设为首页
联系站长
加入收藏
 您的位置: Pecker's Home >> 文章频道 >> 业界新闻 >> 网络 >> 正文
  黑客利用AT&T漏洞 11.4万苹果iPad用户资料曝光         
黑客利用AT&T漏洞 11.4万苹果iPad用户资料曝光
[ 作者:佚名    转贴自:CNET科技资讯网    点击数:559    更新时间:2010-6-12    文章录入:pecker
    一群黑客利用AT&T网站一个漏洞入侵,取得约11.4万名iPad用户的e-mail资料,其中包括政府高官、金融、媒体、科技还有军方人员。

    据Gawker报道,这一外泄事件影响所有在美国使用iPad 3G的订户。其中受影响的iPad名人用户包括白宫参谋长Rahm Emanuel、电视主播Diane Sawyer、纽约市长Michael Bloomberg、电影制片Harvey Weinstein,还有纽约时报CEO Janet Robinson。

    这个黑客组织自称Goatse Security,其手法是通过发送包含iPad SIM卡序号的HTTP要求,使得AT&T网站误判而揭露了用户的e-mail。根据报道,这些序号(称为ICC-ID)是采用连续码产生,因此研究员可猜测出好几万笔号码,然后利用程序去跑资料。

    AT&T发言人Mark Siegel证实这一外泄事件,并表示已经在周二紧急关闭这个提供e-mail的功能。

    AT&T表示,他们是在周一接获客户告知才知道此事,AT&T还表示,ICC ID所能取得的也只有客户的e-mail,没有其他资料会外泄。

    “我们会持续调查此事,并通知e-mail与ICC ID有受影响的客户。”AT&T发言人表示。

    这一事件主要是出在AT&T网站,跟苹果iPad平板电脑本身无关。

    安全专家表示,AT&T这次被利用的这个漏洞其实算很常见。“这是一种验证错误,不需使用者验证就可取得私人资料,”Veracode CTO Chris Wysopal表示。

    安全人员表示,e-mail地址与SIM卡序号其实并不算是机密资料。“这不像你的身份证字号或信用卡号被入侵那么严重。”另一位安全专家Charlie Miller表示。

    不过这听在政府高官或金融界人士耳里可能全然不是那么回事。

    “显然AT&T使用ICC-ID当作某种验证机制,”Lookout移动安全厂商CTO Kevin Mahaffey表示。“重点在于后端是否还有其他系统也适用该组序号当作识别码?”

    他表示,“业界目前的确有一股趋势是以机器的识别码来带出帐单或与帐号产生互动,这些序号还是跟信任度有关系。”

    据报道,黑客组织Goatse Security已经将这组AT&T程序代码拿来跟外界分享,只是依照目前情况看来,黑客是想让AT&T难看的成分居多,而不是想借此搞一笔钱。

    “这类资料在地下组织没什么价值,”白帽安全策略官员Bill Pennington表示,“我认为对方的用意是在于羞辱。”

分享到:
    免责声明:本文仅代表作者个人观点,与Pecker's Home无关。登载目的在于传递更多信息,并不代表本网赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字和图片(或其他媒体形式内容)的真实性、完整性、及时性本站不作任何保证或承诺。请读者仅作参考,并请自行核实相关内容。如果有侵犯版权事宜,请通知master@peckerhome.com,我们将在第一时间删除该信息。
  • 上一篇文章: 工商总局确定个人网上开店"实名制"原则

  • 下一篇文章: Google紧急终止首页背景图实验
  • 发表评论】【告诉好友】【打印此文】【关闭窗口
     最新5篇热点文章
    处理器架构消亡史[00140]
    通信恩仇,5G江湖[00281]
    官方辟谣扫码支付引爆加油…[00524]
    谷歌搭售是不是作恶?可以…[00285]
    你对Zigbee无线连接了解多…[00515]
     
     最新5篇推荐文章
    Pecker之家开通用于电子元…[02-13]
    印刷电路板图设计经验[04-04]
    基于电力线通信的家庭网络…[03-23]
    利用USB控制器设计的Windo…[01-20]
    基于ARM920T微处理器的IDE…[01-20]
     
     相 关 文 章
    已知有后门的iOS App清单[00673]
    XcodeGhost截胡攻击和服务…[00394]
    感染XcodeGhost病毒iOS应用…[00470]
    幽灵入侵 完整的XCodeGhos…[00612]
    300多热门App感染恶意程序…[00328]

      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
        没有任何评论