1 points par GN⁺ 2025-12-14 | 1 commentaires | Partager sur WhatsApp
  • Mon Apple ID, utilisé depuis 25 ans, a été désactivé de façon permanente, me coupant l’accès à l’ensemble de mes ressources numériques personnelles et professionnelles
  • La cause supposée est qu’immédiatement après une erreur de code en essayant d’utiliser une carte Apple Gift Card de 500 dollars achetée dans un grand magasin physique, mon compte a été verrouillé
  • Avec la fermeture du compte, l’accès à iCloud, iMessage, l’App Store, l’Apple Developer ID et à des milliers de dollars de contenus a été bloqué
  • Apple Support n’a pas expliqué la raison, et mes demandes d’escalade vers un niveau supérieur n’ont reçu pour seule réponse que « cela ne changera pas le résultat »
  • Ce cas, où un développeur ayant investi dans l’écosystème Apple pendant près de 30 ans perd l’ensemble de sa ligne de vie numérique, révèle le risque extrême d’un contrôle absolu du compte

Situation de désactivation du compte

  • Apple ID “désactivé de façon permanente” après environ 25 ans d’utilisation
    • Ce compte était utilisé depuis l’époque d’iTools et contenait plusieurs téraoctets de photos de famille, d’historiques de messages et de données de synchronisation professionnelles
  • La seule activité récente était une tentative d’enregistrement d’une Apple Gift Card de 500 dollars pour payer un abonnement iCloud+ de 6 To
    • Lorsque le code de la carte a échoué, le vendeur a indiqué que la carte pouvait être endommagée et a promis un remplacement
    • Le compte a ensuite été verrouillé, et un agent du support Apple a mentionné que cette carte pouvait être à l’origine du problème
  • Le lieu d’achat de la carte était une grande enseigne physique, et malgré l’envoi du reçu d’achat et du numéro de série à Apple, rien n’a été résolu

Conséquences du verrouillage du compte

  • Le compte apparaît comme « fermé conformément aux conditions des Apple Media Services »
  • Environ 30 000 dollars d’appareils et de contenus sont devenus de fait inutilisables
    • iPhone, iPad, Watch et Mac ne peuvent plus se synchroniser ni se mettre à jour
    • Impossible d’accéder aux apps et aux médias achetés
  • Apple a expliqué que seuls Media and Services étaient bloqués, mais en pratique il est impossible de se reconnecter à iMessage après déconnexion, et le compte iCloud lui-même est dans un état où la déconnexion est impossible à cause d’un blocage de l’API
  • La plupart des procédures d’assistance proposées par Apple nécessitent une connexion à l’Apple ID, ce qui bloque d’emblée tout chemin de résolution
  • Le téléchargement d’iCloud Photos est également impossible à cause d’erreurs d’authentification, et il n’existe pas non plus d’équipement capable de synchroniser 6 To de données

Problèmes dans le processus de support

  • Contact immédiat avec Apple Support, mais refus de fournir le motif de la suspension du compte ou des informations détaillées
  • Refus d’escalader vers un niveau supérieur (ECR), avec pour seule réponse que « toute escalade supplémentaire ne changera pas le résultat »
  • Certains conseillers ont même fait la suggestion irréaliste de se rendre en personne au siège d’Apple à Sydney (20 Martin Place) pour plaider sa cause

Recommandation de créer un nouveau compte et ses risques

  • Un Senior Advisor a conseillé de créer un nouvel Apple ID et de mettre à jour les informations de paiement
  • Mais cela est présenté comme une mesure risquée sur les plans juridique et technique
    • Sur le plan juridique : selon les conditions d’Apple, la fermeture d’un compte est considérée comme un retrait du droit d’utiliser les services
    • Sur le plan technique : le nouveau compte pourrait être bloqué à nouveau via son lien matériel avec l’ancien compte
    • Côté développeur : en tant que membre de l’Apple Developer Program, toute tentative de contournement fait courir un risque de blacklist permanente

