été réalisé avec un appareil qui n'avait jamais été associé à ce compte.

Plusieurs fois dans les témoignages sont mentionnés des historiques d'achats avec des ventes d'apps asiatiques ou des transactions In-App. Les mots de passe de ces comptes sont également modifiés, ou encore la date de naissance et la question secrète. Les situations sont variées et il ne semble pas y avoir un profil type. Certains utilisateurs ne passaient que par PayPal, d'autres avaient une carte de crédit enregistrée sur iTunes, sans oublier les utilisateurs qui s'appuient sur des cartes iTunes prépayées. Dans la plupart des cas, Apple rembourse les montants prélevés sans trop discuter.

Tags
avatar tef45 | 
Keylogger ?
avatar Marksanders | 
@Steeve J. En force brute ? Ça me paraît impossible car Apple bloque le compte dans ce cas là. Ça m'est déjà arrivé. Non. Soit phishing, soit hacking je pense.
avatar Marksanders | 
@fousfous Euh oui sauf que s'ils ont accès au compte ils ont aussi accès au mail puisque c'est la même chose :(
avatar lgda | 
@grems : 'Whooo du bruteforce ! T'es un bon pirate des années 90 toi' C'est bien de te la jouer caïd, ça aurait été plus crédible si tu avais développé un peu, genre c'est quoi les techniques actuelles. Non seulement ça aurait pu instruire les ignorants de mon genre mais en plus ça pourrait servir à mieux se protéger et connaissant les pièges. À bon entendeur...
avatar eipem | 
@akerloof C'est quoi le rapport ?
avatar hozuki | 
si tu mets un bon mot de passe avec chiffre, lettres, charac spéciaux et au moins une dizaine de caracs y'a peu de risques :)
avatar Marksanders | 
@Trollolol Force brute impossible. Apple bloque au bout de plusieurs fois et si ça continue tu dois carrément voir avec le staff d'Apple. Ça m'est déjà arrivé une fois, j'ai dû donner des tas d'infos pour qu'ils réactivent mon compte.
avatar tigre2010 | 
Par mesure de sécurité, on utilise souvent des cartes prépayé ...mais on remarque que ce sont surtout ceux ci qui sont visés. Sans doute un moyen de traçage.
avatar Marksanders | 
@usb09 Attention aux cartes prépayées. Il y avait une rumeur comme quoi l'algo aurait été hacké/trouvé et que c'est pour ça que certains avaient des débits. Certains ont même eu des achats in app d'apps qu'ils n'avaient pas. À voir...
avatar tifilou68 | 
Question : lors de ces piratages, les utilisateurs originaux reçoivent quand-même les courriers-factures de la part d'Apple ?
avatar agerber | 
La sécurité est toujours aussi aléatoire sur le net. Seule solution vraiment efficace , une calculette physique sur soi, qui s'ajoute aux mots de passe. CB aurait du le faire depuis longtemps surtout que le cout est infime, mais bon le temps qu'il se réveille. Dailleurs ils dorment encore.. et se laisse manger par paypal.
avatar kenasu | 
Applis chinoises apparemment et donc piratage venant de Chine ?
avatar PiKaPuE | 
V'la j'ai remplacé par un mot de passe de la mort qui tue :)

CONNEXION UTILISATEUR