iPad-felhasználók adataihoz fértek hozzá az AT&T rendszerén keresztül

2010. június 10., 14:27
A szolgáltató weboldalának biztonsági hibáját kihasználva, közel 114 ezer tablet-tulajdonos e-mail címét töltötték le a Goatse Security adattolvajai.
A hackercsoport azután jutott hozzá az érzékeny adatokhoz, miután kódfejtői az AT&T weboldalán rábukkantak egy programra, amely az ICC-ID (Integrated Circuit Card Identifier) néven ismert egyedi SIM-kód megadása után elérhetővé tette az emailcímeket.

Az esetről elsőként beszámoló Gawker információi szerint a hackerek véletlenszerűen kiválasztott ICC-ID kódok segítségével, közel 114 ezer e-mail címhez férhettek hozzá.

„Hétfőn egyik üzleti ügyfelünk értesítette az AT&T-t arról, hogy valakik nagy valószínűséggel hozzájutottak az ICC-ID-azonosítójához" - nyilatkozta szerdán Mark Siegel, a szolgáltató szóvivője. - Az esetről a legmagasabb szinten is értesültek: szakembereink a keddi nap folyamán kijavították a hibát; a biztonsági kockázatot jelentő alkalmazást lényegében kiiktattuk."

Az AT&T szerint a hackerek csupán az iPadokhoz tartozó e-mailcímekhez juthattak hozzá; ezeket az adatok elsősorban a kéretlen szpemek terjesztői számára lehetnek értékesek.

A Gawker szerint a hackerek igen befolyásos emberek - köztük Rahm Emanuel, a Fehér Ház személyzeti főnöke, Michael Bloomberg, New York főpolgármestere és Diane Sawyer, az ABC News műsorvezetője adataihoz is hozzáférhettek - ahogy egyes, a Google-hez, az Amazonhoz, a Microsofthoz és az Egyesült Államok hadseregéhez tartozó címekhez is.


A hozzászólások a vonatkozó jogszabályok értelmében felhasználói tartalomnak minősülnek, értük a szerkesztőség és a szolgáltatás üzemeltetője semmilyen felelősséget nem vállal! A moderálási elvekbe ütköző hozzászólásokat szerkesztőségünk bármikor törölheti.

0 hozzászólás

Ehhez a cikkhez még nem érkezett hozzászólás.
ESET Online Vírusirtó