"Μια ομάδα χρηστών που αυτοαποκαλούνται Goatse Security, εκμεταλλεύτηκαν ένα κενό ασφαλείας στον web server της AT&T, με αποτέλεσμα να υποκλέψουν διευθύνεις email αρκετών χρηστών του iPad 3G."
Οι
αναφορές στο θέμα κάνουν λόγο για την υποκλοπή τουλάχιστον 114.000 διευθύνσεων email, μεταξύ των οποίων βρίσκονται και λογαριασμοί στελεχών των New York Times, της Google, της Microsoft, καθώς και αρκετών υπαλλήλων από τις NASA, FAA, FCC και τον στρατό των ΗΠΑ. Η επίθεση και τελικά συγκομιδή των διευθύνσεων email έγινε μέσω αυτοματοποιημένων
scripts στους web servers της AT&T, με βάση την διεύθυνση της SIM του iPad 3G (ICC ID). Αν και η συγκεκριμένη ομάδα δεν εκδήλωσε τις προθέσεις της για την χρήση των διευθύνσεων email, η ιστοσελίδα Gawker που
παρουσίασε αρχικά το θέμα, αναφέρει πως ενδεχομένως οι χρήστες να καταστούν ευπαθείς σε λήψη μηνυμάτων spam ή κακόβουλου hacking.
Αν και το συγκεκριμένο άρθρο αναφέρεται στο θέμα ως μια κατάσταση που φέρνει για μία ακόμη φορά την Apple σε δύσκολη θέση, ορισμένοι ειδικοί υποστηρίζουν
πως η γνωστοποίηση των ICC IDs, δεν αποτελεί σοβαρή απειλή. Στο μεταξύ η AT&T εξέδωσε σχετική ανακοίνωση που επισημαίνει πως το κενό ασφαλείας διορθώθηκε την Τετάρτη και ενώ συνεχίζουν τις έρευνες, θα ενημερώσουν όλους τους χρήστες, που ενδεχομένως υποκλάπηκε η διεύθυνση τους.
.πηγή
MacLife.gr γράφει ο
MihalisGR
Δεν υπάρχουν σχόλια:
Δημοσίευση σχολίου