Apple Memblokir Akses Apple ID Pengguna Tanpa Penjelasan
(9to5mac.com)- Pada Jumat malam, sejumlah pengguna Apple mengalami logout dari Apple ID secara serentak di beberapa perangkat, dan masalah meluas karena mereka harus mereset kata sandi untuk bisa login kembali
- Saat itu, halaman System Status Apple tidak menampilkan gangguan layanan, tetapi laporan di media sosial dan kasus internal 9to5Mac terus bermunculan
- Dilaporkan bahwa saat mencoba login dengan kata sandi Apple ID lama, akun menjadi terkunci, lalu pengguna harus melalui proses reset kata sandi agar bisa mengaksesnya kembali
- Bagi pengguna yang mengaktifkan Stolen Device Protection, jika berada di luar lokasi tepercaya, logout mendadak ini dapat membuat pemulihan akun menjadi lebih merepotkan
- Mereset kata sandi Apple ID juga akan mereset kata sandi khusus aplikasi di iCloud, sehingga dapat berdampak pada akses ke aplikasi dan layanan yang terhubung
Logout Apple ID yang Meluas pada Jumat Malam
- Beberapa pengguna mengalami masalah logout dari Apple ID di beberapa perangkat pada Jumat malam
- 9to5Mac menerima laporan pertama sekitar pukul 20.00 waktu bagian timur AS, lalu selama beberapa jam berikutnya laporan terkait meningkat cepat di media sosial
- Beberapa orang di internal 9to5Mac juga mengalami langsung masalah yang sama
Alur Penguncian Akun dan Reset Kata Sandi
- Pengguna yang terdampak menjadi berada dalam kondisi logout dari Apple ID di semua perangkat
- Saat mencoba login kembali dengan kata sandi Apple ID lama, akun menjadi terkunci
- Untuk login kembali, diperlukan reset kata sandi Apple ID
- Belum ada alasan jelas yang terkonfirmasi mengenai penyebab kejadian ini
Halaman Status Tanpa Indikasi Gangguan dan Penyebab yang Belum Pasti
- System Status webpage milik Apple saat itu tidak menampilkan gangguan layanan Apple
- Berdasarkan laporan di media sosial, tampaknya ada sesuatu yang tidak normal terjadi di internal Apple
- Belum terkonfirmasi apakah masalah pada Jumat malam ini terkait dengan serangan reset kata sandi Apple ID yang dilacak dalam beberapa pekan terakhir
Dampak pada Fitur Keamanan dan Kata Sandi Khusus Aplikasi
- Jika Stolen Device Protection diaktifkan, logout mendadak dari Apple ID saat berada di luar lokasi tepercaya bisa menjadi masalah yang lebih besar
- Jika kata sandi Apple ID direset, kata sandi khusus aplikasi yang telah dibuat di iCloud juga ikut direset
- Aplikasi atau layanan yang menggunakan kata sandi khusus aplikasi mungkin perlu disetel dengan kata sandi baru
Laporan Pengguna dan Menunggu Jawaban Apple
- Laporan terkait terus muncul di berbagai platform sosial seperti Mastodon, Threads, dan Twitter
- Seorang pengguna menandai AppleSupport dan mengatakan bahwa semua produk Apple miliknya tiba-tiba terkunci dari Apple ID; ia yakin kata sandinya benar, tetapi muncul kesalahan dan ia juga tidak bisa melakukan reset
- Informasi tambahan telah diminta kepada Apple, tetapi belum dipastikan apakah Apple akan memberikan jawaban
3 komentar
Apakah ringkasan tulisan ini tercampur dengan artikel lain? Isinya sama sekali berbeda dan malah masuk sebagai ringkasan.
Bagaimanapun, saya juga pernah membaca kisah seseorang yang kehidupan sehari-harinya kacau karena akun Google-nya terkunci, dan rasanya benar-benar jadi masalah kalau tidak ada pusat layanan pelanggan yang bisa menangani dengan semestinya.
