Gebruikers melden ongevraagde resetpogingen van Apple ID-wachtwoorden

Ontwikkelaars van iOS en OS X apps melden onverwachte resetpogingen van hun Apple ID. De meldingen vallen samen met onverwacht lange downtime van het Apple Dev Center.
Gonny van der Zwaag | iCulture.nl - · Laatst bijgewerkt:

apple-id-activerenTalloze gebruikers melden via Twitter dat er de afgelopen uren ongevraagd pogingen zijn gedaan om hun Apple ID-wachtwoord te resetten. Ze kregen meerdere e-mails met het verzoek om het wachtwoord opnieuw in te stellen. Meldingen op Twitter maken duidelijk dat het geen geïsoleerd geval is, al is nog onbekend hoe wijdverbreid het probleem is. Een van de opties is dat kwaadwillenden toegang proberen te krijgen tot de accounts. Dat gebeurt wel vaker, maar ze zouden hun inspanningen vrij plotseling hebben opgevoerd. Een andere theorie is dat het probleem verband houdt met langdurig onderhoud aan het Apple Dev Center.


Maar ook dan zijn er meerdere mogelijkheden: er zou sprake kunnen zijn van een foutje bij Apple, waardoor per ongeluk honderden reset-mailtjes zijn verstuurd. Het kan ook zijn dat servers bij Apple zijn gehackt, waardoor kwaadwillenden toegang hebben gekregen tot informatie over een groot aantal Apple ID’s en de e-mailadressen die eraan zijn gekoppeld. Zolang Apple zelf geen opheldering geeft, blijft het bij speculeren of er een verband met Apple Dev Center is.

Het Apple Dev Center is al sinds donderdagavond Nederlandse tijd offline wegens onderhoud. Apple liet weten dat onderhoud van het Apple Dev Center iets langer gaat duren dan verwacht, maar gaf geen opheldering waardoor het oponthoud wordt veroorzaakt. iTunes Connect is nog wel bereikbaar, dus ontwikkelaars kunnen nog steeds apps indienen en prijzen van apps veranderen. Het downloaden van SDK’s en discussiëren in de developerforums via het Apple Dev Center is echter niet mogelijk zolang het Apple Dev Center onbereikbaar is. Aanvankelijk leek het onderhoud van Apple te maken te hebben met gangbare technische problemen in de back-end. Maar nu de downtime langer duurt dan gepland en er onvoorspelbaar gedrag optreedt, rijst het vermoeden dat er meer aan de hand is. Apple heeft nog geen opheldering gegeven.

Een lezer van iPhoneclub meldde eerder in de reacties dat hij sinds woensdagavond geen toegang meer heeft tot zijn account:

Ik vermoed dat er meer aan de hand is, woensdag heb ik bij Apple melding gemaakt dat mijn account niet meer bereikbaar was: het password werkte niet meer, mijn geboortedatum tbv recovery was ook veranderd en mijn e-mail adres is ook veranderd. Gemeld en tot nu toe nog geen antwoord gekregen.

Het Apple ID wordt voor heel wat Apple-diensten gebruikt; als het account in handen valt van kwaadwillenden kan er veel kwaad worden aangericht. Er circuleren dan ook regelmatig phishing-mailtjes om wachtwoorden van Apple ID’s te achterhalen. Vorig jaar kwam Apple negatief in het nieuws toen het iTunes-account van een bekende blogger werd gehackt. Apple voerde sindsdien strengere beveiligingsmaatregelen in, zoals tweestaps authenticatie.

apple-dev-center-password-reset

Reacties: 16 reacties

  1. Nog helemaal geen problemen gehad. Maar wanneer voeren ze eigenlijk de twee stap verificatie in in Nederland? Bij het Apple ID

  2. Ik heb ook deze problemen gehad

  3. @MauriceH: zie laatste link in artikel

  4. Wellicht ook te maken met de hack op ubuntuforums?

  5. 🙂 ik heb echt een lastig te hacken password: letters hoofdletters (veel) leestekens en cijfers. Nog geen bericht van Apple… morgen eens bellen.

  6. @Zwanneman: dank je. Ik was tien op vakantie, dus heb ik niet kunnen lezen.

  7. Ik zou best tweetraps verificatie willen instellen, maar ik krijg die mogelijkheid niet bij instellingen in mijn account.

  8. Heb hem ook 3x ontvangen …

  9. Ik heb er 3 gekregen. De eerste keer dacht ik dat het Phishing was. (ik dacht) Als je vervolgens op een fake apple pagina komt en je huidige gegevens invult dan ben je de klos.

  10. @Zwanneman: Ken er net achter dat het bij mijn nog niet beschikbaar is 🙁 Wie wel?

  11. Origineel geplaatst door Bitje
    Ik heb er 3 gekregen. De eerste keer dacht ik dat het Phishing was. (ik dacht) Als je vervolgens op een fake apple pagina komt en je huidige gegevens invult dan ben je de klos.

    Kwam de link in de mail wel uit op Apple’s webserver?

  12. Ik heb er ook een gehad. Dat heb ik in het verleden ook wel eens vaker meegemaakt, maar vermoedelijk waren dat pogingen om op mijn account in te loggen. Deze keer, gezien het feit dat er zoveel mensen last van hebben, zal er vast een andere oorzaak zijn.

    Jammer dat Apple er helemaal niets over wil zeggen, dit is toch wel een serieuze issue.

    Je zou er haast toe komen om tweetraps authenticatie in te schakelen, ware het niet dat dat ook zo lek als een mandje is en alleen schijnzekerheid geeft (Apple’s versie, de tweetraps authenticatie van bv. Google is wel safe en heb ik dus aanstaan).

  13. @Alfred: Als het beschikbaar is, doe ik het ook gelijk. Ik kan het nog nergens vinden 🙁

  14. Zelfde hier, afgelopen 3 dagen één mail per dag gehad. Ik heb ergens op de Apple site een melding gedaan, maar waarschijnlijk niet op de juiste plek (da’s nog lastig vinden op de site).

  15. Nog geen problemen gehad gelukkig.

    Kwam dit niet misschien door die hackers?

  16. Ook ik heb er last van gehad. Een keer of 3-4… Waar kan je nu zo’n melding doen?