iPad用户资料泄密事件更新:比预想后果更严重

pestwave·2010年06月16日 14:57
本文为客座文章,作者Kevin Mahaffey,   Lookout Mobile Security公司CTO。 上周iPad泄露事件将 11.4万AT&T用户的电子邮件地址公之于众,但聪明的黑客可以从相关漏洞中了解更多信息。最初的报道称遭到泄露的只是电子邮件地址和看似无关紧要的ICC-ID号码,但实际上ICC-ID号码可以揭示更多和用户、用户身份和用户地点的信息。 实际上一个五年级的小学生都可以把 ICC-ID号码转变为更加敏感的“国际手机用户身份(IMSI)”号码。每张SIM卡拥有唯一的IMSI码,可以用来确定如下信息:


本文为客座文章,作者Kevin Mahaffey,  
Lookout Mobile Security公司CTO。

上周iPad泄露事件将
11.4万AT&T用户的电子邮件地址公之于众,但聪明的黑客可以从相关漏洞中了解更多信息。最初的报道称遭到泄露的只是电子邮件地址和看似无关紧要的ICC-ID号码,但实际上ICC-ID号码可以揭示更多和用户、用户身份和用户地点的信息。

实际上一个五年级的小学生都可以把
ICC-ID号码转变为更加敏感的“国际手机用户身份(IMSI)”号码。每张SIM卡拥有唯一的IMSI码,可以用来确定如下信息:

*用户的大致位置:你可以实时跟踪他们的位置

*与该用户相关的电话号码

*在某些情况下还可以找到该用户的家庭住址。English version by 
Kevin Mahaffey

+1
0

好文章,需要你的鼓励

参与评论
评论千万条,友善第一条
后参与讨论
提交评论0/1000

下一篇

不久前,Zynga刚刚从日本软银那里拿到1.5亿美元的风险投资, 现在,日本游戏公司 DeNA宣布将拿出2750万美元投资社交游戏市场。在这轮投资(被称为“第一孵化基金有限合伙”,Incubate Fund No. 1 Limited Partnership)中DeNA持有股份占83.3%,其它投资者为一些日本私人投资者。 DeNA称此轮投资的主要目的是发现那些把社交媒体和游戏开发整合到一起的公司,并进行投资。该基金主要关注寻求种子资金及更高阶段的初创公司。DeNA还将为自己的移动游戏平台Mobage-Town吸引开发者。几个月前,该公司和雅虎日本达成了战略合作,将在今年推出了一个名为Yahoo Mobage的PC游戏平台。 除了投资日本公司之外,DeNA还把目光投向了美国游戏市场。目前该公司持有游戏公司Aurora Feint20%的股份,打算在一些英语国家推出一个社交游戏平台,并且还计划为Facebook和其它社交网站开发游戏。DeNA刚刚在iPhone上推出了一个 全球迷你游戏社交网络。

2010-06-16

36氪APP让一部分人先看到未来
36氪
鲸准
氪空间

推送和解读前沿、有料的科技创投资讯

一级市场金融信息和系统服务提供商

聚焦全球优秀创业者,项目融资率接近97%,领跑行业