Sepertinya sempat ada kesalahan saat melakukan crawling. Sudah saya perbaiki. Terima kasih.
Komentar Hacker News
Rupanya bukan cuma saya. Saya membeli iPhone, mengunduh 2 aplikasi, lalu tidur; ketika bangun, perangkat sudah terkunci sepenuhnya
Setelah meminta dukungan lewat telepon, akun dibuka 18 jam kemudian, tetapi belum sampai 24 jam sudah diblokir lagi, dan setelah kira-kira 5 kali menelepon lagi, akun ditangguhkan permanen dan mereka mulai hanya mengirim pemberitahuan hukum
Rasanya ini layak jadi gugatan class action, karena masalah pada sistem pengelolaan akun tanpa campur tangan manusia bisa membuat perangkat benar-benar jadi batu bata
Bisa saja dirasionalisasi dengan “Apple masih perusahaan bernilai 2 triliun dolar, jadi cara ini berhasil,” tetapi sebelum insiden seperti ini pun Apple berjalan baik, dan tidak bisa dibilang Apple berjalan lebih baik setelah kesalahan seperti ini
Ini bukan perilaku yang normal, dan Apple kehilangan pelanggan karenanya
Di keluarga kami, kami mulai memakai Apple sekitar 2012 pada era MacBook Air, dan dua unit di rumah berjalan baik sekitar 10 tahun, tetapi kemudian muncul masalah baterai, keyboard, dan trackpad hingga akhirnya mati dengan susah payah
Saya sudah memakai Linux sejak 90-an dan bisa masuk ke sistem saya tanpa Apple atau Microsoft memaksa ID online, tetapi bagi istri saya Mac terasa nyaman
Jadi kami membeli MacBook Air M1, tetapi sekitar 13 bulan kemudian layarnya mati semalaman. Sebelum penutup ditutup masih baik-baik saja, pagi harinya sudah mati, dan ada banyak thread panjang tentang topik ini
Saat itu saya memindahkan istri saya ke Ubuntu, dan ia tidak peduli apakah itu Ubuntu atau Linux Mint. Sepertinya Debian atau Devuan pun bisa ia pakai
Bagi kami, Apple sudah selesai. Kami tidak akan membeli Mac lagi dan tidak akan merekomendasikan Mac kepada siapa pun
Bukan hanya saya yang berpikir begini, dan seberapa pun orang merasionalisasikannya dengan kapitalisasi pasar AAPL, pada akhirnya kita harus menerima risiko diusir dari perangkat tanpa jalan pemulihan
Saya tidak berniat mengeluarkan lebih dari 1000 dolar untuk pengalaman seperti ini
Saya menerimanya dengan itikad baik, tetapi seperti kata orang lain, rasanya ada sesuatu yang hilang dari cerita ini. Detail seperti ini diperlukan untuk memahami bagaimana hal itu cocok dengan pola akun dalam artikel
Saya juga penasaran apakah sampai sekarang Anda sama sekali tidak tahu alasan pemblokiran pertama
Kemarin saya memikirkan hal terkait: mengejutkan bahwa kita telah menerima bahwa silo internet raksasa seperti Google dan Facebook hampir tidak menyediakan dukungan pelanggan
Jika terputus dari tempat seperti ini, dampaknya bisa besar bagi orang, tetapi sering kali tanpa pemberitahuan dan tanpa penjelasan
Menurut saya mereka harus dipaksa untuk lebih terbuka tentang bagaimana prosesnya berjalan dan bagaimana secara umum orang bisa mendapatkan bantuan
Apple biasanya masih bisa menghubungkan kita dengan staf dukungan. Sering kali tidak membantu, tetapi setidaknya ada manusia
Di Google dan Facebook, saya tidak bisa menemukan manusia, dan di situs ini pun sering muncul permohonan kepada orang yang punya kenalan di Google agar membantu menghubungi mereka
Tentu saja EULA mereka mungkin berulang kali menyatakan bahwa dukungan hampir tidak ada. Google Workspace biasanya cukup memungkinkan terhubung dengan manusia
