Car-tech

Apple geeft de vermeende iTunes-hacker de opstart

How iTunes Secretly Saved Apple

How iTunes Secretly Saved Apple
Anonim

A De ontwikkelaar van een Vietnamese iPhone-applicatie heeft recent mogelijk nietsvermoedende iPhone-gebruikers gefokt uit honderden dollars in een schijnbare hack van de iTunes App Store. De schijnbare zwendel werd openbaar in het weekend van 4 juli na verschillende nieuwsberichten dat 42 van de 50 best beoordeelde e-book-applicaties in iTunes allemaal werden verkocht door een verkoper genaamd Thuat Nguyen. De opkomst van de apps van Nguyen kwam overeen met een piek in klachten over gehackte en overladen iTunes-accounts.

[Lees meer: ​​Hoe malware van uw Windows-pc te verwijderen]

Apple heeft sindsdien de rogue-apps uit iTunes getrokken. De zwendel lijkt slechts een paar honderd gebruikers te hebben getroffen. Apple heeft sindsdien een publieke verklaring uitgegeven die als eerste is gepost door Engadget en de shenanigans heeft toegegeven:

De ontwikkelaar Thuat Nguyen en zijn apps zijn uit de App Store verwijderd wegens schending van de ontwikkelaarsprogramma-licentieovereenkomst, inclusief frauduleuze aankooppatronen.

Ontwikkelaars doen geen vertrouwelijke klantgegevens van iTunes ontvangen wanneer een app wordt gedownload.

Als uw creditcard- of iTunes-wachtwoord wordt gestolen en wordt gebruikt in iTunes, raden we u aan contact op te nemen met uw financiële instelling en te informeren naar het annuleren van de kaart en een terugvordering voor niet-geautoriseerde klanten. transacties. We raden u ook aan om het wachtwoord van uw iTunes-account onmiddellijk te wijzigen. Voor meer informatie over best practices voor wachtwoordbeveiliging, ga naar //www.apple.com/support/itunes. - Apple-verklaring via Engadget

Deze iTunes-hack benadrukt hoe zelfs de goed onderhouden Apple App Store gevoelig kan zijn voor kwaadwillende ontwikkelaars.

Het goede nieuws is echter dat het relatief gemakkelijk is om je te beschermen tegen fraude en identiteitsdiefstal in iTunes. In feite kan het allemaal in drie eenvoudige stappen worden omgezet:

Ken uw ontwikkelaar

Elke applicatie in de App Store bevat twee webpagina-koppelingen: één naar de ondersteuningspagina van de toepassing en één naar de hoofdsite van de ontwikkelaar. Zorg ervoor dat de webpagina's actief zijn, vooral wanneer u apps gebruikt van ontwikkelaars die u niet herkent. Als de webpagina's van ontwikkelaars inactief zijn, is de kans groot dat u problemen ondervindt met die app. De applicaties van Nguyen zijn bijvoorbeeld doorgestuurd naar home.com, een geparkeerd domein dat eigendom is van Anything.com.

Actieve ontwikkelaarwebsites zijn ook niet alleen een beveiligingsprobleem; als er iets misgaat met uw toepassing, kunt u de ontwikkelaar niet om hulp vragen. Het suggereert ook dat u op lange termijn geen updates van de applicatie zult zien, waardoor u uiteindelijk een verouderde en kapotte applicatie zou kunnen gebruiken.

Controleer uw iTunes-account

De beste manier om te waken tegen identiteitsdiefstal op iTunes is om periodiek je iTunes-account te controleren. Om dit te doen, opent u iTunes en selecteert u Store> Toon mijn account. U wordt om uw iTunes-wachtwoord gevraagd en vervolgens naar uw hoofdaccountpagina geleid. Selecteer daar 'Aankoopgeschiedenis' om uw meest recente app-aankopen te bekijken die zijn gerangschikt op de datum die aan uw account is doorberekend. Als u denkt dat er een probleem is met uw aankopen, klikt u op de betreffende datum om een ​​gedetailleerd overzicht te krijgen van de apps die u op die dag in rekening zijn gebracht.

Klik op op als u denkt ten onrechte voor een toepassing te zijn betaald de knop 'Een probleem melden' die u onderaan elke pagina van de inkoopgeschiedenis vindt. U kunt ook de ondersteuningswebsite van Apple gebruiken om het bedrijf te e-mailen door op iTunes Store-account en facturering> Facturatie-aanvragen> E-mail ons te klikken. Zorg er ook voor dat u verdachte activiteiten op uw creditcard zo snel mogelijk bij uw bank- of creditcardaanbieder meldt.

Het is ook een goed idee om uw iTunes-wachtwoord te wijzigen en ervoor te zorgen dat u een combinatie van letters, cijfers en speciale karakters. Voor meer informatie over best practices voor wachtwoorden, bekijk PCWorld's "Creating Secure Passwords You Can Remember".

Kijk uit voor in-app-aankopen

Zelfs als een applicatie legitiem is, houdt u de kosten van in-app-aankopen in de gaten voor elke applicatie die u gebruikt. Er zijn veel iPhone-apps die exorbitante prijzen vragen voor extra inhoud of virtuele goederen. Dit geldt met name voor iPhone-spellen. Spelbedrijf Storm8 biedt bijvoorbeeld een spel genaamd iMobsters, waar je gunstpunten kunt kopen die je kunt gebruiken om door het spel te gaan. De beste bundel iMobsters-punten verdient $ 150. Er zijn veel andere spellen die ook dure puntbundels aanbieden die kunnen worden ingewisseld voor virtuele goederen, zoals het aquariumgame Tap Fish van BayViewLabs en Zynga's Farmville.

Hoewel deze spellen vrij duidelijk zijn over de kosten van hun aankopen in de game, bij $ 50 - $ 150 per pop kost het slechts enkele onbedoelde tikjes om een ​​flinke iTunes-rekening te krijgen.

Over het algemeen is de iTunes App Store een relatief veilige omgeving om elektronische aankopen te doen, vooral als je het vergelijkt met sommige van de malwareproblemen die Google's Android Marketplace heeft gehad. Desalniettemin zijn zelfs de strengste veiligheidsmaatregelen geen vervanging voor uw eigen waakzaamheid en gezond verstand.

Leg contact met Ian op Twitter (@ianpaul).