11.4万iPad用户数据泄露 白宫高管也在其内

下面的文章主要介绍的是11.4万iPad用户数据泄露,白宫高管榜上有名,一组邪恶黑客利用了AT&T网站的一个漏洞,成功获取了11.4万个iPad用户的邮箱地址,看来已经购买iPad的用户大多为政府、金融、媒体、科技公司以及军事机构的高管们。

 

一组黑客利用了AT&T网站的一个漏洞,成功获取了11.4万个iPad用户的邮箱地址,看来已经购买iPad的用户大多为政府、金融、媒体、科技公司以及军事机构的高管们。

 

Gawker在周三披露了这件事,并且表示,此次数据泄露事件可能将会影响到全美国的iPad 3G用户。一些著名的iPad用户似乎难逃此次危机,比如白宫办公厅主管Rahm Emanuel、Diane Sawyer,纽约市长Michael Bloomberg,电影制片人Harvey Weinstein以及纽约时报的CEO Janet Robinson。

AT&T网站的漏洞导致大量iPad用户SIM卡序列号和邮箱地址遭到泄露

报告表示,一个自称Goatse Security的组织戏弄了AT&T的网站,他们通过HTTP请求发送了一个电子邮件地址,这时网站会返回一个包含iPad SIM卡序列号的信息。这些序列号,我们叫它ICC-ID(集成电路卡识别器),是按照顺序生成的,黑客可以批量的猜测它们前后的序列号,并且设计一个程序,来自动整理出AT&T网站上的序列号。

AT&T的发言人Mark Siegel向记者证实了该漏洞的存在,同时表示,该公司周二已经关闭了邮件地址发送的功能。一天之后,这个问题将不会再被黑客团队利用。

他在声明中表示,“AT&T公司获悉,周一,商业客户的iPad ICC-ID面临着一些被泄露的潜在风险。我们得到的唯一信息是能够从ICC-ID中得到邮件地址。”

他表示,“我们将进一步的调查,并且通知所有的邮件地址和ICC-ID被泄露的用户。在这一点上,没有证据显示,其他的用户数据也遭到泄露。”Goatse Security的研究代表没有对邮件地址的泄露事件发表任何评论。该机构专门查找系统、网站以及浏览器的漏洞。

苹果公司的代表拒绝了记者的采访要求,但是他们的安全专家表示,这个问题的责任完全在于AT&T网站,和苹果没有任何关系。

他们还表示,AT&T的网站同时还包含有很多潜在的安全漏洞。

Veracode的首席技术官Chris Wysopal表示,“这是一个严重的错误,不要求验证就可以返回用户的私人数据。对于网站应用程序而言,这个方面的要求是非常基础的。”

专家表示,无论是电子邮件地址还是SIM卡序列号,都是非常敏感的信息。

独立安全评论员Charlie Miller表示,“对我而言,这不像是一个巨大的损失,这没有社保安全号或者信用卡号丢失带来的危害大。”

但是,从一般意义上来说,获得了国防部长、联邦法院或者高盛高层的邮箱地址,很可能可以发起有针对性的钓鱼攻击。

白帽首席战略官Bill Pennington表示,“现在全世界都知道了,世界上有哪些人在用iPad,我们可以看到他们的公司名称、SIM卡序列号以及邮箱地址,这会让他们的安全保护更加的脆弱。”

Pennington还表示,还存在一个风险,也就是利用获取的SIM卡序列号,来通过AT&T的网站获取更多的用户数据。“我相信,利用这个序列号,我们可以查到更多的个人数据,而不仅仅只是iPad用户在公司中的数据。”

移动安全公司Lookout的首席技术官Kevin Mahaffey表示,“很显然,AT&T将ICC-ID作为他们网站识别用户的标志。问题在于,在AT&T后台,这个ID和哪些数据会挂钩?现在的趋势是一个ID很可能会和一个用户所有的数据发生联系。”

根据Gawker,Goatse Security分享了他们关于AT&T网站的一些看法,他们认为,黑客羞辱了对美元比对用户安全更感兴趣的AT&T。

Pennington说,“我不认为这些数据非常有价值,这次攻击主要是为了羞辱AT&T,让他们感到狼狈。”

以上的相关内容就是对11.4万iPad用户数据泄露 白宫高管榜上有名的介绍,望你能有所收获。

 

上述的相关内容就是对11.4万iPad用户数据泄露 白宫高管榜上有名的描述,希望会给你带来一些帮助在此方面。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/142060.html<

(0)
运维的头像运维
上一篇2025-03-09 01:39
下一篇 2025-03-09 01:41

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注