• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Wir haben den Frühjahrsputz beendet, Ihr auch? Welches Foto zu dem Thema hat Euch dann am Besten gefallen? Hier geht es lang zur Abstimmung --> Klick

[UPDATE] Developer Center offenbar gehackt

Martin Wendel

Redakteur & Moderator
AT Administration
AT Moderation
AT Redaktion
Registriert
06.04.08
Beiträge
45.150
Apples Developer Center ist bereits seit mehreren Tagen – User-Berichten zufolge soll das Portal seit Donnerstag Abend nicht erreichbar sein – offline. Es handelt sich dabei um eine ungewöhnlich lange Downtime. [UPDATE] Apple hat in einer Mail, die an registrierte Entwickler verschickt wurde, bestätigt, dass es möglicherweise Zugriffe auf Namen und Mail-Adressen im Developer-System gegeben hat. Man arbeite an dem Problem und will so schnell wie möglich wieder Online sein.[PRBREAK][/PRBREAK]

Bildschirmfoto 2013-07-21 um 20.00.05.png

[UD=Developer-Seite offenbar gehackt]Apple hat eine Mail an registrierte Entwickler geschickt und sie "im Sinne der Transparenz" darauf aufmerksam gemacht, dass es Zugriffsversuche auf Namen und E-Mail-Adressen gegeben haben könnte. Man überarbeite nun das Developer-System und wird so schnell wie möglich wieder Online sein.[/UD]

Ursprünglich ließ Apple die Entwickler nur wissen, dass man Wartungsarbeiten durchführe und bald wieder zurück sei. Da das Developer Center jedoch weiterhin offline blieb, hat Apple den Hinweis ergänzt. Die Wartungsarbeiten würden länger andauern als erwartet und Entwickler-Accounts, die während der Downtime ablaufen würden, werden vorerst automatisch verlängert. So wird verhindert, dass die Apps des Entwicklers aus dem App Store entfernt werden.

Das Developer Center ist seit mittlerweile drei Tagen offline und nun gibt es Vermutungen, dass ein Sicherheitsleck der Grund dafür sein könnte. Verschiedene Entwickler haben in Tweets und Forenbeiträgen darüber berichtet, dass sie von Apple unaufgefordert E-Mails zum Zurücksetzen ihrer Passwörter bekommen haben. Dafür würde auch sprechen, dass die Wartungsarbeiten nicht im Vorhinein angekündigt wurden und mit den verschiedenen Beta-Versionen von OS X und iOS zu einem denkbar ungünstigen Zeitpunkt stattfinden. CNET hat in der Sache direkt bei Apple nachgefragt, eine Antwort steht noch aus.

Via MacRumors, CNET
 
Zuletzt bearbeitet von einem Moderator:

AnnoPirat

Schöner von Nordhausen
Registriert
15.12.08
Beiträge
319
Ich habe auch schon 3 E-Mails mit Hinweisen bekommen, wie ich mein Passwort zurücksetzen kann. Habe ich aber nicht gemacht und noch funktioniert alles
 

echo.park

deaktivierter Benutzer
Registriert
08.06.11
Beiträge
11.076
Wie kann man nur 1 Sekunde zögern, wenn man eine solche Mail erhält? Ist dir deine Apple ID nicht wichtig?

"Bisher funktioniert noch alles." Was ist das denn für eine Aussage?
 

DubiDuh

Zwiebelapfel
Registriert
20.05.08
Beiträge
1.288
Sofern die Mail keine Phishing-Mail ist, sollte man der Bitte nachkommen ;)
 

narnold

Transparent von Croncels
Registriert
21.05.11
Beiträge
314
Wie kann man nur 1 Sekunde zögern, wenn man eine solche Mail erhält? Ist dir deine Apple ID nicht wichtig?

"Bisher funktioniert noch alles." Was ist das denn für eine Aussage?
Wieso sollte man reagieren, wenn man sein Passwort noch weiß und die E-Mail nicht beantragt hat?
 

Tabletom

Tydemans Early Worcester
Registriert
18.09.10
Beiträge
388
Weil möglicherweise aufgrund eines Lecks Passwörter in Dritte Hände gelangt sind und es eine Frage der Zeit ist bis jemand Drittes inseminier Passwort / Account Liste bei deinem Account ankommt. Hast du bis dahin kein neues Passwort vergeben kapert er deinen Account.
Ein klitzekleinesbisschen Schaden könnte man da eventuell schon anrichten, oder? Falls dunkelnde Bedenken hast wenn Dritte Zugang zu deinen Accounts bekommen - ich würde mir gerne mal nen Developper Account ansehen; Sage das Üasswort auch nicht weiter ;)
 

chaos_bond

Jerseymac
Registriert
26.01.11
Beiträge
451
evtl. steckt die NSA dahinter. Wer nicht mehr mitspielt wird gekapert.
 

Mörf

Gala
Registriert
05.11.09
Beiträge
52
Wie kann man nur so blauäugig sein? Wenn Aplle die Mail verschickt, warte ich keine Minute.
 