Parcours de l’auteur et demande

  • Développeur professionnel ayant écrit une vingtaine d’ouvrages techniques sur Objective-C et Swift,
    • il a repris chez O’Reilly Media la série Learning Cocoa with Objective-C, auparavant écrite directement par Apple
    • et a coorganisé /dev/world, la plus ancienne conférence de développeurs Apple parmi les événements non organisés directement par Apple
  • Il a longtemps joué un rôle d’évangéliste des technologies Apple, mais cet incident a paralysé l’ensemble de son écosystème numérique personnel et professionnel
  • Il estime qu’un système automatisé de détection de fraude a peut-être dysfonctionné, et dit avoir sollicité plusieurs services via ses contacts internes chez Apple, sans succès
  • Il demande un examen direct par un humain et la restauration du compte, et invite toute personne pouvant aider à le contacter par e-mail à l’adresse (paris@paris.id.au)

1 commentaires

 
GN⁺ 2025-12-14
Avis Hacker News
  • Il est absurde qu’un compte soit verrouillé simplement pour avoir échangé une carte-cadeau
    Quand on voit ce genre de cas, on prend l’habitude d’utiliser les services cloud au strict minimum et de garder une copie locale de toutes ses données
    J’essaie aussi de séparer mon compte développeur de mon e-mail personnel pour limiter les dégâts
    C’est agaçant de devoir prendre toutes ces précautions, mais au final cela crée un réflexe de méfiance envers les grandes entreprises

    • L’achat lui-même d’une carte-cadeau peut aussi faire verrouiller un compte Apple
      On trouve des cas similaires dans ce fil Reddit
      Si ce genre d’histoire d’horreur devient largement connu, les gens n’achèteront ni n’échangeront plus jamais de cartes-cadeaux Apple
      Offrir une carte-cadeau Apple à sa famille ou à des amis pourrait ruiner leur vie numérique
      Je peux moi aussi obtenir des cartes-cadeaux Apple avec mes points de carte bancaire, mais le système de détection de fraude excessif d’Apple rend cela trop risqué pour que je m’en serve
    • Amazon a fermé mon compte étranger que j’utilisais à peine simplement parce que j’y ai ajouté un moyen de paiement
      J’ai pourtant fait toute la vérification d’identité, mais on m’a opposé un « décision finale »
      Heureusement, ce n’était pas mon compte principal, mais depuis cette expérience, je n’utilise presque plus les fonctions « Se connecter avec nom-de-l’entreprise »
      En tant qu’utilisateurs, on a davantage l’impression d’être en train de supplier que d’avoir des droits
    • Il faut non seulement des sauvegardes locales, mais aussi avoir au moins un appareil dans l’écosystème d’un autre OS
      C’est utile aussi pour les problèmes de 2FA ou de gestionnaire de mots de passe
      Et aussi :
      • éviter le cloud des Big Tech autant que possible
      • si on doit l’utiliser, ne pas tout confier à une seule entreprise
      • pour les e-mails importants, privilégier un hébergement mail sur domaine personnel
      • conserver des sauvegardes hors ligne sécurisées et noter séparément les indices de chiffrement
      • acquérir de l’expérience dans les litiges de consommation — si Apple et Google méprisent les consommateurs, c’est aussi parce que nous ne nous battons pas
        Les outils de sauvegarde basés sur le FOSS sont aujourd’hui tout à fait utilisables
    • Les cartes-cadeaux sont souvent utilisées pour le blanchiment d’argent, donc les entreprises bloquent à l’excès
      Les systèmes AML (lutte contre le blanchiment) sont le plus souvent des boîtes noires basées sur l’IA, ce qui rend difficile de savoir pourquoi
    • Comme les Old Ones de Lovecraft, les grandes entreprises ne sont peut-être pas malveillantes, mais elles nuisent quand même aux humains
  • Cela me fait penser à la formule : « Si vous dépendez de la Big Tech, la Big Tech vous tuera »
    J’étais un client fidèle depuis presque 30 ans, mais au final je ne suis qu’un parmi des milliards
    L’équipe de support, avec ses réponses étranges, donne presque l’impression d’être une IA
    À ma place, j’imprimerais leur réponse et j’irais directement sur place pour l’utiliser comme preuve

