AT&T安全漏洞暴露大量iPad买家电子邮件地址

pestwave·2010年06月10日 13:26
来自Gawker的消息称,AT&T的一个顾客识别脚本出现安全漏洞,让一群4chan黑客趁虚而入,获取了11.4万名iPad买家的电子邮件地址。AT&T已经就此致歉,就该漏洞以及泄漏的数据进行了解释。实际上,每条开放信息(SIM卡的ICC-ID)都和一条私人信息(iPad买家的电子邮件地址)关联在一起,在AT&T的某些地方,输入前者就会出现其对应的邮件地址。类似于用户在某个网站注册时看到的“记住这个密码?”的提示,但安全级别更低。 一个名为Goatse Security(有兴趣的朋友可以搜索一下这个名字的来历,会有惊喜)组织采用暴力破解的办法,把半随机的ICC-ID号码和AT&T的一个开放脚本进行对比,如果对不上,不会返回任何内容,如果对上的话,就可以得到一个电子邮件地址。几个小时后,他们得到了很多名人的邮件地址,其中包括纽约市市长Michael Bloomberg,ABC新闻记者,以及Eldredge(他掌管着着一支B-1轰炸机舰队)。 Gawker称已经打印出所有被泄露的电子邮件地址清单


来自Gawker的消息称,AT&T的一个顾客识别脚本出现安全漏洞,让一群4chan黑客趁虚而入,获取了11.4万名iPad买家的电子邮件地址。AT&T已经就此致歉,就该漏洞以及泄漏的数据进行了解释。实际上,每条开放信息(SIM卡的ICC-ID)都和一条私人信息(iPad买家的电子邮件地址)关联在一起,在AT&T的某些地方,输入前者就会出现其对应的邮件地址。类似于用户在某个网站注册时看到的“记住这个密码?”的提示,但安全级别更低。

一个名为Goatse
Security(有兴趣的朋友可以搜索一下这个名字的来历,会有惊喜)组织采用暴力破解的办法,把半随机的ICC-ID号码和AT&T的一个开放脚本进行对比,如果对不上,不会返回任何内容,如果对上的话,就可以得到一个电子邮件地址。几个小时后,他们得到了很多名人的邮件地址,其中包括纽约市市长Michael Bloomberg,ABC新闻记者,以及Eldredge(他掌管着着一支B-1轰炸机舰队)。

Gawker称已经打印出所有被泄露的电子邮件地址清单

在这些地址中,有一些公司高管的邮件地址在此之前已经是公开的。但这份iPad用户清单还有其他价值,比如有人可能会把这些名单卖给感兴趣的买家。

English version by 
Devin Coldewey

+1
0

好文章,需要你的鼓励

参与评论
评论千万条,友善第一条
后参与讨论
提交评论0/1000

提及的项目

查看项目库

下一篇

尽管印刷杂志产业把他们未来的希望寄托在像iPad等人们真正愿意付费的平台上,可是他们却似乎一直没有能力设计出适合屏幕的电子杂志。其实我们没必要非要去找传统杂志的iPad电子版,因为已经出现了仅在iPad平台发行的新一代杂志。该杂志名叫Sideways,第一期在App Store售价为3.99美元。 Sideways杂志的主要内容是iPad资讯,包括iPad应用、音乐等,以及一些文章会吸引关注技术读者的内容。第一期还有很多关于世界杯的文章,包括一些世界杯应用程序的推荐、世界杯场馆和日程的安排等。

2010-06-10

36氪APP让一部分人先看到未来
36氪
鲸准
氪空间

推送和解读前沿、有料的科技创投资讯

一级市场金融信息和系统服务提供商

聚焦全球优秀创业者,项目融资率接近97%,领跑行业