AnnoPirat

Schöner von Nordhausen
Registriert
15.12.08
Beiträge
319
Okay, Passwort ist geändert ;) Da in den E-Mails nur etwas von "Sie haben Informationen angefordert, wie man das Passwort zurücksetzt" bekommen habe, dachte ich nicht an fehlgeschlagene Versuche oder derartiges.
 

Dackel Arnold

Ontario
Registriert
22.06.09
Beiträge
344
Wie kann man nur so blauäugig sein? Wenn Aplle die Mail verschickt, warte ich keine Minute.

Wie kann man nur so einen Mist von sich geben? (das gilt eigentlich für alle die sich darüber aufregen das er nicht auf die Email eingeht) Wo steht denn geschrieben das die Email wirklich auch von Apple kommt? Vllt. wurde der Absender gefaked, vielleicht ist es eine Fehlfunktion des Dev Portals, es gibt noch so viele mehr Gründe warum man nicht direkt sein Passwort ändern sollte nur weil die Email kommt.

Ich habe noch für keinen meiner beiden Entwickler Accounts die Email bekommen. Wenn es ein Leck gäbe wären alle benachrichtigt worden und es wäre wohl auch öffentlich gemacht worden. Solange es nichts konkretes gibt kann es mehr Schaden anrichten auf die Email entsprechend zu reagieren.
 

echo.park

deaktivierter Benutzer
Registriert
08.06.11
Beiträge
11.076
Wieso sollte man reagieren, wenn man sein Passwort noch weiß und die E-Mail nicht beantragt hat?
Meinst du die schicken dir das zum Spaß? Also echt.

// Edit:

Man reagiert auch nicht direkt auf die Mail mittels eines Links, sondern man geht auf die entsprechende Webseite um sein PW zu ändern, ist doch klar. Damit ist die Phishing-Sache ausgeschlossen.

Das Apple nach 4 Tagen noch nichts öffentlich gemacht hat, darauf würde ich mich nicht verlassen.
 

Chakobo

Martini
Registriert
13.11.08
Beiträge
659
Wie kann man nur so einen Mist von sich geben? (das gilt eigentlich für alle die sich darüber aufregen das er nicht auf die Email eingeht) Wo steht denn geschrieben das die Email wirklich auch von Apple kommt? Vllt. wurde der Absender gefaked [...]
Wäre es ein Phishing-Mail, dann hätte Apple schon eine Warnung rausgegeben.
 

maytz

James Grieve
Registriert
10.10.10
Beiträge
137
Wenn man sich als Dev phishen lässt, ist evtl. ganz gut, wenn der Account weg ist :D
 
  • Like
Reaktionen: bluefirex

AnnoPirat

Schöner von Nordhausen
Registriert
15.12.08
Beiträge
319
Hier ein kleines Foto von der E-Mail, 3 mal das ganze, hab es natürlich nicht über den Link geändert. Die E-Mail sah für mich eher nach einer Information und nicht nach einer Aufforderung aus.

http://s1.directupload.net/images/130721/vl3qi52m.png

// Edit:

Die Emails sind eh nach 3 Stunden abgelaufen und zu der Zeit war ich in Urlaub, daher konnte ich auch gar nicht reagieren :/
 

Nucro

Kaiser Wilhelm
Registriert
09.05.10
Beiträge
179
Habe gerade eine Mail von Apple bekommen. Anscheinend wurde das Developer Center "gehackt".

Hier der Mailinhalt:
Last Thursday, an intruder attempted to secure personal information of our registered developers from our developer website. Sensitive personal information was encrypted and cannot be accessed, however, we have not been able to rule out the possibility that some developers’ names, mailing addresses, and/or email addresses may have been accessed. In the spirit of transparency, we want to inform you of the issue. We took the site down immediately on Thursday and have been working around the clock since then.

In order to prevent a security threat like this from happening again, we’re completely overhauling our developer systems, updating our server software, and rebuilding our entire database. We apologize for the significant inconvenience that our downtime has caused you and we expect to have the developer website up again soon.
 

AnnoPirat

Schöner von Nordhausen
Registriert
15.12.08
Beiträge
319
Oh, das sieht schlecht aus.
Allerdings Frage ich mich, warum sich immer erst dann alle Mitarbeiter darum kümmern, ihre Server Software zu Updaten und die Datenbanken neu zu strukturieren wenn alles zu spät ist :/
 

ullistein

Sonnenwirtsapfel
Registriert
28.12.10
Beiträge
2.412
Interessant. Ich habe auch mehrere dieser Mails bekommen, obwohl ich gar kein Developer bin. Bei mir bezog sich die Mail auf die Apple-ID.

Bisher habe ich die Mails ignoriert, da sowas häufig auch auf andere Plattformen bezogen (Paypal, Amazon, ebay) kommt und in aller Regel Fishing ist. Außerdem erreichte mich die Mail an eine Adresse, die nicht direkt mit der Apple-ID zusammenhängt.
 

Apfelliebhaber

Adams Parmäne
Registriert
10.09.08
Beiträge
1.306
Das ist doch nur ne Ausrede weil sie die nächste iOS beta nicht auf die Kette kriegen ;)