    • C’est pour cela que je n’utilise pas d’OS dépendant du cloud
      Confier ses données à un système fermé est insensé
    • Cette semaine donne l’impression de marquer le moment où Apple a passé son apogée
      J’ai réinitialisé un M1 Mini acheté pour l’entreprise, et il est devenu inutilisable à cause de l’Activation Lock
      La procédure de récupération d’Apple est kafkaïenne, et il faut attendre une semaine
      J’ai été fan d’Apple pendant des décennies, mais cet incident m’a définitivement fait changer d’avis
      Désormais, je dirai aussi à mon entourage d’éviter Apple
    • Le chaos du support Apple n’a rien de surprenant
      Certains agents ne sont pas employés directement, donc leurs droits d’accès sont limités
    • Ce n’est pas de l’IA, c’est simplement quelqu’un qui parle en sortant du script
      Dans certaines entreprises, la fréquence à laquelle on sort du cadre autorisé dans la relation client était même suivie comme un indicateur
    • Je serais curieux de savoir ce qui a provoqué votre déception envers Microsoft
  • La solution, c’est la voie judiciaire
    Si vous engagez un avocat et lancez une procédure, Apple réagira immédiatement
    Et s’ils vous ignorent, cela pourrait finir en recours collectif

    • S’il n’y a pas de service client, alors le service juridique tient lieu de service client
      Même si les conditions d’utilisation disent qu’Apple peut prendre ce type de mesure, encore faut-il le démontrer devant un tribunal
    • J’ai moi aussi envisagé d’attaquer en justice quand Google Safe Browsing a bloqué mon domaine par erreur
      Mais comme c’était imbriqué avec Google Workspace, la riposte était compliquée
      Les membres de ma famille utilisent Google Docs, OneDrive, Sign-in with Google, etc., ce qui rend une sortie complète difficile
      Au final, Apple, Google et Microsoft sont devenus trop gros et doivent être démantelés
      Excel, OneDrive, l’App Store, les navigateurs, les activités IA : tout cela devrait être séparé dans des sociétés distinctes
      Safe Browsing est un système frauduleux qui nuit aux solutions auto-hébergées
    • Si vous avez lancé la procédure, il faut chiffrer le préjudice et aller jusqu’au bout
      Même si le compte est rétabli, le procès peut continuer
    • Si on rend les entreprises réellement responsables, les développeurs devront eux aussi faire attention
  • Étonnant d’apprendre que l’auteur du billet original a écrit des livres sur le développement Apple
    Avec un tel parcours, je pensais qu’il aurait des contacts internes chez Apple

    • Il a expliqué avoir fait remonter le problème via des amis chez WWDR et SRE, sans succès
      Si même cela ne suffit pas à résoudre le problème, c’est vraiment inquiétant
    • Personne n’est à l’abri des effets néfastes de la Big Tech
      Même les évangélistes ne sont pas protégés
    • Cette personne a une excellente réputation dans le secteur
      Si même elle ne peut rien faire, la direction d’Apple devrait prendre l’affaire très au sérieux
    • Cela rappelle cette blague russe : « Camarade Staline, une grave erreur a été commise »
      Il y a quelque chose d’ironique à être victime du système qu’on a soi-même contribué à construire
    • L’idée selon laquelle seules les personnes importantes méritent un service client relève d’une mentalité élitiste
  • Moi aussi, je fais régulièrement des sauvegardes avec Google Takeout, mais même avec des sauvegardes, si l’accès aux données récentes et aux identifiants est bloqué, c’est fini
    Il est difficile de ne pas dépendre du cloud et du SSO, et pour la collaboration en équipe, on n’a souvent pas vraiment le choix
    En pratique, la plupart des gens ont plus de quatre points de défaillance uniques parmi Google, iCloud, OneDrive, Dropbox, etc.
    Au final, seuls un initié ou un avocat peuvent débloquer la situation