Saya juga tidak merancang hidup saya agar hanya bisa berjalan jika punya akses tanpa putus ke Facebook atau Gmail
Apple seharusnya berbeda. Itu perusahaan yang penggunanya semestinya menjadi pelanggan
Google tidak begitu. Saya perlahan menelusuri direktori telepon dan email, tetapi masih belum menemukan orang yang bisa membuka akun Google saya
Tampaknya semua orang punya akses ke direktori telepon/email internal, dan orang-orang ingin meneruskan masalah ke orang lain yang bisa menyelesaikannya
Baru-baru ini saat menyiapkan GrapheneOS dan mencoba login ke Google Play Services, setelah autentikasi lewat aplikasi YouTube pun ada penundaan 24 jam karena “kekhawatiran keamanan”. Karena saya mencoba beralih ke open source, mereka seperti memberi blokir 24 jam
Autentikasi wajib lewat aplikasi YouTube itu sendiri bukan langkah keamanan, melainkan dark pattern untuk membuat orang memasang dan membuka aplikasi YouTube. Login lewat telepon atau email diam-diam tidak berhasil, dan pesan login tunggal tidak sampai ke tujuan
Sulit dipercaya bahwa ini bukan contoh insentif Google yang menyimpang. Perusahaan ini secara konsisten menjijikkan dan serakah
Hal yang belakangan terasa menakutkan adalah dua pembaruan memberi kunci enkripsi baru
Awalnya saya percaya pada Apple dan mencatat kunci baru itu, tetapi setelah pembaruan kedua saya merasa curiga dan mengecek secara online; ternyata ini juga terjadi pada orang lain
Saya memverifikasi kunci enkripsi baru dengan alat baris perintah yang direkomendasikan, tetapi tidak tervalidasi. Katanya bisa diperbaiki dengan mematikan enkripsi lalu menyalakannya lagi, tetapi untuk saat ini saya membiarkannya mati
Kalau saya punya exploit tanpa dampak yang bisa mencuri data, bentuknya mungkin seperti ini
Sebaliknya, jika Apple tiba-tiba menemukan bahwa banyak volume terenkripsi sebenarnya tidak terenkripsi, atau bahwa penyerang offline bisa memulihkan kuncinya, hal-hal ini juga akan menjelaskannya
Namun ketiadaan penjelasan dari Apple membuat saya khawatir
Dan saya juga penasaran alat baris perintah apa yang dimaksud
Apple seharusnya memberi tahu orang-orang soal hal semacam ini. Kesalahan seperti ini tanpa memberi tahu pengguna benar-benar mengerikan
Sedikit terkait saja, tetapi saya sudah hampir 3 bulan mencoba mendaftar ke Apple Developer Program
Praktis mustahil memahami apa masalahnya. Datang ke toko fisik tidak membantu, menelepon layanan pelanggan disuruh ke www.apple.com/support, dan saat mengirim pertanyaan dukungan, saya dipindah-pindah ke 4 petugas berbeda yang makin lama makin tidak berguna
Jawaban terakhir mengatakan bahwa petugas lain harus menanganinya dan akan memakan waktu “tanpa tenggat yang ditentukan”. Mungkin itu cara halus untuk mengatakan tidak akan pernah bisa
Sangat mematahkan semangat saat menyadari bahwa meskipun tidak melakukan kesalahan apa pun, praktis tidak ada yang bisa dilakukan
Sama sekali tidak mengesankan
Kami punya badan hukum, nomor DUNS, warga AS, orang-orang yang sangat biasa, tetapi formulir pendaftaran hanya menampilkan “Error creating developer account”, dan dukungan Apple tidak membantu
Akhirnya kami menyerah dan membuatnya ulang sebagai aplikasi web. Yang menjadi penentu adalah kesadaran: “Kapan terakhir kali Anda memasang atau memakai aplikasi non-game di App Store yang menurut Anda penggunanya kurang dari 1 juta?”
