当前位置:首页 > 通信技术 > 通信技术
[导读]正当iPad热销之际,6月9日,博客网站Gawker.com突然发布了一篇名为《苹果最糟糕的安全漏洞:11.4万名iPad所有者信息被泄露》的文章。随后,事件的关联方在网络上开始针锋相对地展开“自卫战”。而在这场自

正当iPad热销之际,6月9日,博客网站Gawker.com突然发布了一篇名为《苹果最糟糕的安全漏洞:11.4万名iPad所有者信息被泄露》的文章。随后,事件的关联方在网络上开始针锋相对地展开“自卫战”。而在这场自卫战中,AT&T成了众矢之的,而攻击漏洞的“黑客”却意外地得到了众多网友和舆论的支持。

“今天,我收到了AT&T的道歉信。”一位受害者无奈地叹了口气,“那时,一个念头立刻跳了出来——我要收到更多的垃圾邮件了。”这一天是6月13日。在这一天,AT&T给所有iPad邮件地址泄露门事件的受害者发去了道歉信。

不过,这封道歉信似乎来得有点迟,而且看似是AT&T的无奈之举。

在道歉信发出的6天前,6月7日,AT&T在一个企业客户的通知下,对安全漏洞进行了审查,并于次日修补了这一漏洞。而所谓的修补,不过是停止了一项功能。

iPad内置了AT&T网络的SIM卡,每个SIM卡都带有一个身份验证号——ICC-ID。当把这一验证号发送至AT&T网站,并确认与真实的验证号匹配后,AT&T网站会返回在这一验证号所对应的邮件地址——这被AT&T称为“电子邮件的自动获取功能”。

一家名叫Goatse Security的网络安全组织发现了这一功能的漏洞,并由此获取了11.4万个iPad所有者的邮件地址。用Goatse Security的话说,漏洞是在“无意中”发现的。

在AT&T修复漏洞之前,Goatse Security中的一位成员在使用iPad时发现了这一问题。于是,他们编写了一段代码,用于自动生成一系列ICC-ID,并不断发送至AT&T网站。当这些自动生成的ICC-ID与真实ICC-ID匹配时,AT&T网站会返回给Goatse Security相对应的邮件地址。

通过这一方式获得众多邮件地址后,Goatse Security并没有采取任何行动,他们在等待。直到6月8日,当他们发现AT&T取消了这一功能。于是,他们将这一漏洞信息披露给了Gawker.com。

6月9日,Gawker.com将漏洞信息公之于众,并附带有Goatse Security所盗取的邮件地址。这些地址的主人包括白宫办公厅主任拉姆·伊曼纽尔、ABC新闻主播黛安·索耶、纽约市长迈克尔·布隆伯格、著名电影制片人哈维·温斯坦和纽约时报公司CEO珍妮特·罗宾逊等知名人士。只不过,这些邮件地址的前半部分被遮盖住了。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

最新消息,昨天日本知名半导体制造商豪雅光学(Hoya)在 3 月底遭到黑客勒索软件攻击,据称超过 170 万份内部文件流失,黑客同时向该公司勒索 1000 万美元(约 7260 万元人民币)赎金。

关键字: 日本.半导体制造商 黑客 勒索

业内消息,有媒体报道在苹果 Vision Pro 发布后的一天内,有安全研究人员发现了 visionOS 一个内核漏洞,为潜在的越狱和恶意软件留下后门。据了解,苹果新硬件的首次发布通常会有大量安全研究者和恶意软件开发人员...

关键字: 苹果 Vision Pro 黑客 崩溃

赋能企业实现业务数据的可识别、可见、可协作和安全数据的可操作 北京2023年9月22日 /美通社/ -- 亚马逊云科技持续加速分析与安全服务创新,守护安全基座,助力企业进一步释放数据要素价值,实现创新增长。在数字经济时...

关键字: 亚马逊 BSP 生成式AI SECURITY

马萨诸塞州剑桥市2023年8月4日  /美通社/ -- Akamai Technologies, Inc.(纳斯达克股票代码:AKAM)是一家致力于支持并...

关键字: API SECURITY AI BSP

黑客对于一般人来说,往往是一个神秘的词汇。他们像一个“鹰眼”潜伏在发达互联的网络之上,总有让你意想不到的办法出现在你面前,有时却像是一场恶作剧。然而历史上的老牌黑客简直就是传说一般的存在,他们区别于现代意义上的黑客,有时...

关键字: 黑客 鹰眼 无线电报

上海2022年12月8日 /美通社/ -- 12月6至7日,武田中国在上海举办武田中国创新挑战赛“黑客松”闭门路演。武田中国创新挑战赛旨在为武田中国旗下的创新孵化平台TakedaSpark+招募、筛选具备突出科技创新能力...

关键字: 数字化 黑客 EDA SPARK

专门构建的安全数据湖帮助客户聚合、管理和分析日志及事件数据,实现更快的威胁检测、调查和事件响应 FINRA、Salesforce等客户已经开始使用Amazon Security Lake 北京2022年1...

关键字: SECURITY 亚马逊 数据源 SALESFORCE

总部位于多伦多的全球网络保险科技公司BOXX Insurance宣布,收购让企业更轻松地在数字威胁领域保持领先的网络威胁情报平台Templarbit。Templarbit构建了先进的技术,当公司的平台识别出黑客可以利用的...

关键字: BOX TE 黑客

苹果(Apple)发布截至9月24日2022财年第四财季及全年财报。第四财季总净营收901.46亿美元,同比增8%;净利润207.21亿美元,同比增1%。大中华区营收154.70亿美元,同比增6%。具体来看,iPhone...

关键字: 苹果公司 APPLE IPAD iPhone

美国特殊玻璃和陶瓷材料制造商康宁公司(Corning)发现,用于智能手机的玻璃面板销售出现放缓。康宁公司玻璃面板的产能利用率达到2008年以来的最低水平。三季度,公司面向智能手机业务的销量同比下降了14%,平板电脑和笔记...

关键字: 智能手机 康宁 APPLE IPAD
关闭
关闭