    • La dépendance au cloud est un phénomène normal de la société moderne
      Comme on ne peut pas vivre en Chine sans WeChat, ici aussi on ne peut presque rien faire sans compte
      Si le compte Apple était utilisé comme SSO, c’est encore pire
    • J’utilise aussi Google et Dropbox, mais je garde une sauvegarde en temps réel sur un NAS
      Ces entreprises devraient être sanctionnées, mais d’ici là, chacun doit assumer la responsabilité de ses données
    • Je n’utilise que du stockage local
      Je ne synchronise que les contacts et le calendrier, et je sauvegarde aussi cela
    • J’ai trouvé la formulation de l’auteur un peu agressive, mais le fond de son propos se comprend
    • Je ne dépends pas du cloud
      J’utilise Syncthing pour assurer moi-même la synchronisation entre appareils
      Il faut tirer des leçons de ce type de cas
  • Cet incident est du même ordre qu’une banque qui confisque l’argent de son client
    Un fournisseur cloud peut certes fermer un compte, mais il devrait quand même restituer les données
    Il faudrait un mécanisme où, en cas de fermeture de compte, les données sont envoyées sur disque dur
    En fin de compte, les données dans le cloud ne sont jamais totalement sûres

    • Il m’est déjà arrivé qu’une banque ferme mon compte et ne me rende pas mon argent, et j’ai réglé cela par un procès
      Cela a pris six mois, mais j’ai fini par gagner
      Depuis, je répartis aussi mes usages entre plusieurs banques
      Ce n’est qu’avec une action en justice que les entreprises commencent vraiment à réagir sérieusement
    • iCloud pousse les utilisateurs à ne conserver les originaux que dans le cloud
      Pour les non-techniciens, c’est encore plus risqué
    • La commodité a un fort pouvoir addictif
    • J’ai bien des sauvegardes, mais des choses comme des documents iWork en coédition ne peuvent pas être sauvegardées
      Au final, du matériel coûteux peut se retrouver transformé en brique
    • Pour un développeur Apple, les dégâts sont bien plus importants
  • J’ai déjà perdu des photos autrefois, ce qui m’a fait prendre conscience de l’importance des sauvegardes
    Mais perdre confiance après avoir dépendu d’un fournisseur de services est un autre problème
    Au final, il faut rester maître de ses données et de son matériel
    C’est d’autant plus important dans un monde où il ne reste plus que des réponses automatiques basées sur des LLM

    • Mais exiger que chacun anticipe tout par lui-même est irréaliste
      Comme pour l’eau, l’électricité ou les soins, l’infrastructure IT a aussi besoin de régulation et de supervision
      Des entreprises comme Microsoft, Apple ou Google sont de fait au niveau d’infrastructures essentielles
  • L’opposition binaire « auto-hébergement vs Big Tech » n’est pas utile
    Il existe une voie médiane : recourir à de petits prestataires de services managés
    Si des acteurs locaux administrent des services comme Nextcloud, Immich ou OpenTalk, on peut obtenir à la fois le confort et l’autonomie
    Dans notre entreprise aussi, nous fournissons un SaaS documenté que les clients peuvent reprendre à tout moment s’ils le souhaitent

    • Ce point de vue mériterait d’être évoqué plus souvent
      Même si cela coûte deux fois plus cher que Google, il y a de la valeur à soutenir de petits prestataires indépendants
  • Voici, d’après certains, comment fonctionne l’arnaque aux cartes-cadeaux en Australie
    Une partie du dernier chiffre de la carte est effacée, puis dès qu’elle est activée, le code est utilisé avant le vrai destinataire
    Voir la discussion détaillée sur Ozbargain

    • C’est pour cela que Target a maintenant adopté un système où le code est ajouté par autocollant lors de l’activation
    • On dirait que les fraudeurs surveillent le moment de l’activation de la carte en essayant en boucle avec des scripts
  • Si l’argent a disparu, il faut le signaler à l’ACCC (Commission australienne de la concurrence et de la consommation)

    • Une carte-cadeau reste au fond un cadeau moins avantageux que de l’argent liquide
      Elle est assortie de restrictions d’usage et d’une date d’expiration, et les cartes de crédit d’entreprise reposent sur une logique similaire
      L’entreprise obtient un crédit sans intérêt, et l’employé assume le risque d’endettement
    • En saisissant un organisme de règlement des petits litiges comme le TASCAT, cela peut se résoudre rapidement
    • Bien sûr, un signalement ne débloquera pas immédiatement le compte, mais je compte essayer
    • L’ACCC ne traite pas ce genre de sujet le week-end
      Il faut d’abord laisser un peu de temps aux équipes internes d’Apple pour agir