Setelah melihat daftar aplikasi yang terpasang, aplikasi indie praktis sedang sekarat, dan aplikasi web kami cukup sukses
Ada beberapa bug kasus tepi yang menghalangi pendaftaran, dan dukungan pelanggan Apple tidak berguna untuk ini
Beberapa minggu lalu saya menerima email bahwa perpanjangan otomatis tidak bisa dilakukan, padahal tahun lalu berhasil dengan informasi bank yang sama. Apa pun yang saya lakukan di situs web tidak berhasil, dan petugas chat online menyuruh saya pergi ke forum developer Apple
Akhirnya saya menyerah, tetapi kalau ingin merilis versi Mac dari proyek saya saat ini, saya harus menyelesaikannya
Saya terkunci selama hampir 3 bulan, dari November 2022 sampai Januari 2023
Apple sudah gila. iPad yang memiliki authenticator rusak, dan meski saya mengisi formulir tanpa akhir serta memverifikasi email dan nomor telepon, tim dukungan hanya terus mengirim email bahwa mereka akan menelepon pada tanggal tertentu 3 minggu kemudian
Teleponnya tidak pernah datang dan saya harus memulai proses dari awal. Pada Januari ada telepon masuk, tetapi itu semacam pesan suara otomatis
Secara harfiah saya tidak bisa memakai perangkat kerja, dan bertahan dengan desktop cadangan
Kecuali MBP yang mau tidak mau saya butuhkan untuk pekerjaan, saya tidak akan memberi Apple sepeser pun sepanjang hidup saya
https://reportfraud.ftc.gov/
Pengalaman saya lewat telepon dan Messages selama beberapa tahun ini konsisten buruk sekali
Dulu kalau pergi ke Apple Store, Genius atau manajer akan membereskannya
Apa sebenarnya yang terjadi?
Dengan risiko terlihat seperti spam, ini adalah diskusi paling relevan yang pernah saya lihat di HN terkait pengalaman saya terkunci dari Apple ID
Saya berharap hukum memaksa Apple menjadi lebih transparan dan lebih membantu
https://skogsbrus.xyz/dont-put-all-your-apples-in-one-basket...
Begitu login, kendali atas perangkat lepas dari tangan saya
Kalau memakai top-level domain yang terlihat mencurigakan, sama saja mengundang masalah seperti ini
https://news.ycombinator.com/item?id=28554400
Sebagai tips, sebaiknya buat email sekunder untuk Apple ID, gunakan untuk email sehari-hari, dan rahasiakan email login
Masalahnya berasal dari kelompok jahat yang mendapatkan alamat email lalu menjalankan serangan kamus terdistribusi
Respons Apple adalah memblokir semua login ke akun yang diserang, termasuk login yang valid
Untuk membuka kunci akun, Anda harus menelepon Apple, dan mereka tidak akan memberi tahu kenapa akun itu terkunci
Sejak itu tidak ada masalah sama sekali
Beberapa tahun lalu email saya bocor dari situs web yang bahkan belum pernah saya kunjungi. Sepertinya seseorang mendaftar dengan email saya dan situs itu tidak melakukan verifikasi email
Seiring waktu, makin banyak orang mendaftar di berbagai tempat dengan alamat email yang sama. Saya juga memastikan bahwa mereka bukan orang yang sama
Gmail mengabaikan titik pada nama pengguna: https://support.google.com/mail/answer/7436150?hl=en#:~:text...
