正當(dāng)iPad熱銷之際,6月9日,博客網(wǎng)站Gawker.com突然發(fā)布了一篇名為《蘋果最糟糕的安全漏洞:11.4萬名iPad所有者信息被泄露》的文章。隨后,事件的關(guān)聯(lián)方在網(wǎng)絡(luò)上開始針鋒相對地展開“自衛(wèi)戰(zhàn)”。而在這場自衛(wèi)戰(zhàn)中,AT&T成了眾矢之的,而攻擊漏洞的“黑客”卻意外地得到了眾多網(wǎng)友和輿論的支持。
“今天,我收到了AT&T的道歉信。”一位受害者無奈地嘆了口氣,“那時,一個念頭立刻跳了出來——我要收到更多的垃圾郵件了。”這一天是6月13日。在這一天,AT&T給所有iPad郵件地址泄露門事件的受害者發(fā)去了道歉信。
不過,這封道歉信似乎來得有點遲,而且看似是AT&T的無奈之舉。
在道歉信發(fā)出的6天前,6月7日,AT&T在一個企業(yè)客戶的通知下,對安全漏洞進行了審查,并于次日修補了這一漏洞。而所謂的修補,不過是停止了一項功能。
iPad內(nèi)置了AT&T網(wǎng)絡(luò)的SIM卡,每個SIM卡都帶有一個身份驗證號——ICC-ID。當(dāng)把這一驗證號發(fā)送至AT&T網(wǎng)站,并確認與真實的驗證號匹配后,AT&T網(wǎng)站會返回在這一驗證號所對應(yīng)的郵件地址——這被AT&T稱為“電子郵件的自動獲取功能”。
一家名叫Goatse Security的網(wǎng)絡(luò)安全組織發(fā)現(xiàn)了這一功能的漏洞,并由此獲取了11.4萬個iPad所有者的郵件地址。用Goatse Security的話說,漏洞是在“無意中”發(fā)現(xiàn)的。
在AT&T修復(fù)漏洞之前,Goatse Security中的一位成員在使用iPad時發(fā)現(xiàn)了這一問題。于是,他們編寫了一段代碼,用于自動生成一系列ICC-ID,并不斷發(fā)送至AT&T網(wǎng)站。當(dāng)這些自動生成的ICC-ID與真實ICC-ID匹配時,AT&T網(wǎng)站會返回給Goatse Security相對應(yīng)的郵件地址。
通過這一方式獲得眾多郵件地址后,Goatse Security并沒有采取任何行動,他們在等待。直到6月8日,當(dāng)他們發(fā)現(xiàn)AT&T取消了這一功能。于是,他們將這一漏洞信息披露給了Gawker.com。
6月9日,Gawker.com將漏洞信息公之于眾,并附帶有Goatse Security所盜取的郵件地址。這些地址的主人包括白宮辦公廳主任拉姆·伊曼紐爾、ABC新聞主播黛安·索耶、紐約市長邁克爾·布隆伯格、著名電影制片人哈維·溫斯坦和紐約時報公司CEO珍妮特·羅賓遜等知名人士。只不過,這些郵件地址的前半部分被遮蓋住了。
紐約2022年9月30日 /美通社/ -- 近日,彩色星球科技(納斯達克代碼:cscw以下簡稱:彩星科技)宣布了正式進軍移動端通信業(yè)務(wù),首款合作研發(fā)的手機Donophone元宇宙手機已經(jīng)誕生,不久將與全球用戶見面。消息一...
關(guān)鍵字: OPHONE 手機 網(wǎng)絡(luò)安全 黑客(全球TMT2022年9月14日訊)全球汽車行業(yè)軟件產(chǎn)品供應(yīng)商Elektrobit與移動出行平臺信息安全產(chǎn)品和服務(wù)企業(yè)Argus Cyber Security日前宣布推出EB zoneo SwitchCore Shie...
關(guān)鍵字: SECURITY 汽車網(wǎng)絡(luò) 集成 信息安全新款EB zoneo SwitchCore Shield集成了來自Elektrobit和Argus的可靠聯(lián)網(wǎng)與信息安全功能,強力防范網(wǎng)絡(luò)威脅 這款新解決方案不但可滿足聯(lián)合國第155號法規(guī)和中國汽車法規(guī)(GB/T...
關(guān)鍵字: SECURITY 汽車網(wǎng)絡(luò) 信息安全 CORE今天,小編將在這篇文章中為大家?guī)砺酚善鞯挠嘘P(guān)報道,通過閱讀這篇文章,大家可以對路由器具備清晰的認識,主要內(nèi)容如下。
關(guān)鍵字: 路由器 無線網(wǎng)絡(luò) 黑客(全球TMT2022年7月28日訊)IBM Security 剛剛發(fā)布《2022年數(shù)據(jù)泄露成本報告》(下文簡稱報告),報告揭示,數(shù)據(jù)泄露事件給企業(yè)和組織造成的經(jīng)濟損失和影響力度達到前所未有的水平,單個數(shù)據(jù)泄露事件給來自...
關(guān)鍵字: 軟件 IBM SECURITY 網(wǎng)絡(luò)攻擊這家ISO認證的獨立安全測試實驗室發(fā)布消費者安全軟件對系統(tǒng)性能影響的測試結(jié)果 奧地利因斯布魯克2022年5月4日 /美通社/ -- 獲得ISO認證的獨立安全測試實...
關(guān)鍵字: COMPARATIVE TOTAL 軟件 SECURITY