Wiadomości

Hakerzy przejęli 114 tys. adresów e-mail właścicieli iPadów

10 czerwca 2010 15:36,
IDG News Service, Krzysztof Piątek

Pozwoliła na to usterka na stronie amerykańskiego operatora telefonii komórkowej AT&T, który w Stanach Zjednoczonych sprzedaje wersje iPada 3G.

To nie było klasyczne złamanie zabezpieczeń, ale "atak siłowy" na jedną z usług oferowanych przez AT&T użytkownikom iPada 3G. Nowojorska grupa hakerów Praetorian Security Group uzyskała kopię skryptu PHP użytego do kradzieży adresów e-mail z serwerów operatora. Do autorstwa skryptu przyznaje się 9-cioosobowa grupa hakerska znana jako Goatse Security. Atak powiódł się, ponieważ AT&T używa słabo zabezpieczonego oprogramowania.

Według Pretorian, nie musieli oni ani hakować, ani włamywać się do serwisu. Źle zaprojektowana aplikacja webowa po prostu ujawniła adresy e-mail przypisane do ICC-ID. Integrated Circuit Card Identifier(ICC-ID) to unikalny numer przypisany do każdej karcie SIM. Te z kolei przechowują informacje, pozwalające zidentyfikować operatorowi konkretnego klienta. iPad 3G - w przeciwieństwie do wersji WiFi - zawiera kartę SIM.

Gdy użytkownik iPada 3G uruchomił usługę bezprzewodowego przesyłania danych, AT&T odczytywał jego 19-cyfrowy kod ICC-ID, a następnie poprosił o adres e-mail do kontaktu. AT&T używa go do wypełnienia jednego z dwóch pól na ekranie z ustawieniami iPada. Użytkownicy muszą wpisać hasło w drugim polu, aby sprawdzić status swojego konta. I właśnie ten adres e-mail został skradziony. Przestępcy przejęli m.in. adres poczty elektronicznej Michaela Bloomberga, burmistrza Nowego Jorku oraz menedżerów firm Dow Jones, New York Times i Time Warner.

AT&T wyłączył dostęp do usługi i przeprosił użytkowników. Operator zapewnia, że jedyne informacje jakie wyciekły, to adres e-mail przypisane do konkretnych iPadów. Mogą one zostać wykorzystane jedynie do wysyłania spamu.
Ocena:
Twoja ocena:

Komentarze (3)

~phi

11-06-2010 09:53

Nie tylko do spamu, także do ataku socjotechnicznego. W przypadku fanów Apple, święcie wierzących w bezpieczeństwo produktów ze znakiem ogryzka, może to być skuteczne preludium do przejęcia naprawdę ważnych informacji.

~Arse225

10-06-2010 20:25

Niby czemu iPhone 3g? Przecież jest iPad 3g.

~zbulwersowany

10-06-2010 16:45

iPad 3G ?? a nie przypadkiem iPhone 3G ?

Reklama

Huawei celuje w rynek biznesowy

Huawei nieustannie rozwija się jako dostawca infrastruktury dla branży telekomunikacyjnej. W tym roku chiński koncern zamierza umocnić swoją pozycję również na rynku rozwiązań Enterprise.


Polecane

Koniec Windows XP początkiem problemów?

Microsoft oficjalnie potwierdził, że za dwa lata definitywnie zakończy się era Windows XP - systemu operacyjnego,...


Spokój i luz administratora

Wymagania wobec pracowników działów IT rosną proporcjonalnie do stopnia rozwoju teleinformatyki. Oczekuje się, że...


04-204 Warszawa ul. Jordanowska 12
tel.: (+48 22) 321 78 00 fax: (+48 22) 321 78 88
© copyright 2011 IDG Poland SA