Sekarang sepertinya email saya harus berupa random hashes@random hash domain
Dengan begitu ada dua manfaat. Tidak ada kredensial bersama di mana pun, dan kalau spam masuk ke alamat ini, saya langsung tahu siapa yang menjualnya atau diretas, sehingga saya bisa menghapus akun dan alias email itu lalu lanjut
Beberapa layanan seperti Firefox mulai menyediakan bentuk “sembunyikan email saya”, tetapi itu tidak menyelesaikan masalah penggunaan ID login yang sama di banyak layanan
Jika ID itu bocor di suatu tempat, besar kemungkinan seseorang juga memakainya sebagai ID login di tempat lain
Saya tidak tahu solusi praktis lain, tetapi mengurangi ID login yang tersedia di tiap situs menjadi satu ID unik adalah satu-satunya cara yang saya tahu agar tidak menjadi target mudah serangan kamus
Saya tidak tahu apakah ini data yang valid, tetapi saya mengelola 7 akun Apple ID. Hal seperti ini pernah terjadi beberapa kali dan tadi malam terjadi dua kali, tetapi hanya pada orang yang memakai @icloud.com sebagai email utama
Saya pikir ini terkait serangan tebak kata sandi. Kedua alamat itu ada di basis data kebocoran email publik
Saya hanya menyarankan untuk menyiapkan kontak pemulihan dan kunci pemulihan sebagai antisipasi jika terjadi masalah
Alamat yang berakhiran @icloud.com diambil dari daftar master untuk menyerang Apple, sedangkan domain pengguna diabaikan karena harus dicari tahu dulu di mana domain itu di-host
iCloud mendukung pembuatan alamat email sekunder, jadi lebih baik gunakan itu dan rahasiakan alamat email login
Ini tampak seperti saran berbahaya bagi orang awam yang mengira mereka cukup datang ke Apple untuk memulihkannya
Sampai sekarang pun, saya menerima notifikasi push acak di iPhone yang mengatakan “Masukkan kata sandi untuk terus menggunakan iCloud” tanpa tindakan terkait apa pun
Apple ID saya memakai kata sandi unik, saya juga menyimpan kunci pemulihan, kredensial login tidak saya simpan di mana pun, dan karena ini akun developer, nomor DUNS LLC saya juga tertaut
Perangkat yang tercantum di portal pengaturan juga hanya perangkat saya sendiri
Saya sama sekali tidak tahu kenapa menerima notifikasi seperti ini
Saya belum tahu apakah masalah AppleID yang tidak saya ketahui akan terus muncul, tetapi sejauh ini baik-baik saja
Atau bisa juga suatu perangkat di jaringan itu saat ini atau sebelumnya telah disusupi dan dipakai sebagai jalur untuk menyerang target lain di internet
ISP mungkin memberi Anda alamat publik yang sebelumnya disalahgunakan pemilik lama, atau seluruh rentang ISP masuk daftar blokir
Saya paham mengapa orang menyukai produk Apple, tetapi saya tidak mengerti mengapa ada yang membela perusahaan paling kaya di dunia itu, padahal mereka tahu dari pengalaman sendiri atau kasus di sekitar mereka bahwa perusahaan tersebut, sebagai keputusan bisnis, memilih menyediakan dukungan pelanggan yang secara menghina sangat buruk
Saya harap ini tidak dibantah dengan contoh pribadi tentang pengalaman buruk di Apple Store. Bukan berarti sempurna, tetapi situasi seperti di artikel asli itu jarang terjadi
Tentu saja tidak semua orang yang membutuhkan dukungan bisa mengakses Genius Bar, dan tidak semua staf Genius Bar tahu jawaban untuk setiap pertanyaan yang mungkin diajukan
Namun mengatakan bahwa Apple memilih untuk bersikap menghina itu keliru
Termasuk dua kali perbaikan dari 9 komputer, serta penggantian baterai pada ponsel lama
Kejadian ketika rilis poin besar sistem operasi berhenti saat memindahkan direktori homebrew saya, dan penggantian keyboard butterfly memang menjengkelkan, tetapi layanan pelanggannya sendiri kelas satu
Saya tidak bisa melupakan ucapan itu, dan sejak itu saya berusaha menghindari percakapan dengan penggemar Apple